Secret Manager API を有効にする

Secret Manager は、REST API と gRPC API を公開し、直接またはアプリケーション内でシークレットを使用、管理します。このページでは、Secret Manager を初めて使用する際に、 Secret Manager API を有効にし プロジェクトを構成する方法について説明します。 Cloud de Confiance by S3NS

Secret Manager に慣れたら、個別の プロジェクト Cloud de Confiance を使用することをおすすめします。プロジェクトを削除すると、テスト中に作成されるすべてのリソース(課金対象のリソースを含む)も削除されます。

Cloud Code がインストールされている IDE でアプリケーションを開発している場合、Secret Manager は拡張機能に統合されています。つまり、IDE を終了せずに、シークレットを作成、表示、更新、使用できます。Cloud Code で Secret Manager を使用する方法の詳細については、任意の IDE、VS Code、IntelliJ、または Cloud Shell エディタのシークレット管理ガイドを参照してください。

始める前に

  1. コンソールで、プロジェクトの選択ページに移動します。 Cloud de Confiance

    プロジェクト セレクタに移動

  2. プロジェクトの選択または作成 Cloud de Confiance

    プロジェクトを選択または作成するために必要なロール

    • プロジェクトを選択する: プロジェクトの選択には特定の IAM ロールは必要ありません。ロールが付与されているプロジェクトを選択できます。
    • プロジェクトを作成する: プロジェクトを作成するには、プロジェクト作成者ロール (roles/resourcemanager.projectCreator)が必要です。これには resourcemanager.projects.create 権限が含まれています。詳しくは、ロールを付与する方法をご覧ください。

Secret Manager API を有効にする

コンソール

  1. コンソールで、[Secret Manager API] ページに移動します。 Cloud de Confiance

    Secret Manager API に移動

  2. ページの上部にあるプロジェクト セレクタにプロジェクト名が表示されていることを確認します。

    プロジェクトの名前が表示されない場合は、プロジェクト セレクタをクリックしてプロジェクトを選択します。

  3. [有効にする] をクリックします。

gcloud

  1. コンソールで Cloud Shell をアクティブにします。 Cloud de Confiance

    Cloud Shell をアクティブにする

    コンソールの下部にある Cloud de Confiance Cloud Shell セッションが開始し、コマンドライン プロンプトが表示されます。Cloud Shell はシェル環境です。Google Cloud CLI がすでにインストールされており、現在のプロジェクトの値もすでに設定されています。セッションが初期化されるまで数秒かかることがあります。

  2. gcloud セッションで Cloud de Confiance by S3NS プロジェクトを設定するには、gcloud config set project コマンドを実行します。PROJECT_ID は、実際の Cloud de Confiance プロジェクト ID に置き換えます。
    gcloud config set project PROJECT_ID
  3. Secret Manager API を有効にするには、gcloud services enable コマンドを実行します:
    gcloud services enable secretmanager.googleapis.com
  4. Secret Manager API が有効になっていることを確認するには、gcloud services list コマンドを実行します:
    gcloud services list --enabled

    Secret Manager API が有効な API のリストに含まれていることを確認します。

環境内のリージョン シークレットにアクセスする

リージョン シークレットを作成して管理するには、構成で、Global Server Load Balancer(GSLB)を使用してリクエストをルーティングする中央エンドポイントを使用します。 これは標準とは異なり Cloud de Confiance by S3NS、標準では 特定のリージョン エンドポイントを構成する必要があります。

この方法を使用すると、API 呼び出しまたは Google Cloud CLI コマンドでシークレットを保存するロケーションを明示的に指定することで、ワークロードがデータ所在地とデータ主権の要件を遵守できます。

シークレットが特定の地理的な場所に保存されるようにするには、リクエストでリージョンを指定する必要があります。

  • Cloud de Confiance by S3NS: Cloud de Confiance by S3NSを使用する場合は、コマンドに --location フラグを追加します。
  • REST API: REST API を使用する場合は、リクエスト URL にロケーションを直接含めます。

ロールと権限を構成する

Secret Manager を設定するために必要な権限を取得するには、プロジェクトに対するSecret Manager 管理者 (roles/secretmanager.admin)IAM ロールを付与するように管理者に依頼してください。ロールの付与については、プロジェクト、フォルダ、組織に対するアクセス権の管理をご覧ください。

必要な権限は、カスタムロールや他の事前定義ロールから取得することもできます。

Secret Manager のアクセス制御の詳細については、 IAM によるアクセス制御をご覧ください。

次のステップ