Secret Manager stellt eine REST API und eine gRPC API zur Verfügung, um Secrets direkt oder in Ihren Anwendungen zu verwenden und zu verwalten. Auf dieser Seite wird beschrieben, wie Sie die Secret Manager API aktivieren und Ihr Cloud de Confiance by S3NS -Projekt für die erste Verwendung von Secret Manager konfigurieren.
Wenn Sie sich mit Secret Manager vertraut machen, empfehlen wir die Verwendung eines separaten Cloud de Confiance -Projekts. Beim Löschen des Projekts werden auch alle Ressourcen gelöscht, die beim Testen erstellt wurden, einschließlich abrechenbarer Ressourcen.
Wenn Sie eine Anwendung in einer IDE mit installiertem Cloud Code entwickeln, ist Secret Manager in der Erweiterung integriert. Das bedeutet, dass Sie Secrets erstellen, aufrufen, aktualisieren und verwenden können, ohne Ihre IDE verlassen zu müssen. Weitere Informationen zur Verwendung von Secret Manager mit Cloud Code finden Sie im Secret-Verwaltungsleitfaden für Ihre bevorzugte IDE – VS Code, IntelliJ oder Cloud Shell-Editor.
Hinweis
-
Rufen Sie in der Cloud de Confiance Console die Seite für die Projektauswahl auf.
-
Wählen Sie ein Cloud de Confiance Projekt aus oder erstellen Sie eines.
Rollen, die zum Auswählen oder Erstellen eines Projekts erforderlich sind
- Projekt auswählen: Für die Auswahl eines Projekts ist keine bestimmte IAM-Rolle erforderlich. Sie können jedes Projekt auswählen, für das Ihnen eine Rolle zugewiesen wurde.
-
Projekt erstellen: Zum Erstellen eines Projekts benötigen Sie die Rolle „Projektersteller“ (
roles/resourcemanager.projectCreator), die die Berechtigungresourcemanager.projects.createenthält. Weitere Informationen zum Zuweisen von Rollen
Secret Manager API aktivieren
Console
Rufen Sie in der Cloud de Confiance Console die Seite Secret Manager API auf.
Prüfen Sie, ob der Name Ihres Projekts in der Projektauswahl oben auf der Seite angezeigt wird.
Wenn Sie den Namen Ihres Projekts nicht sehen, klicken Sie auf die Projektauswahl und wählen Sie Ihr Projekt aus.
- Klicken Sie auf Aktivieren.
gcloud
-
Aktivieren Sie Cloud Shell in der Cloud de Confiance Console.
Unten in der Cloud de Confiance Console wird eine Cloud Shell-Sitzung gestartet und eine Eingabeaufforderung angezeigt. Cloud Shell ist eine Shell-Umgebung, in der das Google Cloud CLI bereits installiert ist und Werte für Ihr aktuelles Projekt bereits festgelegt sind. Das Initialisieren der Sitzung kann einige Sekunden dauern.
- Führen Sie den Befehl
gcloud config set projectaus, um Ihr Cloud de Confiance by S3NS Projekt in der gcloud-Sitzung festzulegen. Ersetzen Sie PROJECT_ID durch Ihre Cloud de Confiance Projekt-ID.gcloud config set project PROJECT_ID
- Führen Sie den folgenden Befehl
gcloud services enableaus, um die Secret Manager API zu aktivieren:gcloud services enable secretmanager.googleapis.com
- Führen Sie den Befehl
gcloud services listaus, um zu prüfen, ob die Secret Manager API aktiviert ist:gcloud services list --enabled
Prüfen Sie, ob die Secret Manager API in der Liste der aktivierten APIs aufgeführt ist.
Auf regionale Secrets in Ihrer Umgebung zugreifen
Zum Erstellen und Verwalten regionaler Secrets verwendet Ihre Konfiguration einen zentralen Endpunkt, der auf Global Server Load Balancer (GSLB) basiert, um Anfragen weiterzuleiten. Dies unterscheidet sich von der Standardkonfiguration Cloud de Confiance by S3NS, bei der ein bestimmter regionaler Endpunkt konfiguriert werden muss.
Mit dieser Methode können Sie sicherstellen, dass Ihre Arbeitslasten weiterhin den Anforderungen an den Datenstandort und die Datenhoheit entsprechen, indem Sie den Speicherort eines Secrets in Ihren API-Aufrufen oder Google Cloud CLI-Befehlen explizit angeben.
Damit Ihre Secrets an einem bestimmten geografischen Standort gespeichert werden, müssen Sie die Region in Ihren Anfragen angeben.
- Cloud de Confiance by S3NS: Wenn Sie die Cloud de Confiance by S3NSverwenden, fügen Sie Ihren Befehlen das Flag
--locationhinzu. - REST API: Wenn Sie die REST API verwenden, geben Sie den Standort direkt in der Anfrage-URL an.
Rollen und Berechtigungen konfigurieren
Bitten Sie Ihren Administrator, Ihnen die IAM-Rolle Secret Manager Admin (roles/secretmanager.admin) für das Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Einrichten von Secret Manager benötigen.
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.
Weitere Informationen zur Zugriffssteuerung für Secret Manager finden Sie unter Zugriffssteuerung mit IAM.