開始使用 Secrets Manager
方案適用範圍:僅限「[試用版」及「標準版]」{: tag-blue} 方案。
本教學主要介紹如何在 IBM Cloud® Secrets Manager 中儲存與管理使用者名稱和密碼。 透過 Secrets Manager,您可以建立、租用並集中管理用於 IBM Cloud 服務或您自建應用程式的機密。 密鑰儲存於專用的 Secrets Manager 實例中,該實例建置於 HashiCorp Vault 之上。
如果您使用的是 Vault Dedicated 方案,本教學不適用於您的實例。 請參閱《 設定您的 Vault Dedicated 執行個體 》。
正在尋找不同的秘密類型? 您也可以 建立「Identity and Access Management」(IAM)憑證 來存取「IBM Cloud」資源,或者 新增任意機密, 用以儲存結構化或非結構化資料。
開始之前
開始之前,請務必在 IBM Cloud 帳戶中 建立 Secrets Manager 服務實例。 若要完成本指導教學,您需要 管理員 服務角色或更高版本。
選擇密鑰類型
您可以透過選擇您要存取之資源所需的 secret應用程式用來存取受保護資源的敏感資訊,例如密碼或 API 金鑰。 類型,開始使用 Secrets Manager。 對於本指導教學,請完成下列步驟,以選取包含使用者名稱及密碼的密鑰。
-
在主控台中,移至 功能表
> 資源清單。
-
從服務清單中,選取 Secrets Manager的實例。
-
在 密鑰 表格中,按一下 新增。
-
選取 使用者認證 磚。
您已準備好輸入新密鑰的詳細資料。 若要說明並儲存密鑰,請繼續下一步。
安全地儲存密鑰
當您使用密鑰時,請務必將它們組織在單一位置,以便您協助減少認證受損的風險。 透過將密鑰儲存在 Secrets Manager中,您可以集中管理密鑰,使用 密鑰群組實例中包含密鑰的環境及限制必須遵循。 使用者可以與秘密群組相關聯,以實現存取和協作。 來控制存取權,並避免將它直接編碼到應用程式或版本控制系統中。
請完成下列步驟,以輸入密鑰的詳細資料,並將它安全地儲存在實例中。
-
在「新增使用者認證」頁面中,新增名稱及說明以輕鬆識別密鑰。
-
將密鑰新增至群組,以控制您團隊中具有該密鑰存取權的人員。
您可以按一下 建立,以提供新群組的名稱及說明。 稍後,您可以將存取原則指派給群組,以便您控制團隊中誰有權存取其包含的密鑰。
-
選用項目: 新增標籤以協助您在實例中搜尋類似的密鑰。
-
提供您要與密鑰相關聯的使用者名稱及密碼值。
-
可選:為該密鑰設定到期日期。
-
按一下新增。
你做到了! 使用者名稱和密碼現在儲存在 Secrets Manager的專用單一租戶實例中。
管理其生命週期
將密鑰新增至實例之後,您可以建立一般節奏來管理其生命週期。 例如,您可能需要遵循企業中的內部需求或法規控制,以每隔 30 天輪換密鑰。
- 在 密鑰 表格中,按一下 動作 功能表
,以開啟密鑰的選項清單。
- 若要檢視及編輯密鑰的詳細資料,請按一下 編輯詳細資料。
- 若要旋轉密鑰,請按一下 旋轉。
- 如果您不再需要該密鑰,請按一下 刪除。
下一步
現在,您可以新增更多密鑰並設計密鑰管理策略,以控制有權存取這些密鑰的人員。
- 若要進一步瞭解組織密鑰,請參閱 組織密鑰及指派存取權的最佳作法。
- 要了解有關輪換機密的更多信息,請查看 輪換機密的最佳實踐。
- 若要設定 Vault Dedicated 實例,請參閱 《設定您的 Vault Dedicated 實例》。