Secret Manager expone una API REST y una API gRPC para usar y gestionar secretos directamente o en tus aplicaciones. En esta página se describe cómo habilitar la API Secret Manager y configurar tu proyecto de Cloud de Confiance by S3NS para usar Secret Manager por primera vez.
Cuando te familiarices con Secret Manager, te recomendamos que utilices un proyecto Cloud de Confiance independiente. Si eliminas el proyecto, también se eliminarán todos los recursos creados durante las pruebas, incluidos los recursos facturables.
Si desarrollas una aplicación en un IDE con Cloud Code instalado, Secret Manager se integra en la extensión. Esto significa que puedes crear, ver, actualizar y usar secretos sin tener que salir de tu IDE. Para obtener más información sobre cómo usar Secret Manager con Cloud Code, consulta la guía de gestión de secretos de tu IDE preferido: VS Code, IntelliJ o Cloud Shell Editor.
Antes de empezar
-
In the Cloud de Confiance console, go to the project selector page.
-
Select or create a Cloud de Confiance project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
Habilitar la API Secret Manager
Consola
En la Cloud de Confiance consola, ve a la página API Secret Manager.
Comprueba que el nombre de tu proyecto aparece en el selector de proyectos de la parte superior de la página.
Si no ves el nombre de tu proyecto, haz clic en el selector de proyectos y, a continuación, selecciona tu proyecto.
- Haz clic en Enable (Habilitar).
gcloud
-
In the Cloud de Confiance console, activate Cloud Shell.
At the bottom of the Cloud de Confiance console, a Cloud Shell session starts and displays a command-line prompt. Cloud Shell is a shell environment with the Google Cloud CLI already installed and with values already set for your current project. It can take a few seconds for the session to initialize.
- Para definir tu Cloud de Confiance by S3NS proyecto en la sesión de gcloud, ejecuta el comando
gcloud config set project. Sustituye PROJECT_ID por el ID de tu proyecto. Cloud de Confiancegcloud config set project PROJECT_ID
- Para habilitar la API Secret Manager, ejecuta el comando
gcloud services enable:gcloud services enable secretmanager.googleapis.com
- Para comprobar que la API Secret Manager esté habilitada, ejecuta el comando
gcloud services list:gcloud services list --enabled
Comprueba que la API Secret Manager aparece en la lista de APIs habilitadas.
Acceder a secretos regionales en tu entorno
Para crear y gestionar secretos regionales, tu configuración usa un endpoint central que se basa en el balanceador de carga de servidor global (GSLB) para enrutar las solicitudes. Esto es diferente de la opción estándar Cloud de Confiance by S3NS, que requiere configurar un endpoint regional específico.
Si usas este método, tus cargas de trabajo podrán seguir cumpliendo los requisitos de residencia y soberanía de los datos, ya que especificarás explícitamente la ubicación en la que se debe almacenar un secreto en tus llamadas a la API o en tus comandos de la CLI de Google Cloud.
Para asegurarte de que tus secretos se almacenan en una ubicación geográfica específica, debes especificar la región en tus solicitudes.
- Cloud de Confiance by S3NS: cuando uses Cloud de Confiance by S3NS, añade la marca
--locationa tus comandos. - API REST: cuando uses la API REST, incluye la ubicación directamente en la URL de la solicitud.
Configurar roles y permisos
Para obtener los permisos que necesitas para configurar Secret Manager, pide a tu administrador que te conceda el rol de gestión de identidades y accesos Administrador de Secret Manager (roles/secretmanager.admin) en el proyecto.
Para obtener más información sobre cómo conceder roles, consulta el artículo Gestionar acceso a proyectos, carpetas y organizaciones.
También puedes conseguir los permisos necesarios a través de roles personalizados u otros roles predefinidos.
Para obtener más información sobre el control de acceso de Secret Manager, consulta Control de acceso con IAM.
Siguientes pasos
- Consulta información sobre la autenticación.
- Consulta cómo crear un secreto regional.
- Consulta cómo añadir una versión regional de un secreto.