Excluindo segredos
É possível usar o IBM Cloud® Secrets Manager para excluir um segredo e seu conteúdo.
Antes de Iniciar
Antes de começar, certifique-se de ter o nível de acesso necessário. Para excluir segredos, é necessária a função de serviço Gerenciador.
Se você tiver uma ID de serviço ou chave API que foi gerada pelo mecanismo secreto de credenciais do IAM e excluir sua instância de Secrets Manager, você também deve excluir o segredo do IAM.
Excluindo segredos na IU
É possível usar a IU do Secrets Manager para excluir manualmente seus segredos.
- No console, clique no ícone Menu
> Lista de Recursos.
- Na lista de serviços, selecione sua instância do Secrets Manager.
- Use a tabela Segredos para procurar segredos em sua instância.
- Na linha para o segredo que você deseja excluir, clique no menu Ações
> Excluir.
- Insira o nome do segredo para confirmar a exclusão.
- Clique em Excluir.
Ao tentar excluir um segredo de credenciais personalizadas, observe que ele não poderá ser excluído se tiver uma versão secreta que ainda precise ser excluída no provedor de credenciais.
Você pode forçar a exclusão marcando a caixa de seleção
forçar exclusão.
Excluindo segredos da CLI
Para excluir um segredo, execute o comando ibmcloud secrets-manager secret-delete.
Ao tentar excluir um segredo de credenciais personalizadas, observe que ele não poderá ser excluído se tiver uma versão secreta que ainda precise ser excluída no provedor de credenciais.
Você pode forçar a exclusão usando a opção --force-delete.
ibmcloud secrets-manager secret-delete --id ID
Para obter mais informações sobre as opções de comando, consulte ibmcloud secrets-manager secret.
Excluindo segredos com a API
É possível excluir configurações chamando a API do Secrets Manager.
A solicitação de exemplo a seguir exclui um segredo e seus conteúdos. Ao chamar a API, substitua as variáveis de ID e o token IAM pelos valores que são específicos para a sua instância do Secrets Manager.
Ao tentar excluir um segredo de credenciais personalizadas, observe que ele não poderá ser excluído se tiver uma versão secreta que ainda precise ser excluída no provedor de credenciais.
Você pode forçar a exclusão usando a opção force_delete.
curl -X DELETE
--H "Authorization: Bearer {iam_token}" \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/{id}"