Secrets Manager 的集成

利用 IBM Cloud® Secrets Manager,您可以通过平台集成节省时间,这些集成可帮助您在使用受支持的 IBM Cloud 服务时动态创建和检索机密。

可用的集成

下表列出了可授权使用 Secrets Manager的服务。

可用的集成
服务 支持 描述
Application Load Balancer for VPC 证书 集中管理负载平衡器执行 SSL 卸载任务所需的 SSL / TLS 证书。 在 VPC 基础设施服务和 Secrets Manager 之间创建授权,以便负载平衡器访问您的证书。 了解有关此集成的更多信息
App Configuration 所有私钥类型 可以将属性值从 Secrets Manager 导入到 App Configuration 服务中。 了解更多信息
API Connect 证书 将自定义域名证书存储在 Secrets Manager 中,然后使用证书 CRN 在 API Gateway 中将其与自定义域名进行绑定。
目录管理 任意私钥 集中管理专用目录中软件的凭证。 了解有关此集成的更多信息
Continuous Delivery 任意私钥
IAM 凭证
集中管理 Continuous Delivery 工具链的凭证。 在 Toolchain 与 Secrets Manager 之间创建授权,以授予工具链对私钥的访问权。 了解有关此集成的更多信息
Event Notifications 任意私钥
证书
IAM 凭证
用户凭证
使用电子邮件,SMS 或其他受支持的传递通道将 Secrets Manager 中事件的通知发送给其他用户或人员目标。 了解有关此集成的更多信息
Kubernetes Service 任意私钥
证书
IAM 凭证
密钥-值私钥
用户凭证
集中管理 Kubernetes 集群的 Ingress 子域证书和其他私钥。 了解有关此集成的更多信息
Red Hat OpenShift on IBM Cloud 任意私钥
证书
IAM 凭证
密钥-值私钥
用户凭证
集中管理 Red Hat OpenShift on IBM Cloud 集群的 Ingress 子域证书和其他私钥。 了解有关此集成的更多信息
Red Hat AI Inference 任意私钥 Red Hat AI Inference 这是一个由 IBM 和 Red Hat 创建的开源项目,旨在为人们提供一个经济实惠的切入点,帮助其进入机器学习领域。
Schematics 任意私钥 集中管理用于 Schematics 工作区的机密。
Direct Link 所有私钥类型 将企业内部资源与云资源无缝连接。

授权 IBM Cloud 服务访问 Secrets Manager

通常情况下,要授权受支持的 IBM Cloud 服务访问 Secrets Manager 实例,可以 在服务之间创建一个授权。 确保您在 Secrets Manager 实例上具有 SecretsReader 服务角色或更高版本

请务必查看集成服务的文档,了解具体说明。 如有疑问,请为集成服务开具支持票据。

当整合服务和 Secrets Manager 位于同一账户时,请按照以下说明操作。

当集成服务位于其他账户中时,请在 Secrets Manager 所在账户中创建 IAM 授权,并在 Source 下提供集成服务的账户 ID 和实例 ID。

  1. 在控制台中,点击 “管理”>“访问(IAM)”,然后选择 “授权”

  2. 单击创建

  3. 请选择一个源账户进行授权。

  4. 源服务 列表中,选择要与 Secrets Manager集成的服务。

  5. 指定是希望源服务的授权应用于与帐户关联的所有实例,仅特定实例还是仅特定资源组中的实例。

  6. 目标服务 列表中,选择 Secrets Manager。

  7. 指定是要将目标服务的授权应用于与帐户关联的所有实例,仅特定实例还是仅特定资源组中的实例。

  8. 选择所需的服务访问角色。

    某些集成可能需要特定角色。 要了解需要哪个服务角色,请参阅要与 Secrets Manager 集成的服务的文档。

  9. 单击授权

后续步骤

  • 开始将服务与 Secrets Manager集成。
  • 请查看此博客,以了解有关开始将 Terraform 用于 Kubernetes Service 私钥管理 IBM Cloud® Kubernetes Service 和 Secrets Manager的详细信息。