O Secret Manager expõe uma API REST e uma API gRPC para usar e gerir secrets diretamente ou nas suas aplicações. Esta página descreve como ativar a API Secret Manager e configurar o seu projeto do Google Cloud para usar o Secret Manager pela primeira vez. Cloud de Confiance by S3NS
Quando estiver a familiarizar-se com o Secret Manager, recomendamos que use um projeto Cloud de Confiance separado. A eliminação do projeto também elimina todos os recursos criados durante os testes, incluindo os recursos faturáveis.
Se estiver a desenvolver uma aplicação num IDE com o Cloud Code instalado, o Secret Manager é integrado na extensão. Isto significa que pode criar, ver, atualizar e usar segredos sem ter de sair do IDE. Para mais informações sobre a utilização do Secret Manager com o Cloud Code, consulte o guia de gestão de segredos para o seu IDE preferencial, VS Code, IntelliJ> ou Cloud Shell Editor.
Antes de começar
-
In the Cloud de Confiance console, go to the project selector page.
-
Select or create a Cloud de Confiance project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
Ative a API Secret Manager
Consola
Na Cloud de Confiance consola, aceda à página API Secret Manager.
Verifique se o nome do seu projeto aparece no seletor de projetos na parte superior da página.
Se não vir o nome do seu projeto, clique no seletor de projetos e, de seguida, selecione o seu projeto.
- Clique em Ativar.
gcloud
-
In the Cloud de Confiance console, activate Cloud Shell.
At the bottom of the Cloud de Confiance console, a Cloud Shell session starts and displays a command-line prompt. Cloud Shell is a shell environment with the Google Cloud CLI already installed and with values already set for your current project. It can take a few seconds for the session to initialize.
- Para definir o seu Cloud de Confiance by S3NS projeto na sessão do gcloud, execute o comando
gcloud config set project. Substitua PROJECT_ID pelo ID do seu Cloud de Confiance projeto.gcloud config set project PROJECT_ID
- Para ativar a API Secret Manager, execute o comando
gcloud services enable:gcloud services enable secretmanager.googleapis.com
- Para verificar se a API Secret Manager está ativada, execute o comando
gcloud services list:gcloud services list --enabled
Verifique se a API Secret Manager está listada na lista de APIs ativadas.
Aceda a segredos regionais no seu ambiente
Para criar e gerir segredos regionais, a sua configuração usa um ponto final central que depende do equilibrador de carga do servidor global (GSLB) para encaminhar pedidos. Isto é diferente do padrão Cloud de Confiance by S3NS, que requer a configuração de um endpoint regional específico.
A utilização deste método garante que as suas cargas de trabalho continuam a agir em conformidade com os requisitos de residência de dados e soberania de dados, especificando explicitamente a localização onde um segredo deve ser armazenado nas suas chamadas API ou comandos da CLI Google Cloud.
Para garantir que os seus segredos são armazenados numa localização geográfica específica, tem de especificar a região nos seus pedidos.
- Cloud de Confiance by S3NS: quando usar o Cloud de Confiance by S3NS, adicione a flag
--locationaos seus comandos. - API REST: quando usar a API REST, inclua a localização diretamente no URL do pedido.
Configure funções e autorizações
Para receber as autorizações de que
precisa para configurar o Gestor Secreto,
peça ao seu administrador para lhe conceder a função de IAM de
administrador do Gestor Secreto (roles/secretmanager.admin)
no projeto.
Para mais informações sobre a atribuição de funções, consulte o artigo Faça a gestão do acesso a projetos, pastas e organizações.
Também pode conseguir as autorizações necessárias através de funções personalizadas ou outras funções predefinidas.
Para mais informações sobre o controlo de acesso do Secret Manager, consulte o artigo Controlo de acesso com a IAM.
O que se segue?
- Saiba mais acerca da autenticação.
- Saiba como criar um segredo regional.
- Saiba como adicionar uma versão secreta regional.