Perguntas frequentes para Secrets Manager

As perguntas mais frequentes sobre o IBM Cloud® Secrets Manager podem incluir dúvidas sobre segredos ou credenciais. Para localizar todas as FAQs para o IBM Cloud, consulte o Biblioteca de FAQ.

O que é um segredo?

Um segredo é uma parte das informações confidenciais. Por exemplo, um segredo pode ser uma combinação de nome do usuário e da senha ou uma chave de API usada durante o desenvolvimento de seus aplicativos. Para manter seus aplicativos seguros, é importante regular quais segredos podem acessar o que e quem tem acesso a eles.

Além dos segredos estáticos descritos, há outros tipos de segredos com os quais é possível trabalhar no serviço do Secrets Manager. Para saber mais sobre tipos de segredos, confira Tipos de segredos.

O que é um grupo de segredos?

Um grupo de segredos é um meio para organizar e controlar o acesso aos segredos que você armazena dentro do Secrets Manager. Há várias estratégias diferentes que podem ser usadas para abordar os grupos de segredos. Para obter mais informações e recomendações, consulte Melhores práticas para organizar segredos e designar o acesso.

O que é uma credencial do IAM?

Uma credencial do IAM é um tipo de segredo dinâmico que pode ser usado para acessar um recurso do IBM Cloud que requer autenticação do IAM. Ao criar uma credencial do IAM por meio do Secrets Manager, o serviço cria um ID de serviço e uma chave de API em seu nome. Para obter mais informações sobre a criação e o armazenamento de credenciais do IAM, consulte Criando credenciais do IAM.

O que acontece ao girar meu segredo?

Quando um segredo é girado, uma nova versão do valor dele torna-se disponível para uso. É possível optar por incluir um valor manualmente ou gerar um automaticamente em intervalos regulares ativando a rotação automática.
Para obter mais informações sobre a rotação de segredos, consulte “Rotação de segredos ”.

Por que o intervalo de rotação automática da minha senha não está sendo atualizado?

Você pode receber a mensagem de erro “ Error02009 ” ao atualizar o intervalo de rotação automática, caso a versão secreta atual expire antes da próxima rotação programada. Esse erro se aplica a tipos de segredos com expiração baseada em TTL.

Para resolver esse problema, faça a rotação do segredo para criar uma nova versão com uma data de validade posterior e, em seguida, tente novamente atualizar o intervalo de rotação automática.

Para obter mais informações, consulte “Atualização do intervalo de rotação automática ”.

O que acontece quando meu segredo expira?

Em alguns tipos de segredo, como arbitrary ou username_password, é possível configurar a data e a hora em que seu segredo expira Quando o segredo atinge sua data de validade, ele passa para o estado “Destruído”. Quando a transição ocorre, o valor associado ao segredo não pode mais ser recuperado. A transição para o estado Destruído pode levar até alguns minutos após a expiração do segredo ou um bloqueio que impediu a expiração é removido.

Para obter mais informações sobre como suas informações são protegidas, consulte Protegendo seus dados.

Quais são as diferenças entre as funções Leitor e SecretsReader?

As funções Reader e SecretsReader ajudam a designar o acesso somente leitura aos recursos do Secrets Manager.

  • Como leitor, é possível procurar uma visualização de segredos de alto nível em sua instância. Os leitores não podem acessar a carga útil de um segredo.
  • Como leitor de segredos, é possível procurar uma visualização de segredos de alto nível, além de acessar a carga útil de um segredo. Um leitor de segredos não pode criar segredos ou modificar o valor de um segredo existente.

Como o Secrets Manager é diferente do Key Protect?

Existem algumas diferenças importantes entre o uso do Key Protect e do Secrets Manager para armazenar seus dados confidenciais. O Secrets Manager oferece flexibilidade com os tipos de segredos que podem ser criados e alugados para aplicativos e serviços, enquanto o Key Protect fornece chaves de criptografia baseadas em módulos de segurança de hardware(HSMs)Um dispositivo físico que fornece criptografia sob demanda, gerenciamento de chave e armazenamento de chave como um serviço gerenciado. FIPS 140-2 Nível 3.

Como o Secrets Manager é diferente do Vault?

Com o Secrets Manager, é possível gerenciar centralmente os segredos para seus serviços ou apps em uma instância de locatário única e dedicada. Para controlar quem em sua equipe tem acesso a segredos específicos, é possível criar grupos de segredos que são mapeados para as políticas de acesso do Identity and Access Management (IAM) em sua conta do IBM Cloud. Além disso, você pode usar o IBM Cloud Logs para acompanhar como os usuários e os aplicativos interagem com sua instância do Secrets Manager.

Não estou familiarizado com o Vault. Eu ainda posso usar o Secrets Manager?

Sim. Para usar o Secrets Manager, não é necessário instalar o Vault ou os plug-ins do IBM Cloud para o Vault. É possível experimentar o Secrets Manager gratuitamente, sem a necessidade de uma extensa base de conhecimento sobre como usar o Vault. Para começar, escolha o tipo de segredo que você deseja criar. Em seguida, você pode fazer a integração com o serviço padrão “ Secrets Manager APIs ” para poder acessar o segredo por meio de programação.

Onde posso localizar informações sobre certificações de conformidade para o Secrets Manager?

Para visualizar a lista completa de certificações do Secrets Manager, consulte a seção 5.4 do relatório de compatibilidade do produto de software Secrets Manager.