Log de mudanças da API do Secrets Manager
Neste log de mudanças, é possível aprender sobre as últimas mudanças, melhorias e atualizações para a API do IBM Cloud® Secrets Manager. O log de mudanças lista mudanças que foram feitas, ordenadas pela data em que foram liberadas. As mudanças nas versões existentes da API são projetadas para serem compatíveis com os aplicativos clientes existentes.
Para aprender sobre as atualizações e melhorias gerais no serviço do Secrets Manager, consulte Notas sobre a liberação.
25 de agosto de 2025
- Um novo campo
retrieved_atfoi adicionado para identificar quando um segredo foi acessado pela última vez.
17 de fevereiro de 2025
- Um novo campo
managed_csrfoi adicionado para dar suporte ao recurso Certificado importado com CSR gerenciado.
7 de outubro de 2024
- Uma nova configuração
action_type,private_cert_configuration_action_rotate_intermediate, agora está disponível para permitir a rotação de um certificado de autoridade de certificação intermediário. Saiba mais sobre a rotação de um CA intermediário.
23 de setembro de 2024
- A API Create Secret agora suporta a criação de um segredo IAM para gerenciar credenciais em uma conta IBM Cloud diferente, passando o ID da conta no novo campo
account_id. - Uma nova propriedade
disabledfoi adicionada à configuração de credenciais do IAM. Use essa propriedade para desativar a configuração da chave de API quando você passar a usar a configuração de autorização de serviço IAM. - O método Update configuration agora pode ser usado para atualizar o campo
api_keyou o campodisabled. - Um novo campo
account_idé retornado quando a ID do serviço que está sendo gerenciada pertence a uma conta IBM Cloud diferente.
9 de setembro de 2024
- O campo
expiration_dateagora é retornado também para versões secretas.
6 de agosto de 2024
- Use a opção
secret_typespara listar a configuração de um mecanismo específico. Os valores suportados são:iam_credentials,public_certeprivate_cert. - Nova propriedade
crypto_keypara fornecer seu próprio HSM.
10 de Junho de 2024.
- A API de Atualização de metadados agora suporta
nullpara o campoexpiration_date, tornando possível desativar a expiração para os tipos de segredoarbitraryeusername_passowrd
11 de março de 2024
- A API de terminais de serviço agora também retorna o serviço de gerenciamento de chaves selecionado para o serviço gerenciado por provedor de instância ou fornecido pelo usuário (Key Protect ou Hyper Protect Crypto Services).
- A API List secrets agora aceita parâmetros adicionais,
?secret_types=...para filtrar por tipo de segredo e?match_all_labels=...para filtrar por um rótulo ou uma combinação de rótulos.
12 de fevereiro de 2024
- O tipo de segredo de Credenciais do usuário agora suporta a geração de uma senha aleatória na criação de segredo se o campo
passwordfor mantido vazio Além disso, você pode controlar o comprimento da senha e se deve incluir números, símbolos e letras maiúsculas, incluindo o campopassword_generation_policy. Para saber mais, consulte Armazenando as credenciais do usuário - Para uma configuração do provedor DNS existente, é possível alternar entre a chave de API e a autorização de serviço para serviço passando uma sequência vazia no campo
apikey. Observação: presume-se que uma autorização de serviço a serviço para a mesma instância do Cloud Internet Services com uma política de acesso idêntica ou correspondente tenha sido configurada antes da troca.
20 de setembro de 2023
Obtenha um segredo por nome em vez de ID usando um novo terminal de API /api/v2/secret_groups/{secret_group_name}/secret_types/{secret_type}/secrets/{name}. Saiba mais em Acessando Segredos
17 de abril de 2023
A versão 2.0.0 foi lançada em 17 de abril de 2023. Esta liberação inclui as seguintes atualizações:
- Não é mais necessário incluir
secret_typena API URL para identificar um segredo. - O nome do grupo de segredos deve ser exclusivo por instância do Secrets Manager.
- As atualizações de recursos são definidas como operações de patch HTTP.
- A API de configurações segue o padrão da API Secrets Manager.
config_typeage como o discriminador de API, de forma semelhante asecret_type. - As configurações são modeladas como compostos openAPI com metadados e partes de dados, de forma semelhante ao modelo Secrets Manager. Os mapeamentos entre as funções do IAM e a API de configurações seguem o mesmo padrão da API do Secrets Manager. Por exemplo, um visualizador do IAM pode listar configurações para visualizar seus metadados.
- As operações de lista retornam metadados apenas para os recursos de segredo, versão secreta e configuração.
- A ação para girar um segredo agora é criar uma nova API de versão de segredo:
POST/v2/secrets/{id}/versions. - A ação para restaurar a versão secreta agora é criar uma nova API de versão secreta com o parâmetro de corpo
restored_from_version. - A ação para excluir as credenciais do IAM agora é a API de dados de uma versão secreta:
DELETE /v2/secrets/{id}/versions/{version_id}/secret_data. - Agora, a API de Políticas está integrada à API de metadados na versão 2.0
- As ações para listar Segredos e obter metadados de segredo retornam o campo
versions_totalO conteúdo da versão não está incluído.. - As versões secretas atuais e anteriores podem ser referenciadas usando os aliases
currentepreviousnas APIs de versão. - A partir de 17 de abril de 2023, a API IBM Cloud® Secrets Manager v1 foi descontinuada em favor de v2. Se você ainda estiver trabalhando ativamente com a Secrets Manager API v1, certifique-se de iniciar seu upgrade assim que possível. Em 31 de outubro de 2023, o suporte para a API Secrets Manager v1 será removido.
12 de setembro de 2022
Esta liberação inclui as seguintes atualizações:
- Adicionado a Atualize os metadados de uma versão secreta método que pode ser usado para armazenar metadados personalizados da versão que são relevantes para as necessidades de sua organização.
- Atualizados os métodos Criar um segredo, Chamar uma ação em um segredo, Obter metadados secretos,
Obter metadados da versão secreta e Atualizar metadados secretos para
incluir os campos
custom_metadataeversion_custom_metadata.
10 de julho de 2022
Esta liberação inclui as seguintes atualizações:
- Adicionado o Lock a secret e Lock uma versão secreta métodos que podem ser usados para criar bloqueios em um segredo em sua instância. Para obter mais informações, consulte Locking secrets.
- Adicionado o Desbloquear um segredo e Desbloquear uma versão secreta métodos que podem ser usados para remover bloqueios em uma versão secreta secreta ou específica.
- Adicionados os bloqueios secretos da Lista, Lista bloqueios de versão secreta e Lista todos os segredos e bloqueios.
- Atualizou todas as operações de segredos para retornar um campo
locks_totalcomo parte dos metadados de um segredo.
25 de abril de 2022
Esta liberação inclui as seguintes atualizações:
- Incluído o tipo de segredo
private_certque pode ser usado para gerar certificados TLS com o serviço. Para obter mais informações, consulte Criando certificados privados. - Incluído o método Chamar uma ação sobre uma versão de um segredo que pode ser usado para revogar uma versão de um certificado privado. Atualmente, esta API suporta
apenas segredos do
private_cert. - Atualização do método Invoke an action on a secret para incluir
revokecomo uma ação suportada. Atualmente, a açãorevokeé compatível apenas com os segredosprivate_cert. - O método Obter uma versão de um segredo que pode ser usado para recuperar a versão anterior de um segredo foi atualizado. Esta API agora suporta segredos
private_cert, além deimported_certepublic_cert. - Atualizados os métodos Incluir uma configuração, Configurações de lista, Atualizar uma configuração,
Obter uma configuração e Remover uma configuração. Essas APIs agora suportam segredos
private_cert, além depublic_cert. - Incluído o método Chamar uma ação em uma configuração que é usado para executar operações em elementos de configuração específicos, por exemplo, autoridades
de certificação raiz ou intermediárias. Atualmente, esta API suporta apenas segredos do
private_cert.
03 de fevereiro de 2022
Esta liberação inclui a atualização a seguir:
- Foram incluídos os métodos Registrar-se com o Event Notifications, Obter detalhes do registro do Event Notifications, Cancelar o registro a partir do Event Notifications e Enviar evento de teste que podem ser usados para gerenciar sua conexão com o serviço do Event Notifications.
31 de janeiro de 2022
Esta liberação inclui a atualização a seguir:
- Foi incluído o
kvcomo um tipo de segredo para o método Criar um segredo. É possível armazenar e gerenciar segredos de chave-valor, incluindo documentos JSON complexos, que são usados para acessar sistemas protegidos que estão dentro ou fora do IBM Cloud.
22 de novembro de 2021
Esta liberação inclui as seguintes atualizações:
- Foi incluído o parâmetro de sequência de caracteres
service_idcomo uma opção de corpo de solicitação para o método Criar um segredo. É possível usar este campo para criar credenciais do IAM com um ID de serviço existente da sua conta, para que apenas uma chave de API seja gerada quando o segredo é lido ou acessado. - Foi incluído o parâmetro de sequência de caracteres
api_key_idnos detalhes de resposta dos métodos Criar um segredo e Obter metadados de segredo. - Foi incluído o parâmetro booleano
service_id_is_staticnos detalhes de resposta dos métodos Criar um segredo e Obter metadados de segredo. Este parâmetro indica se um segredo de credencial do IAM foi criado usando um ID de serviço existente. - Foi incluído o método Listar versões de um segredo, que pode ser usado para obter informações de histórico de versões para um segredo.
- Foram incluídos os parâmetros booleanos
payload_availableedownloadednos detalhes de resposta dos métodos Obter um segredo, Obter metadados de versão de segredo e Listar versões de um segredo. Esses parâmetros podem ajudá-lo a identificar se a versão de segredo está disponível para ser restaurada e se ela já foi lida ou acessada anteriormente. - Adição do parâmetro de consulta
restorecomo uma opção de solicitação no método Invoke an action on a secret. É possível usar esta ação para restaurar a versão anterior de um segredo - O método Obter uma versão de um segredo que pode ser usado para recuperar a versão anterior de um segredo foi atualizado. Esta API agora suporta os segredos
arbitrary,iam_credentialseusername_password, além dopublic_certe doimported_cert.
20 de setembro de 2021
Esta liberação inclui as seguintes atualizações:
- Foi incluído o tipo de segredo
public_certque pode ser usado para solicitar certificados TLS validados por domínio com o serviço. Para mais informações, consulte Solicitando certificados. - Foram incluídos os métodos Incluir uma configuração, Listar configurações, Atualizar uma configuração,
Obter uma configuração e Remover uma configuração que podem ser usados para incluir
configurações de mecanismo no serviço. Atualmente, essas APIs suportam apenas os segredos do
public_cert. - O método Obter uma versão de um segredo que pode ser usado para recuperar a versão anterior de um segredo foi atualizado. Esta API agora suporta segredos do
public_certalém doimported_cert.
11 de julho de 2021
Esta liberação inclui as seguintes atualizações:
- O comprimento máximo para nomes secretos foi alterado para 240 caracteres.
- O comprimento máximo para descrições secretas foi alterado para 1024 caracteres.
20 de junho de 2021
Esta liberação inclui as seguintes atualizações:
- Foi incluído o tipo de segredo
imported_certque pode ser usado para armazenar certificados X.509 no serviço. Para obter mais informações, consulte Importando certificados. - Foi incluído o método Obter uma versão de um segredo que pode ser usado para recuperar a versão anterior de um segredo. Atualmente, esta API suporta apenas segredos
do
imported_cert.
13 de abril de 2021
Esta liberação inclui as seguintes atualizações:
- Foi incluído o parâmetro de consulta
group={secret_group_ID}que pode ser usado para filtrar uma lista de segredos por grupo de segredos.
7 de março de 2021
Esta liberação inclui as seguintes atualizações:
- Foi incluído o parâmetro booleano
reuse_api_keypara segredos de credenciais do IAM.
10 de fevereiro de 2021
Esta liberação inclui as seguintes atualizações:
- Foi incluído o parâmetro de consulta
search={string}que pode ser usado para filtrar uma lista de segredos que contêm uma sequência de caracteres especificada. - Foi incluído o parâmetro de consulta
sort_by={field_name}que pode ser usado para filtrar uma lista de segredos por um campo de metadados especificado.
25 de janeiro de 2021
Esta liberação inclui as seguintes atualizações:
- Mudado o comprimento máximo de nomes de segredo para 128 caracteres.
- Mudado o comprimento máximo de nomes de grupo de segredos para 62 caracteres.