Secrets Manager 入门
套餐适用范围:仅限 “试用版”和“标准版” 套餐。
本教程主要介绍如何在 IBM Cloud® Secrets Manager 中存储和管理用户名和密码。 借助 Secrets Manager,您可以创建、租用并集中管理用于 IBM Cloud 服务或您自定义构建的应用程序的密钥。 密钥存储在专用的 Secrets Manager 实例中,该实例基于 HashiCorp Vault 构建。
如果您使用的是 Vault Dedicated 套餐,则本教程不适用于您的实例。 请参阅《 设置您的 Vault 专用实例 》。
正在查找另一个私钥类型? 您还可以 创建 Identity and Access Management (IAM)凭据 来访问 IBM Cloud 资源,或者 添加任意密钥,这些密钥可存储结构化或非结构化数据。
准备工作
开始之前,请确保在 IBM Cloud 帐户中 创建 Secrets Manager 服务实例。 要完成本教程,您需要 管理者 服务角色或更高版本。
选择私钥类型
您可以通过选择要访问的资源所需的 密钥应用程序用于访问受保护资源的敏感信息,例如密码或API密钥。 类型来开始使用 Secrets Manager。 对于本教程,请完成以下步骤以选择包含用户名和密码的私钥。
-
在控制台中,转至 菜单
> 资源列表。
-
从服务列表中,选择 Secrets Manager的实例。
-
在“私钥”表中,单击 添加。
-
选择 用户凭证 磁贴。
您都将输入新私钥的详细信息。 要描述和存储私钥,请继续执行下一步。
安全地存储私钥
当您使用私钥时,请务必在单个位置对其进行组织,以便帮助降低凭证泄露的风险。 通过在 Secrets Manager中存储私钥,可以集中管理私钥,使用 私钥组包含实例中的私钥的环境和约束必须遵守。 用户可以与一个秘密群组关联,以实现访问和协作。 来控制访问,并避免将其直接编码到应用程序或版本控制系统中。
完成以下步骤以输入私钥的详细信息并将其安全地存储在实例中。
-
在“添加用户凭证”页面中,添加名称和描述以轻松识别私钥。
-
将私钥添加到组以控制团队中有权访问该私钥的人员。
您可以单击 创建 以提供新组的名称和描述。 稍后,您可以将访问策略分配给该组,以便您控制团队中谁可以访问其包含的私钥。
-
可选: 添加标签以帮助您在实例中搜索类似私钥。
-
提供要与私钥关联的用户名和密码值。
-
可选:为密钥设置过期日期。
-
单击添加。
你做到了 用户名和密码现在存储在 Secrets Manager的专用单租户实例中。
管理其生命周期
将私钥添加到实例后,可以建立常规节奏来管理其生命周期。 例如,您可能需要遵守业务中的内部要求或监管控制,以便每 30 天轮换一次私钥。
- 在 私钥 表中,单击 操作 菜单
以打开私钥的选项列表。
- 要查看和编辑有关私钥的详细信息,请单击 编辑详细信息。
- 要轮换私钥,请单击 旋转。
- 如果不再需要该私钥,请单击 删除。
后续步骤
现在,您可以添加更多私钥并设计私钥管理策略,以控制谁有权访问这些私钥。
- 要了解有关组织私钥的更多信息,请查看 组织私钥和分配访问权的最佳实践。
- 要了解更多有关轮换机密的信息,请查看 轮换机密的最佳实践。
- 要设置 Vault Dedicated 实例,请参阅《 设置您的 Vault Dedicated 实例 》。