Integrações para Secrets Manager

Com o IBM Cloud® Secrets Manager, é possível economizar tempo com integrações de plataforma que ajudam a criar e recuperar segredos dinamicamente enquanto trabalha com serviços do IBM Cloud suportados.

Integrações disponíveis

A tabela a seguir lista os serviços que podem ser autorizados a trabalhar com o Secrets Manager.

Integrações disponíveis
Serviço Suporta Descrição
Application Load Balancer for VPC Certificados Gerencie centralmente os certificados SSL/TLS que são necessários para balanceadores de carga para executar tarefas de transferência SSL. Crie uma autorização entre os Serviços de infraestrutura de VPC e o Secrets Manager para dar a um balanceador de carga acesso aos seus certificados. Saiba mais sobre essa integração..
App Configuration Todos os tipos secretos Um valor de propriedade pode ser importado de Secrets Manager no serviço App Configuration. Saiba mais.
API Connect Certificados Armazene seus certificados de domínio personalizado em Secrets Manager e, em seguida, use os CRNs dos certificados para associá-los aos domínios personalizados em API Gateway.
Gerenciamento de catálogo Segredos arbitrários Gerencie centralmente as credenciais do software em seus catálogos privados. Saiba mais sobre essa integração.
Continuous Delivery Segredos arbitrários
credenciais do IAM
Gerencie centralmente as credenciais para sua cadeia de ferramentas do Continuous Delivery. Crie uma autorização entre Cadeia de ferramentas e o Secrets Manager para dar a uma cadeia de ferramentas acesso aos seus segredos. Saiba mais sobre essa integração..
Event Notifications Segredos arbitrários
Certificados
credenciais do IAM
Credenciais do usuário
Envie notificações de eventos no Secrets Manager para outros usuários, ou destinos humanos, usando e-mail, SMS ou outros canais de entrega suportados. Saiba mais sobre essa integração.
Kubernetes Service Segredos arbitrários
Certificados
credenciais do IAM
Segredos de chave-valor
Credenciais do usuário
Gerencie centralmente os certificados de subdomínio do Ingress e outros segredos para seus clusters Kubernetes. Saiba mais sobre essa integração.
Red Hat OpenShift on IBM Cloud Segredos arbitrários
Certificados
credenciais do IAM
Segredos de chave-valor
Credenciais do usuário
Gerencie centralmente os certificados de subdomínio do Ingress e outros segredos para seus clusters Red Hat OpenShift on IBM Cloud. Saiba mais sobre essa integração.
Red Hat AI Inference Segredos arbitrários Red Hat AI Inference é um projeto de código aberto criado por IBM e Red Hat com o objetivo de servir como um ponto de entrada econômico no mundo do aprendizado de máquina.
Schematics Segredos arbitrários Gerencie segredos de forma centralizada para uso em espaços de trabalho Schematics.
Direct Link Todos os tipos secretos Conecte continuamente os seus recursos no local aos seus recursos em nuvem.

Autorizando um serviço IBM Cloud a acessar Secrets Manager

Normalmente, para autorizar um serviço compatível com o IBM Cloud a acessar sua instância do Secrets Manager, você pode criar uma autorização entre os serviços. Assegure-se de que você tenha a função de serviço SecretsReader ou superior em sua instância do Secrets Manager.

Não deixe de consultar a documentação do serviço de integração para obter instruções específicas. Em caso de dúvida, abra um tíquete de suporte para o serviço de integração.

Siga estas instruções quando o serviço de integração e o site Secrets Manager estiverem na mesma conta.

Quando o serviço de integração estiver em outra conta, crie a autorização do IAM na conta em que Secrets Manager está e forneça o ID da conta e o ID da instância do serviço de integração em Fonte.

  1. No console, clique em Gerenciar > Acesso (IAM) e selecione Autorizações.

  2. Clique em Criar.

  3. Selecione uma conta de origem para a autorização.

  4. Na lista Serviço de origem, selecione o serviço que você deseja integrar com o Secrets Manager.

  5. Especifique se deseja que a autorização para o serviço de origem se aplique a todas as instâncias que estão associadas à conta, apenas uma instância específica, ou instâncias que estejam apenas em um grupo de recursos específicos.

  6. Na lista Serviço de destino, selecione Secrets Manager.

  7. Especifique se deseja que a autorização para o serviço de destino se aplique a todas as instâncias que estão associadas à conta, apenas uma instância específica, ou instâncias que estejam apenas em um grupo de recursos específicos.

  8. Selecione a função de acesso ao serviço desejada.

    Algumas integrações podem exigir um papel específico. Para saber qual função de serviço é necessária, consulte a documentação do serviço que você deseja integrar ao Secrets Manager.

  9. Clique em Autorizar.

Próximas etapas

  • Comece a integrar seus serviços ao Secrets Manager.
  • Verifique este blog para obter detalhes sobre como começar a usar o Terraform para o gerenciamento de segredo do Kubernetes Service com IBM Cloud® Kubernetes Service e Secrets Manager.