Conectando provedores de DNS
Com o IBM Cloud® Secrets Manager, é possível se conectar a um provedor de DNS incluindo uma configuração na sua instância.
Um provedor de DNS é o serviço que é usado para incluir e gerenciar domínios para apps ou serviços. Ao incluir uma configuração de DNS, é possível especificar o serviço DNS a ser usado para validação de domínio ao solicitar certificados por meio do Secrets Manager.
É possível definir até 10 configurações de DNS por instância. Para visualizar uma lista das configurações que estão disponíveis para sua instância, acesse a página Mecanismos de segredos > Certificados públicos na IU do Secrets Manager.
É possível definir até 10 configurações de DNS por instância. Para obter uma lista das configurações que estão disponíveis para sua instância, é possível usar a API Configurações de lista.
Antes de Iniciar
Antes de começar, certifique-se de ter o nível de acesso necessário. Para gerenciar as configurações de mecanismo para sua instância, é necessária a função de serviço Gerenciador ou superior.
Provedores DNS suportados
É possível conectar os provedores de DNS a seguir com a sua instância de serviço do Secrets Manager.
| Pré-requisitos |
|---|
|
Antes de incluir uma configuração para Cloud Internet Services (CIS), certifique-se de:
|
| Pré-requisitos |
|---|
|
Antes de incluir uma configuração para a infraestrutura clássica, certifique-se de:
|
| Pré-requisitos |
|---|
| Para usar seu próprio provedor de DNS, você deve consultar a documentação do provedor para obter instruções. Nenhuma configuração de provedor de DNS é necessária em Secrets Manager. |
Incluindo uma configuração de provedor de DNS na IU
É possível incluir configurações de provedor de DNS em sua instância de serviço usando a IU do Secrets Manager.
-
No console, clique no ícone Menu
> Lista de Recursos.
-
Na lista de serviços, selecione sua instância do Secrets Manager.
-
Na página Mecanismos de segredos, clique na guia Certificados públicos.
-
Na tabela de provedores de DNS, clique em Incluir.
-
Selecione o provedor de DNS que você deseja usar.
Atualmente, é possível incluir configurações para o Cloud Internet Services (CIS) e infraestrutura clássica da IBM Cloud. Você também pode usar seu próprio provedor de DNS, mas nenhuma configuração é necessária nesse caso.
-
Conceda o acesso ao serviço entre o Secrets Manager e o seu provedor de DNS selecionado.
-
Se você escolher CIS, conceda acesso selecionando em uma lista de instâncias autorizadas de CIS.
Ainda não tem uma autorização? É possível criar uma no console do IAM. Você pode conceder acesso a CIS fornecendo uma chave de API ou o CRN da instância. É possível localizar o CRN na página Visão geral da sua instância de serviço do CIS. Se você preferir usar uma chave de API para CIS, consulte Conceder acesso ao serviço usando uma chave de API. Caso contrário, forneça o CRN da instância após criar a autorização.
-
Se você escolher a infraestrutura clássica, insira o nome do usuário e a chave de API que estão associados à sua conta.
-
Se você optar por usar seu próprio provedor de DNS, consulte a documentação do provedor para obter instruções. Nenhuma configuração de provedor de DNS é necessária em Secrets Manager.
-
-
Clique em Incluir.
Adição de uma configuração de provedor de DNS pela CLI
Você pode adicionar configurações de provedor de DNS à sua instância de serviço usando a CLI do Secrets Manager. Os provedores de DNS manuais podem ser configurados somente com o uso da API.
Para configurar um mecanismo de segredos na CLI do site IBM Cloud, execute o comando ibmcloud secrets-manager configuration-create comando.
ibmcloud secrets-manager configuration-create {
"cloud_internet_services_apikey": "MY_APIKEY_WITH_MANAGER_ACCESS_TO_CIS",
"cloud_internet_services_crn": "MY_CIS_CRN",
"config_type": "public_cert_configuration_dns_cloud_internet_services",
"name": "my-cloud-internet-services-config"}'
Se você optar por usar seu próprio provedor de DNS, consulte a documentação do provedor para obter instruções. Nenhuma configuração de provedor de DNS é necessária em Secrets Manager. Se você preferir usar uma autorização de serviço do IAM,
omita cloud_internet_services_apikey.
Incluindo uma configuração de provedor de DNS com a API
É possível incluir configurações de provedor de DNS em sua instância de serviço usando a API do Secrets Manager.
Se você optar por usar seu próprio provedor de DNS, consulte a documentação do provedor para obter instruções. Nenhuma configuração de provedor de DNS é necessária em Secrets Manager.
Configurando o Cloud Internet Services (CIS)
O exemplo a seguir mostra uma consulta que pode ser usada para incluir uma configuração de DNS do Cloud Internet Services (CIS) na sua instância do Secrets Manager. Ao chamar a API, substitua o valor cis_crn pelo CRN da instância
do CIS que contém seus domínios.
Se você precisar acessar uma instância do CIS localizada em outra conta, forneça um valor de cis_apikey que contenha uma chave de API com acesso ao serviço Gerenciador no serviço Internet Services (internet-svs).
Se você preferir usar uma autorização de serviço IAM, omita cloud_internet_services_apikey. Para mais informações, consulte Concedendo acesso de serviço ao CIS.
curl -X POST
--H "Authorization: Bearer {iam_token}" \
--H "Accept: application/json" \
--H "Content-Type: application/json" \
--d '{
"cloud_internet_services_apikey": "5ipu..",
"cloud_internet_services_crn": "crn:v1:bluemix:public:internet-svcs:global:a/128e84fcca45c1224aae525d31ef2b52:009a0357-1460-42b4-b903-10580aba7dd8::",
"config_type": "public_cert_configuration_dns_cloud_internet_services",
"name": "cloud-internet-services-config"
}' \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/configurations"
Uma resposta bem-sucedida inclui a configuração na sua instância de serviço. Para obter mais informações sobre os parâmetros de solicitação obrigatórios e opcionais, consulte Adicionar uma configuração.
Configurando a infraestrutura clássica
O exemplo a seguir mostra uma consulta que pode ser usada para incluir uma configuração de DNS de infraestrutura clássica na sua instância do Secrets Manager. Ao chamar a API, substitua os valores classic_infrastructure_username e classic_infastructure_password (chave de API).
curl -X POST
--H 'Authorization: Bearer {iam_token}" \
--H "Accept: application/json" \
--H "Content-Type: application/json" \
--d '{
"classic_infrastructure_password": "sRBm1jkHOH2kn9oBnK5R0ODsRBm1jkHOH2kn9oBnK5R0ODsRBm1jkHOH2kn9oBnK5R0OD",
"classic_infrastructure_username": "1234567_JohnDoe@mail.com",
"config_type": "public_cert_configuration_dns_classic_infrastructure",
"name": "classic-infrastructure-config"
}' \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/configurations"
Uma resposta bem-sucedida inclui a configuração na sua instância de serviço. Para obter mais informações sobre os parâmetros de solicitação obrigatórios e opcionais, consulte Adicionar uma configuração.
Adição de uma configuração de provedor DNS com o Terraform
Você pode adicionar configurações de provedor de DNS à sua instância de serviço usando o Terraform para Secrets Manager.
Se você optar por usar seu próprio provedor de DNS, consulte a documentação do provedor para obter instruções. Nenhuma configuração de provedor de DNS é necessária em Secrets Manager.
Configuração de Cloud Internet Services (CIS) com o Terraform
O exemplo a seguir mostra uma configuração que você pode usar para adicionar uma configuração de DNS Cloud Internet Services (CIS) à sua instância Secrets Manager. Se você preferir usar uma autorização de serviço do IAM, omita cloud_internet_services_apikey.
resource "ibm_sm_public_certificate_configuration_dns_cis" "my_dns_cis_config" {
instance_id = local.instance_id
region = local.region
name = "my_DNS_CIS_config"
cloud_internet_services_apikey = var.my_cis_apikey
cloud_internet_services_crn = var.my_cis_crn
}
Configuração da infraestrutura clássica com o Terraform
O exemplo a seguir mostra uma configuração que pode ser usada para adicionar uma configuração clássica de DNS de infraestrutura à sua instância Secrets Manager.
resource "ibm_sm_public_certificate_configuration_dns_classic_infrastructure" "my_dns_classic_config" {
instance_id = local.instance_id
region = local.region
name = "my_DNS_config"
classic_infrastructure_password = "username"
classic_infrastructure_username = "password"
}
Excluindo uma configuração de provedor de DNS na IU
Se você não precisar mais de uma configuração, ela poderá ser excluída usando a IU do Secrets Manager.
Depois de excluir uma configuração, os certificados que estão associados ao provedor de DNS não podem mais ser rotados automaticamente. Não exclua configurações associadas a certificados em seus aplicativos ou serviços de produção.
-
No console, clique no ícone Menu
> Lista de Recursos.
-
Na lista de serviços, selecione sua instância do Secrets Manager.
-
Na página Mecanismos de segredos, clique na guia Certificados públicos.
-
Use a tabela Seção de provedores de DNS para visualizar as configurações em sua instância.
-
Na linha para a configuração que deseja excluir, clique no menu Ações
> Excluir.
-
Insira o nome da configuração para confirmar sua exclusão.
-
Clique em Excluir.
Excluindo uma configuração de provedor de DNS com a API
É possível excluir configurações chamando a API do Secrets Manager.
O exemplo a seguir mostra uma consulta que pode ser usada para remover uma configuração de provedor de DNS de sua instância. Ao chamar a API, substitua {config_name} pelo nome da configuração que você deseja excluir.
Depois de excluir uma configuração, os certificados que estão associados ao provedor de DNS não podem mais ser rotados automaticamente. Não exclua configurações associadas a certificados em seus aplicativos ou serviços de produção.
curl -X DELETE
--H "Authorization: Bearer {iam_token}" \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/configurations/{name}"
Uma resposta bem-sucedida remove a configuração de sua instância de serviço. Para obter mais informações sobre os parâmetros de solicitação obrigatórios e opcionais, consulte Remover uma configuração.
Recuperação de uma configuração de provedor de DNS na interface do usuário
Você pode recuperar o valor de um provedor de DNS usando a interface do usuário Secrets Manager.
- No mecanismo de segredos de certificados públicos, clique no
do menu Ações na tabela de provedores de DNS para abrir uma lista de opções para a configuração do seu mecanismo.
- Para visualizar o valor da configuração, clique em View configuration (Exibir configuração).
- Clique em Confirm (Confirmar ) depois de se certificar de que está em um ambiente seguro.
O valor secreto é exibido por 15 segundos e, em seguida, a caixa de diálogo é fechada.
Recuperação da configuração de um provedor de DNS usando a CLI
Você pode recuperar o valor de um provedor de DNS usando a CLI do Secrets Manager. No comando de exemplo a seguir, substitua o nome da configuração do mecanismo pelo nome de sua configuração.
ibmcloud secrets-manager configuration --name EXAMPLE_CONFIG --service-url https://{instance_ID}.{region}.secrets-manager.appdomain.cloud
Substitua {instance_ID} e {region} pelos valores que se aplicam à sua instância de serviço do Secrets Manager. Para localizar a URL de terminal específica para sua instância, é possível copiá-la da página Terminais na IU do Secrets Manager. Para obter mais informações, consulte Visualizando suas URLs de terminal
Recuperação da configuração de um provedor de DNS usando a API
Você pode recuperar o valor de um provedor de DNS usando a API Secrets Manager. No exemplo de solicitação a seguir, substitua o nome da configuração do mecanismo pelo nome de sua configuração.
curl -X GET --location --header "Authorization: Bearer {iam_token}" \
--header "Accept: application/json" \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/configurations/{name}"
Substitua {instance_ID} e {region} pelos valores que se aplicam à sua instância de serviço do Secrets Manager. Para localizar a URL de terminal específica para sua instância, é possível copiá-la da página Terminais na IU do Secrets Manager. Para obter mais informações, consulte Visualizando suas URLs de terminal
Uma resposta bem-sucedida retorna o valor da configuração do mecanismo, juntamente com outros metadados. Para obter mais informações sobre os parâmetros de solicitação obrigatórios e opcionais, consulte Obter um segredo.
Próximas etapas
- Solicitar um certificado.
- Gerencie as configurações do provedor de DNS com o Terraform IBM Modules (TIM) para Secrets Manager Public Certificate Engine para implantações repetíveis.