Utilización de una clave de API con Secrets Manager para autorizar a un proyecto a desplegar una arquitectura

Al configurar la arquitectura desplegable, se le solicitará que seleccione un método de autenticación. El método de autenticación identifica la cuenta de destino en la que se despliegan los recursos y autoriza el despliegue. Puede crear una clave de API directamente en el proyecto, o almacenar una clave de API como secreto para autorizar que un proyecto se despliegue en una cuenta.

Un secreto es una información sensible, por ejemplo, una clave API, una contraseña o cualquier tipo de credencial que puedas utilizar para acceder a un sistema confidencial. Puede utilizar un secreto en IBM Cloud® Secrets Manager como una forma de gestionar dinámicamente las claves de API y almacenarlas de forma segura en su propia instancia dedicada.

¿Despliegue de una prueba de concepto con fines de prueba? Puede crear una clave API mientras edita una configuración en su proyecto. Al hacerlo, se autoriza el despliegue del proyecto en la cuenta seleccionada en ese momento.

Antes de empezar

  1. Asegúrese de que tiene asignados los permisos necesarios para crear los recursos de herramientas de proyecto dentro de la cuenta, además del permiso para crear proyectos:

    • La función de Editor en el servicio IBM Cloud Proyectos.
    • El rol de Editor y Gestor en el servicio IBM Cloud® Schematics.
    • El rol de Visor en el grupo de recursos para el proyecto.

    Para obtener más información sobre el acceso y los permisos, consulte Asignación de acceso de usuarios a proyectos.

  2. Cada clave de API que cree tiene el mismo acceso que tiene asignado como usuario. Antes de crear una clave de API, asegúrese de que tiene acceso para desplegar arquitecturas en la cuenta en la que desea realizar el despliegue, también conocida como cuenta de destino. Si tiene el siguiente acceso amplio, puede desplegar arquitecturas en la cuenta:

    • Función de administrador para todos los servicios habilitados para Identidad y acceso.
    • La función de administrador para todos los servicios de gestión de cuentas.

    De forma alternativa, puede crear una clave de API que esté asociada con un ID de servicio. Las claves de API de ID de servicio heredan todo el acceso asignado a un determinado ID de servicio. Por lo tanto, puede limitar el acceso para el ID de servicio al mínimo necesario para la arquitectura desplegable que está configurando. Este enfoque es similar a utilizar un perfil de confianza con acceso específico basado en la arquitectura desplegable. Para obtener más información sobre cómo encontrar los roles de acceso necesarios para una arquitectura desplegable determinada, consulte otorgamiento de acceso específico basado en la arquitectura desplegable.

  3. Complete los pasos necesarios para crear un proyecto y añadir una arquitectura desplegable. Autoriza al proyecto a desplegar con una clave de API o un secreto existente al configurar la arquitectura desplegable.

Creación de una clave de API

Complete los siguientes pasos para crear una clave API:

  1. En la consola de IBM Cloud, inicie sesión en la cuenta en la que desea realizar el despliegue.

  2. Vaya a Gestionar > Acceso (IAM) > Claves API.

  3. Pulse Crear una clave de API de IBM Cloud.

  4. Especifique un nombre y una descripción para su clave de API.

  5. Pulse Crear.

  6. A continuación, pulse Mostrar para visualizar la clave de API. O bien, pulse Copiar para copiarla y guardarla para más adelante, o pulse Descargar.

    Por motivos de seguridad, la clave de API sólo está disponible para copiarse o descargarse en el momento de la creación. Si se pierde la clave de API, deberá crear una nueva clave de API.

Adición de una clave de API a Secrets Manager

Después de crear una clave de API, realice los pasos siguientes para añadirla a Secrets Manager en la cuenta que contiene el proyecto:

  1. Cree una instancia de servicio de Secrets Manager en su cuenta de IBM Cloud. Para crear un secreto, debes tener el rol de Escritor o superior en el servicio Secrets Manager.
  2. Después de crear la instancia de secreto, asegúrese de que selecciona Otro tipo de secreto para añadir un secreto arbitrario. Para obtener información sobre la creación de un secreto arbitrario, consulte Creación de secretos arbitrarios en la interfaz de usuario. El secreto arbitrario debe contener la clave de API. La clave de API debe crearse en la cuenta de destino en la que desea realizar el despliegue.

Utilización de una referencia secreta

Después de crear un secreto, puede utilizar dicho secreto como referencia para autorizar el despliegue del proyecto. Para obtener más información sobre las referencias, consulte Cómo hacer referencia a valores. Para configurar la arquitectura desplegable con una referencia secreta, realice los pasos siguientes:

  1. En la consola de IBM Cloud, inicie sesión en la cuenta en la que desea desplegar el proyecto.
  2. Vaya a Menú icono Menú > Proyectos.
  3. Seleccione el proyecto que incluye la configuración de arquitectura desplegable que desea autorizar.
  4. En la pestaña Configuraciones, seleccione la configuración.
  5. Haga clic en Editar
  6. En la sección Configurar, pase el cursor por encima del campo de clave de API y seleccione el icono de clave.
  7. Elija la instancia de servicio y seleccione el secreto que desea utilizar y pulse Aceptar.

También puede utilizar un perfil de confianza como referencia. En la sección Configurar, para el método, seleccione Perfil de confianza y especifique el ID de perfil de confianza. Para obtener más información, consulte Utilización de perfiles de confianza.