Notas sobre a liberação para o Secrets Manager
Use estas notas sobre a liberação para aprender sobre as mudanças mais recentes no IBM Cloud® Secrets Manager que são agrupadas por data.
Para obter as mudanças mais recentes nas APIs, confira o Log de mudanças da API do Secrets Manager.
20 de maio de 2026
- Disponibilidade do endpoint privado do plano de controle
-
Secrets Manager agora oferece suporte a um ponto de extremidade privado para acesso à API do plano de controle.
Para obter mais informações, consulte Regiões e terminais.
07 de maio de 2026
- Mumbai - disponibilidade da Airtel
-
Agora você pode criar uma instância do serviço “ Secrets Manager ” na região de Mumbai - Airtel (
in-mum).Para obter mais informações, consulte Regiões e terminais.
09 de fevereiro de 2026
- Chennai - disponibilidade da Airtel
-
Agora você pode criar uma instância do serviço “ Secrets Manager ” na região de Chennai - Airtel (
in-che).Para obter mais informações, consulte Regiões e terminais.
25 de agosto de 2025
- Novo rastreamento de acesso secreto
- Agora você pode ver quando os dados secretos foram acessados pela última vez em Secrets Manager. O novo campo Last Accessed está disponível na interface do usuário do serviço, e o campo
retrieved_atpode ser acessado por meio da API. Esse aprimoramento oferece maior visibilidade do uso de segredos, ajudando-o a monitorar e gerenciar seus segredos com mais eficiência.
29 de julho de 2025
- Disponibilidade em Montreal
-
Agora você pode criar uma instância do serviço “ Secrets Manager ” na região de Montreal (
ca-mon).Para obter mais informações, consulte Regiões e terminais.
5 de maio de 2025
- Apresentando um novo tipo de segredo - credenciais personalizadas
- O tipo de segredo de credenciais personalizadas permite que os usuários de Secrets Manager gerenciem o ciclo de vida das credenciais para sistemas externos (por exemplo, Artifactory, PagerDuty ) usando APIs e integrações de Secrets Manager. Para criar segredos de credenciais personalizados, você usa um trabalho IBM Cloud® Code Engine para lidar com a interface entre Secrets Manager e o serviço externo.
7 de abril de 2025
- Alteração no valor dos pontos de extremidade padrão para instâncias de serviço recém-provisionadas
- O valor padrão dos pontos de extremidade usado para instâncias de serviço recém-provisionadas agora está definido como
private-only. Saiba mais sobre as opções disponíveis em Configurar o serviço.
3 de março de 2025
- As notificações de eventos agora também são registradas e encaminhadas.
- Secrets Manager agora está encaminhando também um registro de nível
INFOouERRORpara qualquer notificação de evento enviada.
17 de fevereiro de 2025
- Suporte para CSR em certificados importados
- Agora você pode usar um segredo de certificado importado para gerar uma Solicitação de Assinatura de Certificado (CSR), que pode ser assinada externamente com sua Autoridade de Certificação e adicionada novamente ao seu segredo de certificado importado.
13 de janeiro de 2025
- O nome comum do tipo de segredo
public_certagora é opcional. - Agora você pode solicitar um certificado público que proteja seu nome de domínio SAN longo sem a necessidade de especificar um nome comum que atenda ao limite de 64 caracteres. Se o nome comum de um certificado não for explicitamente especificado pelo usuário, o Let's encrypt atribuirá automaticamente o primeiro nome alternativo que não tenha mais de 64 caracteres como o nome comum. Se esse nome alternativo não for encontrado, o certificado será emitido sem um nome comum.
19 de novembro de 2024
- Novas notificações de eventos para tipos de segredo
- Agora você pode configurar Event Notifications para enviar um alerta para todos os tipos de segredo quando um segredo é criado ou falha na criação. Para saber mais sobre a integração, consulte Ativando notificações de eventos para Secrets Manager.
7 de outubro de 2024
- Rotação de certificados de CA intermediários
- Uma nova configuração
action_type,private_cert_configuration_action_rotate_intermediate, agora está disponível para permitir a rotação de um certificado de CA intermediário. Saiba mais sobre a rotação de um CA intermediário.
23 de setembro de 2024
- Criar autorizações de serviço do IAM por meio do mecanismo de segredo de credenciais do IAM
- Agora você pode usar a autorização de serviço do IAM para configurar o mecanismo de credenciais do IAM em vez de manter uma chave de API. Além disso, agora você pode criar segredos de credenciais IAM a partir da conta atual IBM Cloud ou de uma outra conta específica. Saiba mais sobre como configurar e criar credenciais do IAM.
- Veja a data de expiração das versões secretas anteriores
- Você pode ver a data de expiração da versão anterior de um segredo rotacionado no painel lateral do histórico de versões.
12 de agosto de 2024
- Suporte para HSM em certificados privados
- Você pode usar o mecanismo de certificado privado para gerar certificados de CA raiz e intermediária com chaves privadas gerenciadas por um módulo de segurança de hardware (HSM). Esse recurso está disponível atualmente usando o Hyper Protect Crypto Services HSM.
- Granularidade mais fina na API de Configurações
- Use a opção
secret_typespara listar a configuração de um mecanismo específico. Os valores suportados são:iam_credentials,public_certeprivate_cert.
3 de junho de 2024. "
- Métricas de serviço
- Agora você pode monitorar e obter visibilidade operacional do desempenho e do estado da sua instância do Secrets Manager. Para saber mais, consulte Monitoramento de métricas operacionais.
13 de Maio de 2024.
- UI aprimorada
- Os usuários de instâncias de serviço somente privadas agora podem acessar a experiência completa da IU de serviço
18 de março de 2024. "
- Serviço de gerenciamento de chaves
- A página Configurações agora exibe o serviço de gerenciamento de chaves selecionado para o provedor de instância de serviço gerenciado ou fornecido pelo usuário (Key Protect ou Hyper Protect Crypto Services).
11 de março de 2024
- Opções de filtro adicionais
- Agora é possível filtrar por tipos de segredo e filtrar por mais de um rótulo.
12 de fevereiro de 2024
- Suporte para geração de senha aleatória em Credenciais do usuário
- O tipo de segredo de credenciais do usuário agora suporta gerar uma senha aleatória na criação de segredo. Além disso, você pode controlar o comprimento da senha e se deve incluir números, símbolos e letras maiúsculas. Para saber mais, consulte Armazenando as credenciais do usuário
10 de Janeiro de 2024
- Novas notificações de eventos para tipos de segredo
- Agora é possível configurar Event Notifications para enviar um alerta para todos os tipos de segredos quando um segredo é girado ou excluído Para saber mais sobre a integração, consulte Ativando notificações de eventos para Secrets Manager.
11 de dezembro de 2023. "
- Gerenciar credenciais de serviço para serviços suportados do IBM Cloud
- Agora é possível usar o Secrets Manager para criar e gerenciar credenciais de serviço para serviços suportados. Para saber mais, consulte Qual é um segredo e Criar uma credencial de serviço.
4 de dezembro de 2023.
- Disponibilidade de Madrid
-
Agora você pode criar uma instância do serviço Secrets Manager na região de Madri (
eu-es).Para obter mais informações, consulte Regiões e terminais.
6 de novembro de 2023.
- UI do Secrets Manager atualizada
-
Uma versão atualizada da IU do Secrets Manager agora está disponível e inclui as melhorias a seguir:
- Novo fluxo para incluir segredos
- Painel lateral Detalhes de novos segredos
- Capacidade de obter o valor de configuração de um mecanismo secreto para
public_cert,private_certeiam_credentials - Capacidade de obter um trecho de código de configuração do mecanismo secreto para
public_cert,private_certeiam_credentials - Capacidade de obter o valor do segredo das versões do segredo atual e anterior
- As credenciais do IAM agora exibem uma data de validade na tabela Secrets quando a chave da API de reutilização é definida como
true - Melhorias na página do mecanismo de segredo de Credenciais do IAM:
- Capacidade de excluir uma configuração se todos os segredos de credencial do IAM forem excluídos primeiro
- Aprimoramentos de aparência e sensação
- Dica visual para uma configuração inválida que está ausente ou tem uma chave API configurada incorretamente
- Multisselecione até 5 segredos para fazer download ou excluir, dependendo do tipo de segredo
20 de setembro de 2023
- Agora disponível: Obtenha um segredo pelo nome
- Os usuários agora podem obter um segredo e seus detalhes especificando o nome e o tipo do segredo por meio da API. Essa funcionalidade também está disponível em CLI e SDKs
19 de abril de 2023
- Agora disponível: CLI v2.0.1
- Uma nova versão do Secrets Manager CLI agora está disponível. Nesta liberação, a CLI foi atualizada para abordar um erro que os usuários do Windows enfrentaram quando tentaram fazer download do plug-in..
17 de abril de 2023
- Agora disponível: API, SDK, CLI e Terraform v2.0
-
Uma nova versão da API e SDKs do Secrets Manager agora está disponível. As seguintes atualizações estão incluídas nesta versão.
- Não é mais necessário incluir
secret_typeno URL da API para identificar um segredo. - O nome do grupo de segredos deve ser exclusivo por instância do Secrets Manager.
- As atualizações de recursos são definidas como operações de patch HTTP.
- A API de configurações segue o padrão da API Secrets Manager.
config_typeage como o discriminador de API, de forma semelhante asecret_type. - As configurações são modeladas como compostos openAPI com metadados e partes de dados, de forma semelhante ao modelo Secrets Manager. Os mapeamentos entre as funções do IAM e a API de configurações seguem o mesmo padrão da API do Secrets Manager. Por exemplo, um visualizador do IAM pode listar configurações para visualizar seus metadados.
- As operações de lista retornam metadados apenas para os recursos de segredo, versão secreta e configuração.
- A ação para girar um segredo agora é criar uma nova API de versão de segredo:
POST/v2/secrets/{id}/versions. - A ação para restaurar a versão secreta agora é criar uma nova API de versão secreta com o parâmetro de corpo
restored_from_version. - A ação para excluir as credenciais do IAM agora é a API de dados de uma versão secreta:
DELETE /v2/secrets/{id}/versions/{version_id}/secret_data. - Agora, a API de Políticas está integrada à API de metadados na versão 2.0
- As ações para listar Segredos e obter metadados de segredo retornam o
versions_total fieldO conteúdo da versão não está incluído.. - As versões secretas atuais e anteriores podem ser referenciadas usando os aliases
currentepreviousnas APIs de versão. - Os nomes do modo de bloqueio de segredo
exclusiveeexclusive_deletesão substituídos porremove_previouseremove_previous_and deleteOs modos ainda executam a mesma ação, apenas os nomes mudados. - Os comandos da CLI para criar segredo/grupo/configuração exigem entrada JSON em vez de sinalizadores de parâmetro.
- Nomes de comando da CLI para configurações e bloqueios ligeiramente alterados.
Para mais informações, consulte a documentação da API.
- Não é mais necessário incluir
- Agora disponível: CLI versão 2.0
-
Uma nova versão do Secrets Manager CLI agora está disponível. Para obter mais informações sobre as atualizações que estão incluídas na versão 2.0, consulte o log de mudanças da CLI.
- Descontinuado: API, SDK e CLI v1
-
A partir de 17 de abril de 2023, a API IBM Cloud® Secrets Manager v1 foi descontinuada em favor de v2. Se você ainda estiver trabalhando ativamente com a Secrets Manager API v1, certifique-se de iniciar seu upgrade assim que possível. Em 31 de outubro de 2023, o suporte para a API Secrets Manager v1 será removido.
3 de março de 2023
- Agora disponível: suporte do Terraform
- Secrets Manager agora suporta o Terraform no IBM Cloud. Para obter mais informações, consulte Configurando o Terraform para Secrets Manager e o Registro do Terraform.
11 de dezembro de 2022
- Suporte para restrições baseadas em contexto (CBR)
-
Gerenciar o acesso do usuário e do serviço aos seus recursos Secrets Manager usando restrições baseadas em contexto, com base em critérios definidos. Para obter mais informações, consulte Gerenciando o acesso com restrições baseadas em contexto.
Como parte do suporte para a CBR, os IPs internos do serviço privado foram modificados. Os hostnames não foram modificados. Se necessário, você pode usar consulta DNS para encontrar os IPs exatos.
14 de novembro de 2022
- Configurar manualmente o seu próprio provedor DNS
- Se você trabalha com um provedor DNS que não está atualmente integrado com o serviço, você pode configurá-lo manualmente quando usar a Secrets Manager UI para encomendar novos certificados. Se você optar por configurar manualmente um provedor, você deve completar um desafio para provar a propriedade sobre o seu domínio. Para obter mais informações, consulte Ordenando certificados públicos com seu próprio provedor DNS na UI.
- Criar um certificado leaf com um pedido de assinatura de certificado
- É possível criar certificados leaf privados por meio da infraestrutura de chave pública (PKI) usando uma solicitação de assinatura de certificado (CSR). Saiba mais.
18 de outubro de 2022
- Metadados personalizados da versão
- A capacidade de fornecer metadados para uma versão específica de um segredo está agora disponível na UI, além de fornecer metadados para todas as versões. Para saber mais sobre as atualizações mais recentes, veja Criando segredos e Gerenciando versões secretas.
- Rotação automática para credenciais do IAM
- A capacidade de programar uma política de rotação automática agora está disponível para credenciais do IAM que são configurados para reutilização na UI. Para obter mais informações, consulte segredos rotativos automatizados.
19 de setembro de 2022
- Versão do plug-in da CLI 0.1.23
- A versão 0.1.23 da CLI do Secrets Manager já está disponível para download. Para saber sobre as atualizações mais recentes, consulte o Log de mudanças da CLI.
- Rotação automática para credenciais do IAM
- A capacidade de programar uma política de rotação automática agora está disponível para credenciais do IAM que são configurados para reutilização. Para obter mais informações, consulte segredos rotativos automatizados.
- Configurar manualmente o seu próprio provedor DNS
- Se você trabalha com um provedor DNS que não está atualmente integrado com o serviço, você pode configurá-lo manualmente quando usar a API Secrets Manager para encomendar novos certificados. Se você optar por configurar manualmente um provedor, você deve completar um desafio para provar a propriedade sobre o seu domínio. Para obter mais informações, consulte Ordenando certificados públicos com seu próprio provedor DNS.
12 de setembro de 2022
- Versão do plug-in da CLI 0.1.22
-
A versão 0.1.22 da CLI do Secrets Manager já está disponível para download. Para saber sobre as atualizações mais recentes, consulte o Log de mudanças da CLI.
- Novos campos de metadados personalizados
-
A documentação para criação de segredos e gerenciamento de versões de um segredo agora é atualizada para incluir os campos
custom_metadataeversion_custom_metadata. Para saber mais sobre as atualizações mais recentes, veja Criando segredos e Gerenciando versões secretas. - Novas notificações de eventos Secrets Manager
-
As notificações a seguir para eventos relacionados a Locks Secretos agora estão disponíveis.
secret_deletion_blocked: Agora disponível para segredos arbitrários, credenciais do IAM, credenciais do usuário, valor da chave, certificados importados, certificados privados e certificados públicos.secret_revocation_blocked: Agora disponível para certificados privados.secret_rotation_blocked: Agora disponível para segredos arbitrários, credenciais do IAM, credenciais do usuário, valor da chave, certificados importados, certificados privados e certificados públicos.secret_expiration_blocked: agora disponível para segredos arbitrários, credenciais do IAM e credenciais do usuário.secret_version_data_deleted: Agora disponível para segredos arbitrários, credenciais do IAM, credenciais do usuário, valor da chave, certificados importados, certificados privados e certificados públicos.
Para obter mais informações sobre o uso do Event Notifications para ativar notificações de ciclo de vida para sua instância do Secrets Manager, consulte Ativando notificações de evento.
1 de agosto de 2022
- Fluxo de autorização melhorado
- A documentação para concessão de acesso de serviços a domínios agora é atualizada para simplificar o fluxo necessário. Para experimentar as atualizações mais recentes, consulte Concede acesso de serviço ao CIS.
27 de julho de 2022
- Versão do plug-in da CLI 0.1.21
- A versão 0.1.21 da CLI do Secrets Manager já está disponível para download. Para saber sobre as atualizações mais recentes, consulte o Log de mudanças da CLI.
10 de julho de 2022
- Bloquear segredos para evitar que eles sejam excluídos
-
Agora é possível anexar bloqueios a segredos para indicar que eles estão em uso por um ou mais consumidores. Quando um segredo está bloqueado, ele não pode ser modificado ou excluído. Para obter mais informações, confira os recursos a seguir:
- Versão do plug-in da CLI 0.1.20
-
A versão 0.1.20 da CLI do Secrets Manager já está disponível para download. Para saber sobre as atualizações mais recentes, consulte o Log de mudanças da CLI.
8 de junho de 2022
- Permitir o acesso ao Secrets Manager em uma conta restrita
- Trabalhando em uma conta que tem Restrições de acesso ao endereço IP? Para utilizar determinados recursos do Secrets Manager, por exemplo, para gerar credenciais do IAM, é necessário realizar uma etapa de configuração para garantir que sua conta possa aceitar solicitações recebidas do serviço. Se sua conta permitir acesso a apenas endereços IP específicos, você poderá atualizar as configurações da sua conta para especificar uma lista necessária de endereços IP para o Secrets Manager.
27 de maio de 2022
- Integração com o Application Load Balancer for VPC
- Agora é possível usar o Secrets Manager para gerenciar centralmente os certificados SSL/TLS que são necessários para que os balanceadores de carga executem tarefas de transferência SSL. Para saber mais sobre essa integração, consulte a documentação Application Load Balancer for VPC.
16 de maio de 2022
- Notificações de evento do Secrets Manager atualizadas
-
Anteriormente, as notificações para Secrets Manager eram suportadas apenas para certificados. Agora, é possível ser notificado quando outros tipos de segredos em sua instância expiraram ou vão expirar em breve.
secret_about_to_expire: agora disponível para segredos arbitrários, credenciais do IAM e credenciais do usuário.secret_expired: agora disponível para segredos arbitrários, credenciais do IAM e credenciais do usuário.
Para obter mais informações sobre o uso do Event Notifications para ativar notificações de ciclo de vida para sua instância do Secrets Manager, consulte Ativando notificações de evento.
- Versão 0.1.19 do plug-in da CLI
-
A versão 1.1.19 da CLI do Secrets Manager já está disponível para download. Para saber sobre as atualizações mais recentes, consulte o Log de mudanças da CLI.
25 de abril de 2022
- Crie certificados SSL/TLS privados para seus aplicativos
-
Agora é possível usar o Secrets Manager para configurar uma autoridade de certificação privada (CA) que pode ser usada para emitir certificados SSL/TLS para seus aplicativos internos. Ao configurar as Autoridades Certificadoras raiz e intermediárias para sua instância, você pode estabelecer uma cadeia de confiança válida para seus certificados.
- Novas notificações de eventos Secrets Manager
-
Os eventos Secrets Manager a seguir podem agora ser encaminhados para uma instância do Event Notifications conectada.
secret_deleted: atualmente suportado para certificados importados, certificados privados e certificados públicos.secret_revoked: atualmente suportado apenas para certificados privados.
Para obter mais informações sobre o uso do Event Notifications para ativar notificações de ciclo de vida para sua instância do Secrets Manager, consulte Ativando notificações de evento.
- Versão 1.1.18 do plug-in da CLI
-
A versão 1.1.18 da CLI do Secrets Manager já está disponível para download. Para saber sobre as atualizações mais recentes, consulte o Log de mudanças da CLI.
11 de abril de 2022
- Integrações com Kubernetes Service e Red Hat OpenShift on IBM Cloud
- Agora é possível usar o Secrets Manager para gerenciar centralmente os certificados de subdomínio de ingresso e outros segredos para seus clusters Kubernetes ou Red Hat OpenShift on IBM Cloud. Para saber mais sobre essa integração, confira o Kubernetes Service ou Red Hat OpenShift on IBM Cloud documentação.
23 de março de 2022
- Planos de precificação Standard e Trial
-
Agora é possível criar um número ilimitado de instâncias de serviço do Secrets Manager, escolhendo o plano de precificação Standard.
Se você já é usuário do plano Lite do Secrets Manager, certifique-se de atualizar sua instância para o plano Standard antes de 22 de maio de 2022, caso deseje manter o acesso. Para obter mais informações, consulte a Nota sobre a liberação anterior.
- Disponibilidade de Osaka e Toronto
-
Agora é possível criar uma instância de serviço do Secrets Manager nas regiões Osaka (
jp-osa) e Toronto (ca-tor).Para obter mais informações, consulte Regiões e terminais.
28 de fevereiro de 2022
- Disponibilidade em São Paulo
-
Agora é possível criar uma instância de serviço Secrets Manager na região de São Paulo (
br-sao).Para obter mais informações, consulte Regiões e terminais.
23 de fevereiro de 2022
- Atualizações do plano de precificação chegarão em breve no Secrets Manager
-
No dia 23 de março de 2022, Secrets Manager, serão apresentados os planos de precificação Standard e Trial. Com a introdução dos novos planos, a opção atual do plano Lite foi descontinuada.
Tipos de planos:
Ao fornecer uma instância do serviço após o dia 23 de março, será possível escolher um plano Trial ou Standard.
* **Versão de avaliação**: Para experimentar o serviço, você pode provisionar uma instância do serviço e ter acesso a todos os recursos que o Secrets Manager oferece por um período limitado. Após o período de avaliação, todas as funcionalidades serão desativadas mas a instância permanece em sua conta por mais 30 dias, durante os quais você pode optar por atualizar seu plano. Se você optar por não atualizar, a instância e seus dados serão automaticamente removidos da sua conta sem nenhuma ação necessária de sua parte.Você pode ter, a qualquer momento, uma instância do serviço no plano de avaliação provisionada em sua conta.
* **Padrão**: Quando você está pronto para fazer o upgrade, você recebe acesso ilimitado a todos os recursos que o serviço oferece. O número de instâncias que suas equipes podem provisionar é ilimitado. Com o plano Standard, o faturamento será feito por segredo e por instância fornecida. Para visualizar as informações de precificação mais atuais, consulte a IU do Secrets Manager.
Datas importantes:
Certifique-se de memorizar as seguintes datas:
* **23 March 2022**: Instances of Secrets Manager on the Lite plan will be deprecated. As an existing user, you can continue to use the service without interruption, but you should upgrade your instances to the Standard plan as soon as you can after this date.
* **22 May 2022**: Instances of Secrets Manager on the Lite plan will be disabled and functionality is removed. However, the instance remains in your account for an additional 30 days, during which you can choose to upgrade your plan.
* **21 June 2022**: If you have chosen not to upgrade your plan, the instances of the service and their data will be removed from your account.
Users will have the option to upgrade their service starting 23 March 2022. To ensure that your service functionality is not disrupted, be sure to upgrade to a Standard plan before 22 May 2022.
{: important}
03 de fevereiro de 2022
- Ative as notificações de ciclo de vida dos seus certificados
-
Agora você pode integrar-se ao Event Notifications serviço para que você possa gerenciar e encaminhar todos os alertas do Secrets Manager para os destinos de sua preferência.
Atualmente, Secrets Manager suporta notificações somente para certificados. Para obter mais informações, consulte Ativando notificações de eventos.
31 de janeiro de 2022
- Armazenar segredos de chave-valor
- Agora é possível criar segredos de chave-valor com a IU e a API do Secrets Manager. Para obter mais informações, consulte Armazenando segredos de chave-valor.
22 de novembro de 2021
- Visualize o histórico de versões de seus segredos
-
Com a interface do usuário do Secrets Manager, agora você pode verificar o histórico de versões dos seus segredos para saber rapidamente quando foi a última vez que um segredo foi atualizado. Para obter mais informações, consulte Visualizando seu histórico de versão.
- Crie credenciais do IAM usando um ID de serviço em sua conta
-
Além de usar grupos de acesso para determinar os direitos de acesso de uma credencial do IAM, agora você pode criar um segredo utilizando um ID de serviço já existente na sua conta. É possível escolher esta opção se precisar que o Secrets Manager gere e gerencie dinamicamente apenas uma chave de API.
Para obter mais informações, consulte Criando credenciais do IAM.
- Restaure segredos para uma versão anterior
-
Precisa reverter um segredo para sua versão anterior? Se você precisar reverter um segredo, agora é possível restaurar os tipos de segredos selecionados para uma versão anterior.
Atualmente, é possível restaurar uma versão de volta para credenciais do IAM e segredos de certificado público. Para obter mais informações, consulte Restaurando segredos para uma versão anterior.
- Faça o rodízio das credenciais do IAM
-
Agora é possível alternar credenciais do IAM manualmente usando a IU ou APIs. Para obter mais informações, consulte Girando segredos manualmente.
20 de setembro de 2021
- Solicite certificados TLS validados por domínio do Let's Encrypt
-
Além de importar seus certificados existentes, agora é possível usar o Secrets Manager para solicitar certificados validados por domínio!
Nesta liberação, as autoridades de certificação (CA) a seguir e provedores de DNS são suportados:
- Let's Encrypt
- IBM Cloud Internet Services (CIS)
- Infraestrutura clássica do IBM Cloud (SoftLayer)
Para obter mais informações, consulte Pedido de certificados validados por domínio a terceiros.
30 de agosto de 2021
- Migre certificados do Certificate Manager para o Secrets Manager
-
Pronto para testar o Secrets Manager para gerenciamento de certificados? Agora é possível obter vantagem de scripts de automação que podem ajudá-lo a mover certificados do Certificate Manager para o Secrets Manager.
Para mais informações, consulte os scripts de migração em GitHub.
20 de junho de 2021
- Importe e gerencie seus certificados TLS existentes
-
Procurando pela capacidade de centralizar certificados TLS em um único serviço de gerenciamento de segredos? Agora é possível usar o Secrets Manager para importar certificados TLS que são emitidos por autoridades de certificação (CA) externa.
Para obter mais informações, confira Importando certificados TLS.
- Conecte-se ao Secrets Manager por meio de sua rede VPC
-
Agora é possível conectar-se a uma instância de serviço do Secrets Manager usando Virtual Private Endpoints (VPE) para VPC.
Para saber como conectar sua instância existente do Secrets Manager, consulte Regiões e terminais. Para obter mais informações sobre a configuração de um gateway de terminal privado virtual, confira Sobre os gateways de terminal privado virtual.
19 de maio de 2021
- Próximas atualizações para conjuntos de cifras suportados
-
Em 29 de maio de 2021, o Secrets Manager fez mudanças nos conjuntos de cifras que suporta para conexões TLS com o serviço. Esta atualização está sendo implementada para aprimorar a segurança dos usuários da IBM Cloud e para proteger os dados do usuário.
-
O que está mudando? Desde 29 de maio de 2021, os terminais de API do Secrets Manager permitem somente os conjuntos de cifras a seguir:
ECDHE-ECDSA-AES128-GCM-SHA256ECDHE-ECDSA-CHACHA20-POLY1305ECDHE-ECDSA-AES256-GCM-SHA384ECDHE-RSA-AES128-GCM-SHA256ECDHE-RSA-CHACHA20-POLY1305ECDHE-RSA-AES256-GCM-SHA384
-
Como essa mudança impactará meu ambiente? Essa alteração afeta os clientes configurados para usar algoritmos de criptografia que não constam nesta lista. Para evitar problemas de conectividade com o Secrets Manager, certifique-se de que seu cliente esteja configurado para usar somente a lista permitida de cifras em conexões TLS com o serviço. Entre em contato com o suporte da IBM Cloud em caso de dúvidas.
-
- Gerencie segredos em sua cadeia de ferramentas do Continuous Delivery
-
Agora é possível configurar o Secrets Manager para gerenciar com segurança segredos que fazem parte de sua cadeia de ferramentas do Continuous Delivery.
22 de março de 2021
- Gerenciar segredos por meio de uma conexão de rede privada
-
Agora é possível criar uma instância privada do Secrets Manager para que seja possível gerenciar segredos do aplicativo por meio de uma conexão de rede privada.
Para obter mais informações, consulte Protegendo sua conexão com o Secrets Manager.
- Reutilizar chaves de API para segredos de credencial do IAM
-
Por padrão, os segredos de credencial do IAM são gerados e excluídos sempre que o segredo é lido ou acessado. Usando o parâmetro
reuse_api_keyna API ou a opção Reutilizar credenciais do IAM na IU, é possível controlar se a chave de API do ID de serviço associada pode ser reutilizada até a expiração do segredo.Para obter mais informações, consulte Criando credenciais do IAM.
- Analisar logs do Secrets Manager com o IBM Cloud Logs
-
O Secrets Manager agora está integrado ao IBM Cloud Logs para que seja possível diagnosticar problemas e analisar os logs que são gerados pela instância de serviço do Secrets Manager.
Para obter mais informações, consulte Visualizando logs para o Secrets Manager.
- Disponibilidade de Londres, Tóquio e Washington D.C.
-
O Secrets Manager agora está disponível nas regiões de Londres (
eu-gb), Tóquio (jp-tok) e Washington D.C. (us-east).Para obter mais informações, consulte Regiões e terminais.
15 de fevereiro de 2021
- Agora disponível: SDK Java do Secrets Manager
-
Agora é possível usar o SDK do Java do IBM Cloud Secrets Manager para se conectar à instância de serviço do Secrets Manager.
Para mais informações, confira o repositório do SDK do IBM Cloud Secrets Manager Java em GitHub.
27 de janeiro de 2021
- Agora disponível: SDKs Go e Python do Secrets Manager
-
Agora é possível usar os SDKs do IBM Cloud Secrets Manager Go e Python para se conectar à sua instância de serviço do Secrets Manager.
Para obter mais informações, confira os repositórios SDK no GitHub:
18 de dezembro de 2020
- Anunciando a disponibilidade geral do Secrets Manager
- O Secrets Manager agora conta com disponibilidade geral no catálogo da IBM Cloud.
15 de dezembro de 2020
- Disponibilidade de Sydney
-
Agora é possível criar uma instância de serviço do Secrets Manager na região de Sydney (
au-syd).Para obter mais informações, consulte Regiões e terminais.
14 de dezembro de 2020
- Agora disponível: plug-in da CLI do Secrets Manager
-
O plug-in da CLI do Secrets Manager agora está disponível para download.
É possível usar a CLI do Secrets Manager para interagir com os segredos que você armazena em sua instância do Secrets Manager. Para instalar o plug-in, efetue login na CLI da IBM Cloud e execute
ibmcloud plugin install secrets-manager.- Para ver exemplos de uso da CLI para criar segredos de tipos diferentes, confira Criando segredos.
- Para saber mais sobre os comandos e opções da CLI que estão disponíveis para o Secrets Manager, consulte a Referência de CLI.
24 de novembro de 2020
- Agora disponível: SDK Node.js do Secrets Manager
-
Agora é possível usar o SDK do Node.js do IBM Cloud Secrets Manager para se conectar à sua instância de serviço do Secrets Manager.
Para mais informações, confira o repositório do SDK do IBM Cloud Secrets Manager Node.js em GitHub.
13 de novembro de 2020
- Agora disponível: plug-ins do IBM Cloud para o Vault
-
É necessário gerenciar os segredos da IBM Cloud usando um Vault no local? Agora é possível integrar plug-ins independentes do IBM Cloud para o Vault. Esses plug-ins de software livre podem ser usados independentemente um do outro para poder gerenciar os segredos do IBM Cloud por meio de seu servidor Vault no local.
- Para configurar a autenticação entre o Vault e sua conta do IBM Cloud, você pode usar o plug-in “ IBM Cloud ”(Método de autenticação)para o Vault.
- Para criar chaves de API dinamicamente para IDs de serviço d IBM Cloud, você pode usar o plug-in “ IBM Cloud Secrets Backend” para o Vault.
9 de novembro de 2020
- Conceder acesso controlado a dados de segredo com a função
SecretsReader -
Agora é possível escolher entre as funções Leitor e SecretsReader do IAM para ter melhor controle sobre o acesso à carga útil de seus segredos.
- Como leitor, é possível procurar uma visualização de segredos de alto nível em sua instância. Os leitores não podem acessar a carga útil de um segredo.
- Como leitor de segredos, é possível procurar uma visualização de segredos de alto nível, além de acessar a carga útil de um segredo. Um leitor de segredos não pode criar segredos ou modificar o valor de um segredo existente.
Para saber mais sobre funções de acesso de serviço, consulte Gerenciando o acesso IAM para o Secrets Manager.
24 de setembro de 2020
- Apresentando o Secrets Manager
-
Com o IBM Cloud Secrets Manager, é possível criar segredos dinamicamente e fazer seu lease em aplicativos enquanto você controla o acesso a partir de um único local. Construído sobre o HashiCorp Vault de software livre, o Secrets Manager ajuda a obter o isolamento de dados de um ambiente dedicado com os benefícios de uma nuvem pública.
Nesta liberação, o Secrets Manager oferece suporte para os tipos de segredos a seguir:
- Credenciais do IAM, compostas por um ID de serviço e uma chave de API gerados dinamicamente em seu nome.
- Segredos arbitrários, como credenciais customizadas que podem ser usadas para armazenar qualquer tipo de dados estruturados ou não estruturados.
- Credenciais do usuário, como nomes do usuário e senhas que podem ser usados para fazer login em aplicativos.