Organizando seus segredos
Quando você trabalha com o IBM Cloud® Secrets Manager, é possível criar grupos para organizar seus segredos e controlar quem de sua equipe terá acesso a eles. Em seguida, se os grupos não forem mais necessários, eles poderão ser excluídos.
Da mesma forma que os grupos de recursosO ambiente e as restrições que as instâncias de recurso contidas aderem. Um usuário pode ser associado a um grupo de recursos para permitir a colaboração. ajudam a garantir a aplicação correta da política no nível da plataforma, você pode criar grupos de segredos no nível da instância para organizar os segredos.
Conforme mostrado na imagem anterior, os usuários com acesso de Leitor a um grupo de segredos podem ver que o grupo existe e entender quais segredos estão designados a ele. Os usuários com acesso de Gravador podem visualizar e editar o grupo de segredos e os próprios segredos. Por padrão, o grupo secreto padrão herda as mesmas permissões que são definidas para a instância.
É possível optar por agrupar seus segredos pela fase de desenvolvimento, específica para o tipo de funções que as pessoas de sua equipe têm ou da maneira que puder ajudar você. É possível mapear cada segredo para um grupo apenas e o mapeamento ocorre no momento da criação do segredo.
Para saber sobre as diretrizes sugeridas para uso de grupos de segredos, confira Melhores práticas para organizar e designar o acesso aos segredos.
Antes de Iniciar
Antes de começar, certifique-se de ter o nível de acesso necessário. Para criar e gerenciar grupos de segredos, é necessária a função de serviço Gerenciador.
Criando grupos de segredos
É possível criar grupos secretos usando o console Secrets Manager, a CLI ou a API.
Criando grupos de segredos na IU
É possível criar grupos de segredos usando o console. Também é possível criar um grupo de segredos durante o processo de inclusão ou criação de um segredo.
- No console, clique no ícone Menu
> Lista de Recursos.
- Na lista de serviços, selecione sua instância do Secrets Manager.
- Na navegação, clique em Grupos de segredos > Criar.
- Inclua um nome e uma descrição para identificar facilmente seu grupo.
- Clique em Criar.
- Opcional: designe uma Política do IAM ao seu grupo de segredos.
Criação de grupos secretos na CLI
Você pode criar grupos secretos usando o plug-in Secrets Manager CLI.
Para criar um grupo secreto, execute o comando ibmcloud secrets-manager secret-group-create comando.
ibmcloud secrets-manager secret-group-create --name "my-secret-group" --description "Extended description for this group."
O comando gera o valor de ID do grupo secreto, juntamente com outros metadados. Para obter mais informações sobre as opções de comando, consulte ibmcloud secrets-manager secret-group-create.
Criando grupos de segredos com a API
É possível criar grupos de segredos usando a API do Secrets Manager.
A solicitação de exemplo a seguir cria um grupo de segredos. Ao chamar a API, substitua as variáveis de ID e o token IAM pelos valores que são específicos para a sua instância do Secrets Manager.
curl -X POST
--H "Authorization: Bearer {iam_token}" \
--H "Accept: application/json" \
--H "Content-Type: application/json" \
--d '{
"name":"my-secret-group",
"description":"Extended description for this group."
}' \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secret_groups"
Criando grupos de segredos com Terraform
É possível criar grupos de segredos usando o Terraform for Secrets Manager.
A solicitação de exemplo a seguir cria um grupo de segredos.
resource "ibm_sm_secret_group" "sm_secret_group_test" {
instance_id = local.instance_id
region = local.region
name = "secret_group_test"
description = "example secret group"
}
Organize segredos de forma eficiente usando o Terraform IBM Modules (TIM) para Secrets Manager Secret Group para criar e gerenciar grupos secretos. Saiba mais sobre o Terraform IBM Modules.
Excluindo grupos de segredos
Se não precisar mais usar um grupo, poderá excluí-lo usando o console, a CLI ou a API.
Para excluir um grupo de segredos, ele deve estar vazio. Se você precisar remover um grupo de segredos que contém segredos, deve-se primeiro excluir os segredos que fazem parte do grupo.
Excluindo grupos de segredos na IU
É possível excluir grupos de segredos usando o console.
- No console, clique no ícone Menu
> Lista de Recursos.
- Na lista de serviços, selecione sua instância do Secrets Manager.
- Na navegação, clique em Grupos de segredos.
- Na linha para o grupo de segredo que deseja excluir, clique no ícone Ações
.
- Clique em Excluir grupo.
- Clique em Excluir.
Exclusão de grupos secretos da CLI
Você pode excluir grupos secretos usando o plug-in Secrets Manager CLI.
Para excluir um grupo secreto, execute o comando ibmcloud secrets-manager secret-group-delete comando. Você pode especificar o grupo secreto usando seu ID ou nome.
Excluir por ID:
ibmcloud secrets-manager secret-group-delete --id SECRET_GROUP_ID
Para obter mais informações sobre as opções de comando, consulte ibmcloud secrets-manager secret-group-delete.
Excluindo grupos de segredos com a API
É possível excluir grupos de segredos usando a API do Secrets Manager.
A solicitação de exemplo a seguir exclui um grupo de segredos. Ao chamar a API, substitua as variáveis de ID e o token IAM pelos valores que são específicos para a sua instância do Secrets Manager.
curl -X DELETE
--H "Authorization: Bearer {iam_token}" \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secret_groups/{id}"
Próximas etapas
Já usa grupos de segredos? Para saber mais sobre como atribuir acesso e organizar seus segredos, confira os recursos a seguir.
- Designando acesso a um grupo de segredos
- Melhores práticas para organizar segredos e designar acesso
- Para automatizar o gerenciamento do grupo secreto Secrets Manager com o Terraform, consulte Terraform IBM Modules (TIM) for Secrets Manager Secret Group.