Designando o acesso ao Secrets Manager

É possível ativar níveis de acesso diferentes aos recursos do IBM Cloud® Secrets Manager em sua conta do IBM Cloud criando e modificando políticas de acesso do IAM do IBM Cloud.

Como um proprietário da conta, determine um tipo de política de acesso para usuários, IDs de serviço e grupos de acesso com base em seus requisitos de controle de acesso interno. Por exemplo, se você quiser conceder acesso a um usuário ao Secrets Manager com o escopo mais restrito disponível, pode atribuir o acesso a um grupo secreto em uma instância.

Para saber mais sobre as diretrizes sugeridas para designação de acesso aos segredos, confira Melhores práticas para organizar e designar o acesso aos segredos.

Antes de Iniciar

Antes de começar, certifique-se de ter o acesso de plataforma de Administrador para poder designar funções e customizar políticas de acesso para outros.

Designando o acesso a uma instância do Secrets Manager

Para designar o acesso a uma instância do Secrets Manager e seus segredos ou grupos de segredos contidos, é possível usar a seção Acesso (IAM) do console do IBM Cloud.

  1. Crie um grupo de acesso para os usuários e IDs de serviço aos quais você deseja fornecer acesso e inclua esses usuários no grupo.

    Por exemplo, é possível que um grupo de administradores de segurança precise do mesmo nível de acesso.

  2. Depois de criar um grupo e incluir usuários, acesse Gerenciar > Acesso (IAM) > Grupos de acesso.

  3. Selecione uma linha de tabela, e clique no menu Ações Ícone de ações para abrir uma lista de opções para esse grupo de acesso.

  4. Clique em Designar acesso.

  5. Na lista de serviços, selecione Secrets Manager e clique em Avançar.

  6. Na seção Recursos, selecione Recursos específicos. Escolha uma região e a instância de serviço do Secrets Manager. Em seguida, clique em Avançar.

    Se você optar por não fornecer uma instância específica, o acesso será designado a todas as instâncias do serviço da região selecionada. Se você optar por não selecionar uma região, o acesso será concedido a todas as instâncias do serviço em sua conta.

  7. Escolha uma combinação de funções de acesso de plataforma e de serviço para designar o acesso ao grupo de acesso.

  8. Verifique suas seleções e clique em “Adicionar ”.

  9. Clique em Designar.

    Agora é possível incluir usuários e IDs de serviço ao grupo de acesso para poder designar o acesso ao Secrets Manager com uma política de acesso única. Para obter mais informações, consulte Configurando grupos de acesso.

Designando acesso a um grupo de segredos

Você pode restringir ainda mais o escopo de acesso aos segredos em sua instância criando e gerenciando grupos de segredosO ambiente e as restrições que contêm segredos em uma instância devem estar em conformidade com ele. Um usuário pode ser associado a um grupo de segredos para ativar o acesso e a colaboração. .

Esse processo requer dois conjuntos de políticas de acesso distintas, um com a função de plataforma Viewer para poder visualizar a instância do serviço e outra política de acesso para ampliar o escopo do acesso aos grupos de acesso necessários, usando a interface do usuário do serviço ou a interface do usuário do IAM.

Atribuição de acesso do Viewer à instância de serviço

  1. No console, acesse Gerenciar > Acesso (IAM) > Grupos de acesso.
  2. Na linha do grupo de acesso que você deseja gerenciar, clique no menu Ações Ícone de ações > Designar acesso.
  3. Clique em Designar acesso.
  4. Na lista de serviços, selecione Secrets Manager e clique em Avançar.
  5. Na seção Recursos, selecione Recursos específicos.
    1. No campo ID da Instância, selecione sua instância do Secrets Manager.
    2. Clique em Avançar.
  6. Revise suas seleções e Incluir..
  7. Clique em Designar.

Designando acesso a um grupo de segredos na IU de serviço

Depois de criar um grupo de segredos para sua instância, é possível usar a seção Grupos de segredos da IU do Secrets Manager para gerenciar seu acesso.

  1. No console, clique no ícone Menu Ícone do menu > Lista de Recursos para visualizar a lista de seus recursos.
  2. Selecione sua instância do Secrets Manager.
  3. Na navegação, clique em Grupos de segredos.
  4. Use a tabela Grupos de segredos para procurar os grupos em sua instância.
  5. Na linha do grupo que você deseja gerenciar, clique no menu Ações Ícone de ações > Gerenciar o acesso.
  6. Selecione um grupo de acesso para fornecer aos usuários e IDs de serviço contidos acesso ao seu grupo de segredos.
  7. Escolha uma combinação de funções de acesso a serem designadas.
  8. Clique em Revisar.
  9. Revise suas seleções e clique em Designar.

Designando acesso a um grupo de segredos no console

Também é possível usar a seção Acesso (IAM) do console do IBM Cloud para gerenciar o acesso para seus grupos de segredos.

Para designar o acesso no console do IBM Cloud, assegure-se de que você tenha o ID do grupo de segredos que deseja gerenciar. É possível copiar o ID de um grupo de segredos a partir da tabela Grupos de segredos em sua instância de serviço do Secrets Manager.

  1. No console, acesse Gerenciar > Acesso (IAM) > Grupos de acesso.
  2. Na linha do grupo de acesso que você deseja gerenciar, clique no menu Ações Ícone de ações > Designar acesso.
  3. Clique em Designar acesso.
  4. Na lista de serviços, selecione Secrets Manager e clique em Avançar.
  5. Na seção Recursos, selecione Recursos específicos.
    1. No campo ID da Instância, selecione sua instância do Secrets Manager. Clique em Incluir condição.
    2. No campo Resource Type, digite o valor secret-group. Clique em Incluir condição.
    3. No campo Recurso, insira o ID que foi designado ao seu grupo de segredos pelo serviço do Secrets Manager.
    4. Clique em Avançar.
  6. Escolha uma combinação de funções de acesso a serem designadas.
  7. Revise suas seleções e Incluir..
  8. Clique em Designar.