Designando o acesso ao Secrets Manager
É possível ativar níveis de acesso diferentes aos recursos do IBM Cloud® Secrets Manager em sua conta do IBM Cloud criando e modificando políticas de acesso do IAM do IBM Cloud.
Como um proprietário da conta, determine um tipo de política de acesso para usuários, IDs de serviço e grupos de acesso com base em seus requisitos de controle de acesso interno. Por exemplo, se você quiser conceder acesso a um usuário ao Secrets Manager com o escopo mais restrito disponível, pode atribuir o acesso a um grupo secreto em uma instância.
Para saber mais sobre as diretrizes sugeridas para designação de acesso aos segredos, confira Melhores práticas para organizar e designar o acesso aos segredos.
Antes de Iniciar
Antes de começar, certifique-se de ter o acesso de plataforma de Administrador para poder designar funções e customizar políticas de acesso para outros.
Designando o acesso a uma instância do Secrets Manager
Para designar o acesso a uma instância do Secrets Manager e seus segredos ou grupos de segredos contidos, é possível usar a seção Acesso (IAM) do console do IBM Cloud.
-
Crie um grupo de acesso para os usuários e IDs de serviço aos quais você deseja fornecer acesso e inclua esses usuários no grupo.
Por exemplo, é possível que um grupo de administradores de segurança precise do mesmo nível de acesso.
-
Depois de criar um grupo e incluir usuários, acesse Gerenciar > Acesso (IAM) > Grupos de acesso.
-
Selecione uma linha de tabela, e clique no menu Ações
para abrir uma lista de opções para esse grupo de acesso.
-
Clique em Designar acesso.
-
Na lista de serviços, selecione Secrets Manager e clique em Avançar.
-
Na seção Recursos, selecione Recursos específicos. Escolha uma região e a instância de serviço do Secrets Manager. Em seguida, clique em Avançar.
Se você optar por não fornecer uma instância específica, o acesso será designado a todas as instâncias do serviço da região selecionada. Se você optar por não selecionar uma região, o acesso será concedido a todas as instâncias do serviço em sua conta.
-
Escolha uma combinação de funções de acesso de plataforma e de serviço para designar o acesso ao grupo de acesso.
-
Verifique suas seleções e clique em “Adicionar ”.
-
Clique em Designar.
Agora é possível incluir usuários e IDs de serviço ao grupo de acesso para poder designar o acesso ao Secrets Manager com uma política de acesso única. Para obter mais informações, consulte Configurando grupos de acesso.
Designando acesso a um grupo de segredos
Você pode restringir ainda mais o escopo de acesso aos segredos em sua instância criando e gerenciando grupos de segredosO ambiente e as restrições que contêm segredos em uma instância devem estar em conformidade com ele. Um usuário pode ser associado a um grupo de segredos para ativar o acesso e a colaboração. .
Esse processo requer dois conjuntos de políticas de acesso distintas, um com a função de plataforma Viewer para poder visualizar a instância do serviço e outra política de acesso para ampliar o escopo do acesso aos grupos de acesso necessários, usando a interface do usuário do serviço ou a interface do usuário do IAM.
Atribuição de acesso do Viewer à instância de serviço
- No console, acesse Gerenciar > Acesso (IAM) > Grupos de acesso.
- Na linha do grupo de acesso que você deseja gerenciar, clique no menu Ações
> Designar acesso.
- Clique em Designar acesso.
- Na lista de serviços, selecione Secrets Manager e clique em Avançar.
- Na seção Recursos, selecione Recursos específicos.
- No campo ID da Instância, selecione sua instância do Secrets Manager.
- Clique em Avançar.
- Revise suas seleções e Incluir..
- Clique em Designar.
Designando acesso a um grupo de segredos na IU de serviço
Depois de criar um grupo de segredos para sua instância, é possível usar a seção Grupos de segredos da IU do Secrets Manager para gerenciar seu acesso.
- No console, clique no ícone Menu
> Lista de Recursos para visualizar a lista de seus recursos.
- Selecione sua instância do Secrets Manager.
- Na navegação, clique em Grupos de segredos.
- Use a tabela Grupos de segredos para procurar os grupos em sua instância.
- Na linha do grupo que você deseja gerenciar, clique no menu Ações
> Gerenciar o acesso.
- Selecione um grupo de acesso para fornecer aos usuários e IDs de serviço contidos acesso ao seu grupo de segredos.
- Escolha uma combinação de funções de acesso a serem designadas.
- Clique em Revisar.
- Revise suas seleções e clique em Designar.
Designando acesso a um grupo de segredos no console
Também é possível usar a seção Acesso (IAM) do console do IBM Cloud para gerenciar o acesso para seus grupos de segredos.
Para designar o acesso no console do IBM Cloud, assegure-se de que você tenha o ID do grupo de segredos que deseja gerenciar. É possível copiar o ID de um grupo de segredos a partir da tabela Grupos de segredos em sua instância de serviço do Secrets Manager.
- No console, acesse Gerenciar > Acesso (IAM) > Grupos de acesso.
- Na linha do grupo de acesso que você deseja gerenciar, clique no menu Ações
> Designar acesso.
- Clique em Designar acesso.
- Na lista de serviços, selecione Secrets Manager e clique em Avançar.
- Na seção Recursos, selecione Recursos específicos.
- No campo ID da Instância, selecione sua instância do Secrets Manager. Clique em Incluir condição.
- No campo Resource Type, digite o valor
secret-group. Clique em Incluir condição. - No campo Recurso, insira o ID que foi designado ao seu grupo de segredos pelo serviço do Secrets Manager.
- Clique em Avançar.
- Escolha uma combinação de funções de acesso a serem designadas.
- Revise suas seleções e Incluir..
- Clique em Designar.