Por que não consigo ler um segredo de credenciais do IAM bloqueado?
Você tenta ler ou acessar um segredo de credenciais do IAM que você gerencia no IBM Cloud® Secrets Manager, mas obtém uma resposta 412 Precondition Failed.
Você tem um segredo de credenciais do IAM que deseja gerar novamente para seu aplicativo. Mas ao usar as APIs, SDKs ou CLI do Secrets Manager para obter o segredo, você vê o erro 412 Precondition Failed a seguir:
The requested action can't be completed because the secret version is locked.
Um bloqueio em um segredo evita que ele seja modificado ou excluído de sua instância Credenciais do IAM são segredos dinâmicosUm valor exclusivo, como uma senha ou uma chave de API, que é criado dinamicamente e cedido em forma de lease para um aplicativo que requer acesso a um recurso protegido. Depois que um segredo dinâmico chega ao fim de seu lease, o acesso ao recurso protegido é revogado e o segredo é excluído automaticamente..
Por padrão, cada solicitação para ler uma credencial do IAM (por exemplo, uma solicitação do GET ) gera uma nova chave de API do ID de serviço, exclui as credenciais antigas e retorna as novas credenciais. Bloquear o segredo substitui
esse comportamento padrão e retorna um erro 412 Precondition Failed para indicar que os dados secretos estão bloqueados. Uma credencial do IAM bloqueada não pode ser lida porque isso modifica seus dados secretos.
Para gerar novamente suas credenciais do IAM, é possível remover todos os bloqueios associados ao seu segredo e tentar novamente. Para excluir bloqueios da UI do Secrets Manager, acesse Segredos> nome do segredo > Bloqueios> Excluir.