Secret Manager mengekspos REST API dan gRPC API untuk menggunakan dan mengelola secret secara langsung atau di aplikasi Anda. Halaman ini menjelaskan cara mengaktifkan Secret Manager API dan mengonfigurasi project Cloud de Confiance by S3NS untuk menggunakan Secret Manager untuk pertama kalinya.
Saat Anda mulai memahami Secret Manager, sebaiknya gunakan project Cloud de Confiance terpisah. Menghapus project juga akan menghapus semua resource yang dibuat selama pengujian, termasuk resource yang dapat ditagih.
Jika Anda mengembangkan aplikasi di IDE dengan Cloud Code terinstal, Secret Manager terintegrasi ke dalam ekstensi. Artinya, Anda dapat membuat, melihat, memperbarui, dan menggunakan secret tanpa harus keluar dari IDE. Untuk mengetahui informasi selengkapnya tentang penggunaan Secret Manager dengan Cloud Code, lihat panduan pengelolaan secret untuk IDE pilihan Anda, VS Code, IntelliJ, atau Cloud Shell Editor.
Sebelum memulai
-
Di konsol Cloud de Confiance , buka halaman pemilih project.
-
Pilih atau buat Cloud de Confiance project.
Peran yang diperlukan untuk memilih atau membuat project
- Pilih project: Memilih project tidak memerlukan peran IAM tertentu—Anda dapat memilih project mana pun yang telah diberi peran.
-
Membuat project: Untuk membuat project, Anda memerlukan peran Project Creator
(
roles/resourcemanager.projectCreator), yang berisi izinresourcemanager.projects.create. Pelajari cara memberikan peran.
Mengaktifkan Secret Manager API
Konsol
Di konsol Cloud de Confiance , buka halaman Secret Manager API.
Pastikan nama project Anda muncul di pemilih project di bagian atas halaman.
Jika Anda tidak melihat nama project, klik pemilih project, lalu pilih project Anda.
- Klik Enable.
gcloud
-
Di konsol Cloud de Confiance , aktifkan Cloud Shell.
Di bagian bawah konsol Cloud de Confiance , sesi Cloud Shell akan dimulai dan menampilkan perintah command line. Cloud Shell adalah lingkungan shell dengan Google Cloud CLI yang sudah terinstal, dan dengan nilai yang sudah ditetapkan untuk project Anda saat ini. Diperlukan waktu beberapa detik untuk melakukan inisialisasi pada sesi.
- Untuk menyetel project Cloud de Confiance by S3NS Anda di sesi gcloud, jalankan perintah
gcloud config set project. Ganti PROJECT_ID dengan project ID Cloud de Confiance Anda.gcloud config set project PROJECT_ID
- Untuk mengaktifkan Secret Manager API, jalankan perintah
gcloud services enable:gcloud services enable secretmanager.googleapis.com
- Untuk memverifikasi bahwa Secret Manager API sudah diaktifkan, jalankan perintah
gcloud services list:gcloud services list --enabled
Pastikan Secret Manager API tercantum dalam daftar API yang diaktifkan.
Mengakses secret regional di lingkungan Anda
Untuk membuat dan mengelola secret regional, konfigurasi Anda menggunakan endpoint pusat yang mengandalkan Global Server Load Balancer (GSLB) untuk merutekan permintaan. Hal ini berbeda dengan Cloud de Confiance by S3NSstandar, yang memerlukan konfigurasi endpoint regional tertentu.
Dengan menggunakan metode ini, workload Anda dapat tetap mematuhi persyaratan residensi data dan kedaulatan data dengan menentukan secara eksplisit lokasi penyimpanan rahasia dalam panggilan API atau perintah Google Cloud CLI.
Untuk memastikan rahasia Anda disimpan di lokasi geografis tertentu, Anda harus menentukan region dalam permintaan Anda.
- Cloud de Confiance by S3NS: Saat menggunakan Cloud de Confiance by S3NS, tambahkan tanda
--locationke perintah Anda. - REST API: Saat menggunakan REST API, sertakan lokasi langsung di URL permintaan.
Mengonfigurasi peran dan izin
Untuk mendapatkan izin yang
diperlukan guna menyiapkan Secret Manager,
minta administrator untuk memberi Anda peran IAM
Secret Manager Admin (roles/secretmanager.admin) di project.
Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.
Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.
Untuk mengetahui informasi selengkapnya tentang kontrol akses untuk Secret Manager, lihat Kontrol akses dengan IAM.
Langkah berikutnya
- Pelajari autentikasi.
- Pelajari cara membuat secret regional.
- Pelajari cara menambahkan versi rahasia regional.