השהיית ההשמדה של גרסאות סודות אזוריות

בדף הזה מוסבר איך להגדיר השמדה מושהית של גרסאות סודות, איך לעדכן או להסיר את משך ההשהיה של ההשמדה ואיך לשחזר גרסאות סודות שמתוזמנות להשמדה.

כברירת מחדל, כשמשתמש בוחר להשמיד גרסה של סוד ב-Secret Manager, חומר הסוד מושמד באופן מיידי וסופי. עם זאת, משתמשים עם תפקיד אדמין ב-Secret Manager יכולים להגדיר השמדה מושהית של גרסאות סודות, וכך לוודא שגרסת הסוד לא מושמדת מיד עם קבלת הבקשה, ושהיא נשארת ניתנת לשחזור למשך זמן שניתן להגדרה.

כאשר השמדה מושהית מופעלת בסוד ואתם משמידים גרסה של סוד, יקרו הדברים הבאים:

  • הגרסה מושבתת, ולכן אי אפשר להשתמש בה.

  • המערכת מתזמנת את הגרסה להשמדה סופית בסוף תקופת ההשהיה.

  • אחרי שתקופת ההשהיה מסתיימת, הגרסה הסודית נמחקת באופן סופי ובלתי הפיך.

יתרונות

התכונה הזו מספקת את היתרונות הבאים:

  • שכבת הגנה נוספת מפני השמדה מקרית או זדונית של חומר סודי קריטי. כל משתמש עם התפקיד Secret Manager Secret Version Manager יכול להשמיד גרסת סוד. לא ניתן לבטל את הפעולה. אם מגדירים השמדה מושהית, אפשר למנוע השמדה מיידית של גרסאות סודות. אתם יכולים להעניק למשתמשים את רמת הגישה המינימלית שנדרשת לניהול מחזור החיים של גרסאות סודיות, כדי שתוכלו לעקוב אחרי מידע אישי רגיש ולמנוע השמדה בשוגג שלו.

  • השמדה של גרסת סוד מפעילה SECRET_VERSION_DESTROY_SCHEDULED התראה לנושאי Pub/Sub שהוגדרו בסוד. משתמשים עם תפקיד אדמין ב-Secret Manager יכולים לבטל את ההשמדה המתוזמנת ולשחזר את גרסת הסוד על ידי הפעלה או השבתה של גרסת הסוד.

לפני שמתחילים

  1. מפעילים את Secret Manager API.

    תפקידים שנדרשים להפעלת ממשקי API

    כדי להפעיל ממשקי API, נדרשת ההרשאה serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין בממשק Service Usage' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידים

    להפעלת ה-API

  2. מגדירים אימות.

    צריך לבחור את הכרטיסייה הרלוונטית לאופן שבו תכננתם להשתמש בדוגמאות בדף הזה:

    המסוף

    כשמשתמשים במסוף Cloud de Confiance כדי לגשת לשירותים ולממשקי ה-API, לא צריך להגדיר אימות. Cloud de Confiance by S3NS

    gcloud

    התקינו את ה-CLI של Google Cloud ואז היכנסו ל-CLI של gcloud באמצעות הזהות המאוחדת שלכם. אחרי שנכנסתם לחשבון, אתחלו את ה-CLI של Google Cloud באמצעות הפקודה הבאה:

    gcloud init

    REST

    כדי להשתמש בסביבת פיתוח מקומית בדוגמאות של API בארכיטקטורת REST שבדף הזה, צריך להשתמש בפרטי הכניסה שאתם נותנים ל-CLI של gcloud.

      התקינו את ה-CLI של Google Cloud ואז היכנסו ל-CLI של gcloud באמצעות הזהות המאוחדת שלכם.

    מידע נוסף מופיע במאמר אימות לשימוש ב-REST במסמכי האימות של Cloud de Confiance .

התפקידים הנדרשים

כדי לקבל את ההרשאות שנדרשות להגדרת השמדה מושהית של גרסאות סודות, צריך לבקש מהאדמין להקצות לכם ב-IAM את התפקיד אדמין של Secret Manager (roles/secretmanager.admin) בסוד. כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.

הגדרה של השמדה מושהית

אפשר להפעיל את ההשמדה המושהית של גרסת סוד כשיוצרים את הסוד או כשמעדכנים אותו. כדי להגדיר השמדה מושהית, משתמשים באחת מהשיטות הבאות:

המסוף

  1. נכנסים לדף Secret Manager במסוף Cloud de Confiance .

    מעבר אל Secret Manager

  2. בדף Secret Manager, לוחצים על הכרטיסייה Regional secrets ואז על Create regional secret.

  3. בדף Create regional secret (יצירת Secret אזורי), מזינים שם ל-Secret בשדה Name (שם).

  4. מזינים ערך לסוד (לדוגמה, abcd1234). אפשר גם להעלות קובץ טקסט שמכיל את ערך הסוד באמצעות האפשרות העלאת קובץ. הפעולה הזו יוצרת באופן אוטומטי את גרסת הסוד.

  5. ברשימה Region, בוחרים את המיקום שבו רוצים לאחסן את הסוד האזורי.

  6. עוברים לקטע Delay secret version destroy (דחיית השמדה של גרסת סוד) ומסמנים את התיבה Set duration for delayed destruction (הגדרת משך זמן לדחיית השמדה).

  7. בשדה משך ההשהיה של ההשמדה, מזינים את משך הזמן בימים. הערך המינימלי שאפשר להזין הוא יום אחד, והערך המקסימלי הוא 1,000 ימים.

  8. לוחצים על Create secret (יצירת סוד).

    כדי להפעיל את התכונה הזו בסוד קיים, עוברים לדף Edit secret ומגדירים את משך הזמן של השהיית ההשמדה.

gcloud

לפני השימוש בנתוני הפקודה הבאים, צריך להחליף את הנתונים הבאים:

  • ‫SECRET_ID: המזהה של הסוד.
  • ‫LOCATION: Cloud de Confiance by S3NS המיקום של הסוד.
  • ‫TTL_DURATION: משך ההשהיה של השמדת הגרסאות של הסוד. אפשר להזין את משך הזמן בכל פורמט, למשל ימים, שעות או שניות. ‫ משך הזמן המינימלי הנדרש הוא יום אחד, ומשך הזמן המקסימלי יכול להיות עד 1,000 ימים.

מריצים את הפקודה הבאה:

‫Linux,‏ macOS או Cloud Shell

gcloud secrets create SECRET_ID --location=LOCATION --version-destroy-ttl=TTL_DURATION

‏Windows (PowerShell)

gcloud secrets create SECRET_ID --location=LOCATION --version-destroy-ttl=TTL_DURATION

Windows‏ (cmd.exe)

gcloud secrets create SECRET_ID --location=LOCATION --version-destroy-ttl=TTL_DURATION

התשובה תכיל את הסוד החדש שנוצר.

REST

לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:

  • ‫LOCATION: Cloud de Confiance by S3NS המיקום של הסוד.
  • ‫PROJECT_ID: מזהה הפרויקט ב- Cloud de Confiance by S3NS .
  • ‫SECRET_ID: המזהה של הסוד.
  • ‫TTL_DURATION: משך העיכוב בהשמדה של גרסאות הסוד. מזינים את משך הזמן בשניות. הערה: משך הזמן המינימלי שנדרש הוא יום אחד, ומשך הזמן המקסימלי יכול להיות 1,000 ימים.

ה-method של ה-HTTP וכתובת ה-URL:

POST https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets?secretId=SECRET_ID

גוף בקשת JSON:

{
  "version_destroy_ttl":"TTL_DURATION"
}

כדי לשלוח את הבקשה עליכם לבחור אחת מהאפשרויות הבאות:

curl

שומרים את גוף הבקשה בקובץ בשם request.json ומריצים את הפקודה הבאה:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets?secretId=SECRET_ID"

PowerShell

שומרים את גוף הבקשה בקובץ בשם request.json ומריצים את הפקודה הבאה:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets?secretId=SECRET_ID" | Select-Object -Expand Content

אתם אמורים לקבל תגובת JSON שדומה לזו:

{
  "name": "projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID",
  "createTime": "2024-09-04T06:34:32.995517Z",
  "etag": "\"1621455df3febd\"",
  "versionDestroyTtl": "TTL_DURATION"
}

השמדה מושהית לא חלה בתרחישים הבאים:

  • כשמוחקים סוד, כל החומר שקשור לסוד והגרסאות שלו נמחקים באופן מיידי.

  • כשמגדירים תאריך תפוגה לסוד והתוקף שלו פג, כל הגרסאות של הסוד נמחקות באופן מיידי, גם אם הפעלתם את האפשרות למחיקה מושהית של הסוד.

עדכון משך ההשהיה של ההשמדה

כדי לעדכן את משך ההשהיה של ההשמדה, משתמשים באחת מהשיטות הבאות:

המסוף

  1. נכנסים לדף Secret Manager במסוף Cloud de Confiance .

    מעבר אל Secret Manager

  2. בדף Secret Manager (ניהול סודות), לוחצים על הכרטיסייה Regional secrets (סודות אזוריים).

  3. כדי לערוך סוד, משתמשים באחת מהשיטות הבאות:

    • לוחצים על Actions (פעולות) ליד הסוד שרוצים לערוך, ואז לוחצים על Edit (עריכה).

    • לוחצים על שם הסוד כדי לעבור לדף הפרטים של הסוד. בדף הפרטים של הסוד, לוחצים על עריכת הסוד.

  4. בדף Edit secret, עוברים לקטע Delay secret version destroy. מעדכנים את משך העיכוב לפי הצורך ולוחצים על עדכון הסוד.

gcloud

לפני השימוש בנתוני הפקודה הבאים, צריך להחליף את הנתונים הבאים:

  • ‫SECRET_ID: מזהה הסוד
  • ‫LOCATION: המיקום של הסוד Cloud de Confiance by S3NS
  • TTL_DURATION: משך העיכוב של השמדת הגרסאות של הסוד

מריצים את הפקודה הבאה:

‫Linux,‏ macOS או Cloud Shell

gcloud secrets update SECRET_ID --location=LOCATION --version-destroy-ttl=TTL_DURATION

‏Windows (PowerShell)

gcloud secrets update SECRET_ID --location=LOCATION --version-destroy-ttl=TTL_DURATION

Windows‏ (cmd.exe)

gcloud secrets update SECRET_ID --location=LOCATION --version-destroy-ttl=TTL_DURATION

התשובה תכיל את הסוד החדש שנוצר.

REST

לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:

  • ‫LOCATION: המיקום של הסוד Cloud de Confiance by S3NS
  • ‫PROJECT_ID: מזהה הפרויקט Cloud de Confiance by S3NS
  • ‫SECRET_ID: מזהה הסוד
  • TTL_DURATION: משך העיכוב של השמדת הגרסאות של הסוד

ה-method של ה-HTTP וכתובת ה-URL:

PATCH https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID?updateMask=version_destroy_ttl

גוף בקשת JSON:

{
  "version_destroy_ttl":"TTL_DURATION"
}

כדי לשלוח את הבקשה עליכם לבחור אחת מהאפשרויות הבאות:

curl

שומרים את גוף הבקשה בקובץ בשם request.json ומריצים את הפקודה הבאה:

curl -X PATCH \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID?updateMask=version_destroy_ttl"

PowerShell

שומרים את גוף הבקשה בקובץ בשם request.json ומריצים את הפקודה הבאה:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method PATCH `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID?updateMask=version_destroy_ttl" | Select-Object -Expand Content

אתם אמורים לקבל תגובת JSON שדומה לזו:

{
  "name": "projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID",
  "createTime": "2024-09-04T06:34:32.995517Z",
  "etag": "\"16214561a80d09\"",
  "versionDestroyTtl": "TTL_DURATION"
}

גרסאות הסוד שהושפעו ממשך העיכוב בהשמדה תלויות בגורמים הבאים:

  • כשמגדירים השהיית השמדה בפעם הראשונה בסוד, משך השהיית ההשמדה משפיע על כל הגרסאות הפעילות (מופעלות ומושבתות) של הסוד.

  • כשמעדכנים או מסירים את משך העיכוב של ההשמדה, השינויים משתקפים רק בגרסאות חדשות של סודות שבהן מנסים לבצע את פעולת ההשמדה. גרסאות הסודות שכבר נקבע להן מועד השמדה ימשיכו להיות מושמדות במועד ההשמדה שנקבע.

השבתת ההשמדה המושהית

כדי להשבית את ההשמדה המאוחרת של גרסאות, משתמשים באחת מהשיטות הבאות:

המסוף

  1. נכנסים לדף Secret Manager במסוף Cloud de Confiance .

    מעבר אל Secret Manager

  2. בדף Secret Manager (ניהול סודות), לוחצים על הכרטיסייה Regional secrets (סודות אזוריים).

  3. כדי לערוך סוד, משתמשים באחת מהשיטות הבאות:

    • לוחצים על Actions (פעולות) ליד הסוד שרוצים לערוך, ואז לוחצים על Edit (עריכה).

    • לוחצים על שם הסוד כדי לעבור לדף הפרטים של הסוד. בדף הפרטים של הסוד, לוחצים על עריכת הסוד.

  4. בדף Edit secret, עוברים לקטע Delay secret version destroy. מבטלים את הסימון בתיבה הגדרת משך הזמן להשמדה מושהית ולוחצים על עדכון ה-Secret.

gcloud

לפני השימוש בנתוני הפקודה הבאים, צריך להחליף את הנתונים הבאים:

  • ‫SECRET_ID: מזהה הסוד
  • ‫LOCATION: המיקום של הסוד Cloud de Confiance by S3NS

מריצים את הפקודה הבאה:

‫Linux,‏ macOS או Cloud Shell

gcloud secrets update SECRET_ID --location=LOCATION --remove-version-destroy-ttl

‏Windows (PowerShell)

gcloud secrets update SECRET_ID --location=LOCATION --remove-version-destroy-ttl

Windows‏ (cmd.exe)

gcloud secrets update SECRET_ID --location=LOCATION --remove-version-destroy-ttl

REST

לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:

  • ‫LOCATION: המיקום של הסוד Cloud de Confiance by S3NS
  • ‫PROJECT_ID: מזהה הפרויקט Cloud de Confiance by S3NS
  • ‫SECRET_ID: מזהה הסוד

ה-method של ה-HTTP וכתובת ה-URL:

PATCH https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID?updateMask=version_destroy_ttl

גוף בקשת JSON:

{}

כדי לשלוח את הבקשה עליכם לבחור אחת מהאפשרויות הבאות:

curl

שומרים את גוף הבקשה בקובץ בשם request.json ומריצים את הפקודה הבאה:

curl -X PATCH \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID?updateMask=version_destroy_ttl"

PowerShell

שומרים את גוף הבקשה בקובץ בשם request.json ומריצים את הפקודה הבאה:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method PATCH `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID?updateMask=version_destroy_ttl" | Select-Object -Expand Content

אתם אמורים לקבל תגובת JSON שדומה לזו:

{
  "name": "projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID",
  "createTime": "2024-09-04T06:34:32.995517Z",
  "etag": "\"16214564f18f19\""
}

תזמון של גרסאות של סודות להשמדה מאוחרת

כדי לתזמן השמדה מושהית של גרסה סודית, משתמשים באחת מהשיטות הבאות:

המסוף

  1. נכנסים לדף Secret Manager במסוף Cloud de Confiance .

    מעבר אל Secret Manager

  2. בדף Secret Manager, לוחצים על הכרטיסייה Regional secrets ואז לוחצים על סוד כדי לגשת לגרסאות שלו. צריך להגדיר השמדה מושהית של גרסאות בסוד הזה.

  3. בדף הפרטים של הסוד, בכרטיסייה Versions (גרסאות), בוחרים את גרסת הסוד שרוצים להשמיד.

  4. לוחצים על פעולות ואז על השמדה.

  5. בתיבת הדו-שיח לאישור שמופיעה, מזינים את מזהה הסוד כדי לאשר, ואז לוחצים על תזמון מחיקה של הגרסאות שנבחרו.

gcloud

לפני השימוש בנתוני הפקודה הבאים, צריך להחליף את הנתונים הבאים:

  • ‫SECRET_VERSION_ID: המזהה של הגרסה או מזהה מוגדר במלואו של הגרסה
  • ‫SECRET_ID: מזהה הסוד
  • ‫LOCATION: המיקום של הסוד Cloud de Confiance by S3NS

מריצים את הפקודה הבאה:

‫Linux,‏ macOS או Cloud Shell

gcloud secrets versions destroy SECRET_VERSION_ID --secret=SECRET_ID --location=LOCATION

‏Windows (PowerShell)

gcloud secrets versions destroy SECRET_VERSION_ID --secret=SECRET_ID --location=LOCATION

Windows‏ (cmd.exe)

gcloud secrets versions destroy SECRET_VERSION_ID --secret=SECRET_ID --location=LOCATION

REST

לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:

  • ‫LOCATION: המיקום של הסוד Cloud de Confiance by S3NS
  • ‫PROJECT_ID: מזהה הפרויקט Cloud de Confiance by S3NS
  • ‫SECRET_ID: מזהה הסוד
  • ‫VERSION_ID: המזהה של הגרסה או מזהה מוגדר במלואו של הגרסה

ה-method של ה-HTTP וכתובת ה-URL:

POST https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID/versions/VERSION_ID:destroy

גוף בקשת JSON:

{}

כדי לשלוח את הבקשה עליכם לבחור אחת מהאפשרויות הבאות:

curl

שומרים את גוף הבקשה בקובץ בשם request.json ומריצים את הפקודה הבאה:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID/versions/VERSION_ID:destroy"

PowerShell

שומרים את גוף הבקשה בקובץ בשם request.json ומריצים את הפקודה הבאה:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID/versions/VERSION_ID:destroy" | Select-Object -Expand Content

אתם אמורים לקבל תגובת JSON שדומה לזו:

{
  "name": "projects/PROJECT_ID/secrets/SECRET_ID/versions/VERSION_ID",
  "createTime": "2024-09-04T06:41:57.859674Z",
  "state": "DISABLED",
  "etag": "\"16214579184a2c\"",
  "scheduledDestroyTime": "2024-09-05T13:15:28.357251843Z"
}

הגרסה הסודית מושבתת מיד ונקבע לה מועד להשמדה אחרי שתוקף משך ההשהיה של ההשמדה יפוג. התאריך והשעה המדויקים שבהם הגרסה תושמד מופיעים בעמודה Scheduled for destruction on (השמדה מתוזמנת ל) בטבלה Versions (גרסאות).

שחזור גרסאות של סודות

אפשר לשחזר גרסה של סוד שמתוזמנת להשמדה על ידי הפעלה או השבתה של גרסת הסוד.

הפעלת גרסה של סוד שמתוזמנת להשמדה

כדי להפעיל גרסה של סוד שמתוכננת להשמדה, משתמשים באחת מהשיטות הבאות:

המסוף

  1. נכנסים לדף Secret Manager במסוף Cloud de Confiance .

    מעבר אל Secret Manager

  2. בדף Secret Manager, לוחצים על הכרטיסייה Regional secrets ואז לוחצים על סוד כדי לגשת לגרסאות שלו.

  3. בדף הפרטים של הסוד, בכרטיסייה Versions, בוחרים את גרסת הסוד שמתוזמנת להשמדה.

  4. לוחצים על פעולות ואז על הפעלה.

  5. בתיבת הדו-שיח לאישור שמופיעה, לוחצים על הפעלת הגרסאות שנבחרו.

gcloud

לפני השימוש בנתוני הפקודה הבאים, צריך להחליף את הנתונים הבאים:

  • ‫SECRET_VERSION_ID: המזהה של הגרסה או מזהה מוגדר במלואו של הגרסה
  • ‫SECRET_ID: מזהה הסוד
  • ‫LOCATION: המיקום של הסוד Cloud de Confiance by S3NS

מריצים את הפקודה הבאה:

‫Linux,‏ macOS או Cloud Shell

gcloud secrets versions enable SECRET_VERSION_ID --secret=SECRET_ID --location=LOCATION

‏Windows (PowerShell)

gcloud secrets versions enable SECRET_VERSION_ID --secret=SECRET_ID --location=LOCATION

Windows‏ (cmd.exe)

gcloud secrets versions enable SECRET_VERSION_ID --secret=SECRET_ID --location=LOCATION

REST

לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:

  • ‫LOCATION: המיקום של הסוד Cloud de Confiance by S3NS
  • ‫PROJECT_ID: מזהה הפרויקט Cloud de Confiance by S3NS
  • ‫SECRET_ID: מזהה הסוד
  • ‫VERSION_ID: המזהה של הגרסה או מזהה מוגדר במלואו של הגרסה

ה-method של ה-HTTP וכתובת ה-URL:

POST https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID/versions/VERSION_ID:enable

גוף בקשת JSON:

{}

כדי לשלוח את הבקשה עליכם לבחור אחת מהאפשרויות הבאות:

curl

שומרים את גוף הבקשה בקובץ בשם request.json ומריצים את הפקודה הבאה:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID/versions/VERSION_ID:enable"

PowerShell

שומרים את גוף הבקשה בקובץ בשם request.json ומריצים את הפקודה הבאה:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID/versions/VERSION_ID:enable" | Select-Object -Expand Content

אתם אמורים לקבל תגובת JSON שדומה לזו:

{
  "name": "projects/PROJECT_ID/secrets/SECRET_ID/versions/VERSION_ID",
  "createTime": "2024-09-04T06:41:57.859674Z",
  "state": "ENABLED",
  "etag": "\"1621457b3c1459\""
}

השבתה של גרסת סוד שמתוזמנת להשמדה

כדי להשבית גרסת סוד שמתוזמנת להשמדה, משתמשים באחת מהשיטות הבאות:

המסוף

  1. נכנסים לדף Secret Manager במסוף Cloud de Confiance .

    מעבר אל Secret Manager

  2. בדף Secret Manager, לוחצים על הכרטיסייה Regional secrets ואז לוחצים על סוד כדי לגשת לגרסאות שלו.

  3. בדף הפרטים של הסוד, בכרטיסייה Versions, בוחרים את גרסת הסוד שמתוזמנת להשמדה.

  4. לוחצים על פעולות ואז על השבתה.

  5. בתיבת הדו-שיח לאישור שמופיעה, לוחצים על השבתת הגרסאות שנבחרו.

gcloud

לפני השימוש בנתוני הפקודה הבאים, צריך להחליף את הנתונים הבאים:

  • ‫SECRET_VERSION_ID: המזהה של הגרסה או מזהה מוגדר במלואו של הגרסה
  • ‫SECRET_ID: מזהה הסוד
  • ‫LOCATION: המיקום של הסוד Cloud de Confiance by S3NS

מריצים את הפקודה הבאה:

‫Linux,‏ macOS או Cloud Shell

gcloud secrets versions disable SECRET_VERSION_ID --secret=SECRET_ID --location=LOCATION

‏Windows (PowerShell)

gcloud secrets versions disable SECRET_VERSION_ID --secret=SECRET_ID --location=LOCATION

Windows‏ (cmd.exe)

gcloud secrets versions disable SECRET_VERSION_ID --secret=SECRET_ID --location=LOCATION

התשובה מכילה את הגרסה המושבתת של הסוד.

REST

לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:

  • ‫LOCATION: המיקום של הסוד Cloud de Confiance by S3NS
  • ‫PROJECT_ID: מזהה הפרויקט Cloud de Confiance by S3NS
  • ‫SECRET_ID: מזהה הסוד
  • ‫VERSION_ID: המזהה של הגרסה או מזהה מוגדר במלואו של הגרסה

ה-method של ה-HTTP וכתובת ה-URL:

POST https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID/versions/VERSION_ID:disable

גוף בקשת JSON:

{}

כדי לשלוח את הבקשה עליכם לבחור אחת מהאפשרויות הבאות:

curl

שומרים את גוף הבקשה בקובץ בשם request.json ומריצים את הפקודה הבאה:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID/versions/VERSION_ID:disable"

PowerShell

שומרים את גוף הבקשה בקובץ בשם request.json ומריצים את הפקודה הבאה:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID/versions/VERSION_ID:disable" | Select-Object -Expand Content

אתם אמורים לקבל תגובת JSON שדומה לזו:

{
  "name": "projects/PROJECT_ID/secrets/SECRET_ID/versions/VERSION_ID",
  "createTime": "2024-09-04T06:41:57.859674Z",
  "state": "DISABLED",
  "etag": "\"1621457b3c1459\""
}

המאמרים הבאים