Activer l'API Secret Manager

Secret Manager expose une API REST et une API gRPC destinées à l'utilisation et à la gestion directe ou dans vos applications des secrets. Cette page explique comment activer l' API Secret Manager et configurer votre Cloud de Confiance by S3NS projet pour la première fois.

Lorsque vous connaissez bien Secret Manager, nous vous recommandons d'utiliser un projet distinct Cloud de Confiance . La suppression du projet entraîne également la suppression de toutes les ressources créées lors des tests, y compris les ressources facturables.

Si vous développez une application dans un IDE avec Cloud Code installé, Secret Manager est intégré à l'extension. Cela signifie que vous pouvez créer, afficher, mettre à jour et utiliser des secrets sans avoir à quitter votre IDE. Pour en savoir plus sur l'utilisation de Secret Manager avec Cloud Code, consultez le guide de gestion des secrets correspondant à votre IDE préféré, VS Code, IntelliJ, ou Éditeur Cloud Shell.

Avant de commencer

  1. Dans la Cloud de Confiance console, accédez à la page de sélection du projet.

    Accéder au sélecteur de projet

  2. Sélectionnez ou créez un Cloud de Confiance projet.

    Rôles requis pour sélectionner ou créer un projet

    • Sélectionner un projet : la sélection d'un projet ne nécessite pas de rôle IAM spécifique Vous pouvez sélectionner n'importe quel projet pour lequel un rôle vous a été attribué.
    • Créer un projet : pour créer un projet, vous avez besoin du rôle Créateur de projet (roles/resourcemanager.projectCreator), qui contient l'autorisation resourcemanager.projects.create. Découvrez comment attribuer des rôles.

Activer l'API Secret Manager

Console

  1. Dans la Cloud de Confiance console, accédez à la page API Secret Manager.

    Accéder à l'API Secret Manager

  2. Vérifiez que le nom de votre projet s'affiche dans le sélecteur de projet en haut de la page.

    Si le nom de votre nouveau projet n'apparaît pas, cliquez sur le sélecteur de projet, puis sélectionnez votre projet.

  3. Cliquez sur Activer.

gcloud

  1. Dans la Cloud de Confiance console, activez Cloud Shell.

    Activer Cloud Shell

    En bas de la fenêtre de la console, une session Cloud Shell démarre et affiche une invite de ligne de commande. Cloud de Confiance Cloud Shell est un environnement shell dans lequel Google Cloud CLI est déjà installé, et dans lequel des valeurs sont déjà définies pour votre projet actuel. L'initialisation de la session peut prendre quelques secondes.

  2. Pour définir votre Cloud de Confiance by S3NS projet dans la session gcloud, exécutez la gcloud config set project commande. Remplacez PROJECT_ID par l'ID du projet. Cloud de Confiance
    gcloud config set project PROJECT_ID
  3. Pour activer l'API Secret Manager, exécutez la gcloud services enable commande :
    gcloud services enable secretmanager.googleapis.com
  4. Pour vérifier que l'API Secret Manager est activée, exécutez la gcloud services list commande :
    gcloud services list --enabled

    Vérifiez que l'API Secret Manager est répertoriée dans la liste des API activées.

Accéder aux secrets régionaux dans votre environnement

Pour créer et gérer des secrets régionaux, votre configuration utilise un point de terminaison central qui s'appuie sur un équilibreur de charge de serveur global (GSLB) pour acheminer les requêtes. Cela diffère de la configuration standard Cloud de Confiance by S3NS, qui nécessite la configuration d'un point de terminaison régional spécifique.

Cette méthode permet de s'assurer que vos charges de travail peuvent toujours respecter les exigences de résidence et de souveraineté des données en spécifiant explicitement l'emplacement où un secret doit être stocké dans vos appels d'API ou vos commandes Google Cloud CLI.

Pour vous assurer que vos secrets sont stockés dans un emplacement géographique spécifique, vous devez spécifier la région dans vos requêtes.

  • Cloud de Confiance by S3NS: lorsque vous utilisez la Cloud de Confiance by S3NS, ajoutez l'indicateur --location à vos commandes.
  • API REST : lorsque vous utilisez l'API REST, incluez l'emplacement directement dans l'URL de la requête.

Configurer des rôles et des autorisations

Pour obtenir les autorisations nécessaires à la configuration de Secret Manager, demandez à votre administrateur de vous accorder le rôle IAM Administrateur Secret Manager (roles/secretmanager.admin) sur le projet. Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.

Vous pouvez également obtenir les autorisations requises avec des rôles personnalisés ou d'autres rôles prédéfinis.

Pour en savoir plus sur le contrôle des accès pour Secret Manager, consultez la page Contrôle des accès avec IAM.

Étape suivante