Secrets Manager 的整合

透過 IBM Cloud® Secrets Manager,您可以利用平台整合節省時間,這些整合可協助您在使用支援的 IBM Cloud 服務時,動態建立和擷取機密。

可用的整合

下表列出可授權使用 Secrets Manager的服務。

可用的整合
服務 支援 說明
Application Load Balancer for VPC 憑證 集中管理負載平衡器執行 SSL 卸載任務所需的 SSL / TLS 證書。 在 VPC Infrastructure Services 和 Secrets Manager 之間建立授權,讓負載平衡器存取您的憑證。 進一步瞭解此整合
App Configuration 所有密鑰類型 內容值可以從 Secrets Manager 匯入至 App Configuration 服務。 進一步瞭解
API Connect 憑證 請將您的自訂網域憑證儲存於 Secrets Manager,然後使用憑證 CRN 在 API Gateway 中將其與自訂網域綁定。
型錄管理 任意密鑰 集中管理專用型錄中軟體的認證。 進一步瞭解此整合
Continuous Delivery 任意密碼
IAM 認證
集中管理 Continuous Delivery 工具鏈的認證。 在 工具鏈 與 Secrets Manager 之間建立授權,以授與工具鏈對密鑰的存取權。 進一步瞭解此整合
Event Notifications 任意密碼
憑證
IAM 認證
使用者認證
使用電子郵件、SMS 或其他支援的遞送通道,將 Secrets Manager 中的事件通知傳送至其他使用者或人工目的地。 進一步瞭解此整合
Kubernetes Service 任意密鑰
憑證
IAM 認證
金鑰值密鑰
使用者認證
集中管理 Kubernetes 叢集的 Ingress 子網域憑證及其他密碼。 進一步瞭解此整合
Red Hat OpenShift on IBM Cloud 任意密鑰
憑證
IAM 認證
金鑰值密鑰
使用者認證
集中管理 Red Hat OpenShift on IBM Cloud 叢集的 Ingress 子網域憑證及其他密碼。 進一步瞭解此整合
Red Hat AI Inference 任意密鑰 Red Hat AI Inference 這是一個由 IBM 和 Red Hat 所創建的開源專案,旨在成為進入機器學習領域的經濟實惠的入門途徑。
Schematics 任意密鑰 集中管理在 Schematics 工作區中使用的機密。
Direct Link 所有密鑰類型 無縫連接您的內部部署資源與雲端資源。

授權 IBM Cloud 服務存取 Secrets Manager

通常要授權支援的 IBM Cloud 服務存取您的 Secrets Manager 範例,您可以 在服務之間建立授權。 請確定您在 Secrets Manager 實例上具有 SecretsReader 服務角色或更高版本

請務必查看整合服務的說明文件,以瞭解具體指示。 如有疑問,請開啟整合服務的支援票單。

當整合服務和 Secrets Manager 位於同一帳戶時,請遵循這些指示。

當整合服務位於其他帳號時,請在 Secrets Manager 所在的帳號中建立 IAM 授權,並在 Source 下方提供整合服務的帳號 ID 和實體 ID。

  1. 在主控台中,按一下 「管理」>「存取權限 (IAM)」,然後選取「授權」。

  2. 按一下建立

  3. 請選擇一個用於授權的來源帳戶。

  4. 來源服務 清單中,選取您要與 Secrets Manager整合的服務。

  5. 指定是否要將來源服務的授權套用至與帳戶相關聯的所有實例、僅套用至特定實例,或僅套用至特定資源群組中的實例。

  6. 目標服務 清單中,選取 Secrets Manager。

  7. 指定是否要將目標服務的授權套用至與帳戶相關聯的所有實例、僅特定實例或僅特定資源群組中的實例。

  8. 請選擇所需的服务存取角色。

    部分整合可能需要特定角色。 要瞭解需要哪種服務角色,請參閱您要與 Secrets Manager 整合的服務的說明文件。

  9. 按一下授權

下一步

  • 開始整合您的服務與 Secrets Manager。
  • 請參閱此部落格,以取得開始使用 Terraform for Kubernetes Service 密鑰管理與 IBM Cloud® Kubernetes Service 及 Secrets Manager的詳細資料。