Halaman ini menjelaskan cara menyiapkan penghancuran tertunda versi rahasia, memperbarui atau menghapus durasi penundaan penghancuran, dan memulihkan versi rahasia yang dijadwalkan untuk dihancurkan.
Secara default, saat pengguna memilih untuk menghancurkan versi secret di Secret Manager, materi secret akan segera dihancurkan secara permanen. Namun, pengguna dengan peran Admin Secret Manager dapat menyiapkan penghancuran versi secret yang ditunda, yang memastikan bahwa versi secret tidak dihancurkan segera setelah permintaan dan tetap dapat dipulihkan selama durasi yang dapat dikonfigurasi.
Jika penghancuran tertunda diaktifkan pada versi secret dan Anda menghancurkan versi secret, hal berikut akan terjadi:
-
Versi dinonaktifkan, sehingga tidak dapat digunakan.
-
Sistem menjadwalkan penghancuran permanen versi tersebut di akhir periode penundaan.
-
Setelah periode penundaan berakhir, versi secret akan dihancurkan secara permanen dan tidak dapat dipulihkan.
Manfaat
Fitur ini memberikan manfaat berikut:
-
Lapisan perlindungan tambahan terhadap penghancuran yang tidak disengaja atau berbahaya terhadap materi rahasia penting. Setiap pengguna dengan peran Pengelola Versi Secret Secret Manager dapat menghancurkan versi secret. Tindakan ini tidak dapat dibatalkan. Dengan menyiapkan penghancuran tertunda, Anda dapat mencegah penghancuran langsung versi secret. Anda dapat memberi pengguna akses minimum yang diperlukan untuk mengelola siklus proses versi secret sehingga Anda dapat memantau dan mencegah penghancuran data sensitif yang tidak disengaja.
-
Menghancurkan versi rahasia akan memicu
SECRET_VERSION_DESTROY_SCHEDULEDnotifikasi ke topik Pub/Sub yang dikonfigurasi pada rahasia. Pengguna dengan peran Admin Secret Manager dapat membatalkan penghancuran terjadwal dan memulihkan versi secret dengan mengaktifkan atau menonaktifkan versi secret.
Sebelum memulai
-
Aktifkan Secret Manager API, jika belum diaktifkan.
Peran yang diperlukan untuk mengaktifkan API
Untuk mengaktifkan API, Anda memerlukan izin
serviceusage.services.enable. Jika Anda membuat project, kemungkinan Anda sudah memiliki izin ini melalui peran Pemilik (roles/owner). Jika tidak, Anda bisa mendapatkan izin ini melalui peran Admin Penggunaan Layanan (roles/serviceusage.serviceUsageAdmin). Pelajari cara memberikan peran. -
Menyiapkan autentikasi.
Pilih tab untuk melihat bagaimana Anda berencana menggunakan contoh di halaman ini:
Konsol
Saat menggunakan konsol Cloud de Confiance untuk mengakses layanan Cloud de Confiance by S3NS dan API, Anda tidak perlu menyiapkan autentikasi.
gcloud
Instal Google Cloud CLI, lalu login ke gcloud CLI dengan identitas gabungan Anda. Setelah login, inisialisasi Google Cloud CLI dengan menjalankan perintah berikut:
gcloud initREST
Untuk menggunakan contoh REST API di halaman ini dalam lingkungan pengembangan lokal, gunakan kredensial yang Anda berikan ke gcloud CLI.
Instal Google Cloud CLI, lalu login ke gcloud CLI dengan identitas gabungan Anda.
Untuk mengetahui informasi selengkapnya, lihat Melakukan autentikasi untuk menggunakan REST dalam dokumentasi autentikasi Cloud de Confiance .
Peran yang diperlukan
Untuk mendapatkan izin yang
diperlukan guna menyiapkan penghancuran versi rahasia yang ditunda,
minta administrator untuk memberi Anda peran IAM
Secret Manager Admin (roles/secretmanager.admin) pada rahasia.
Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.
Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.
Menyiapkan penghancuran tertunda
Anda dapat mengaktifkan penghancuran versi secret yang ditunda saat membuat secret atau saat memperbarui secret. Untuk menyiapkan penghancuran tertunda, gunakan salah satu metode berikut:
Konsol
-
Di konsol Cloud de Confiance , buka halaman Secret Manager.
-
Di halaman Secret Manager, klik tab Regional secrets, lalu klik Create regional secret.
-
Di halaman Create regional secret, masukkan nama untuk secret di kolom Name.
-
Masukkan nilai untuk secret (misalnya,
abcd1234). Anda juga dapat mengupload file teks yang berisi nilai secret menggunakan opsi Upload file. Tindakan ini akan otomatis membuat versi secret. -
Pilih lokasi tempat Anda ingin menyimpan secret regional dari daftar Region.
-
Buka bagian Tunda penghancuran versi rahasia, lalu centang kotak Tetapkan durasi untuk penghancuran tertunda.
-
Di kolom Destruction delay duration, masukkan durasi dalam hari. Nilai minimum yang dapat Anda masukkan adalah 1 hari; nilai maksimumnya adalah 1.000 hari.
-
Klik Create secret.
Untuk mengaktifkan fitur ini pada secret yang ada, buka halaman Edit secret, lalu konfigurasi durasi penundaan penghancuran.
gcloud
Sebelum menggunakan salah satu data perintah di bawah, lakukan penggantian berikut:
- SECRET_ID: ID secret.
- LOCATION: Cloud de Confiance by S3NS lokasi secret.
- TTL_DURATION: durasi penundaan penghancuran untuk versi secret. Anda dapat memasukkan durasi dalam format apa pun, misalnya, hari, jam, atau detik. Durasi minimum yang diperlukan adalah 1 hari, sedangkan durasi maksimum dapat ditetapkan hingga 1.000 hari.
Jalankan perintah berikut:
Linux, macOS, atau Cloud Shell
gcloud secrets create SECRET_ID --location=LOCATION --version-destroy-ttl=TTL_DURATION
Windows (PowerShell)
gcloud secrets create SECRET_ID --location=LOCATION --version-destroy-ttl=TTL_DURATION
Windows (cmd.exe)
gcloud secrets create SECRET_ID --location=LOCATION --version-destroy-ttl=TTL_DURATION
Respons berisi secret yang baru dibuat.
REST
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
- LOCATION: Cloud de Confiance by S3NS lokasi secret.
- PROJECT_ID: Cloud de Confiance by S3NS Project ID
- SECRET_ID: ID secret.
- TTL_DURATION: durasi penundaan penghancuran untuk versi secret. Masukkan durasi dalam detik. Perhatikan bahwa durasi minimum yang diperlukan adalah 1 hari, sedangkan durasi maksimum dapat ditetapkan hingga 1.000 hari.
Metode HTTP dan URL:
POST https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets?secretId=SECRET_ID
Meminta isi JSON:
{
"version_destroy_ttl":"TTL_DURATION"
}
Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:
curl
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets?secretId=SECRET_ID"
PowerShell
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets?secretId=SECRET_ID" | Select-Object -Expand Content
Anda akan melihat respons JSON seperti berikut:
{
"name": "projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID",
"createTime": "2024-09-04T06:34:32.995517Z",
"etag": "\"1621455df3febd\"",
"versionDestroyTtl": "TTL_DURATION"
}
Penghancuran tertunda tidak berlaku dalam skenario berikut:
-
Saat secret dihapus, semua materi secret dan versi secret terkait akan langsung dihapus.
-
Jika tanggal habis masa berlaku ditetapkan pada secret dan masa berlaku secret berakhir, semua versi secret akan segera dihancurkan meskipun penghancuran tertunda diaktifkan pada secret.
Memperbarui durasi penundaan penghancuran
Untuk memperbarui durasi penundaan penghancuran, gunakan salah satu metode berikut:
Konsol
-
Di konsol Cloud de Confiance , buka halaman Secret Manager.
-
Di halaman Secret Manager, klik tab Regional secrets.
-
Untuk mengedit rahasia, gunakan salah satu metode berikut:
-
Klik Tindakan untuk secret yang ingin Anda edit, lalu klik Edit.
-
Klik nama rahasia untuk membuka halaman detail rahasia. Di halaman detail secret, klik Edit secret.
-
-
Di halaman Edit secret, buka bagian Tunda penghapusan versi secret. Perbarui durasi penundaan sesuai kebutuhan, lalu klik Perbarui rahasia.
gcloud
Sebelum menggunakan salah satu data perintah di bawah, lakukan penggantian berikut:
- SECRET_ID: ID secret
- LOCATION: Cloud de Confiance by S3NS lokasi secret
- TTL_DURATION: durasi penundaan penghancuran untuk versi secret
Jalankan perintah berikut:
Linux, macOS, atau Cloud Shell
gcloud secrets update SECRET_ID --location=LOCATION --version-destroy-ttl=TTL_DURATION
Windows (PowerShell)
gcloud secrets update SECRET_ID --location=LOCATION --version-destroy-ttl=TTL_DURATION
Windows (cmd.exe)
gcloud secrets update SECRET_ID --location=LOCATION --version-destroy-ttl=TTL_DURATION
Respons berisi secret yang baru dibuat.
REST
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
- LOCATION: Cloud de Confiance by S3NS lokasi secret
- PROJECT_ID: Cloud de Confiance by S3NS project ID
- SECRET_ID: ID secret
- TTL_DURATION: durasi penundaan penghancuran untuk versi secret
Metode HTTP dan URL:
PATCH https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID?updateMask=version_destroy_ttl
Meminta isi JSON:
{
"version_destroy_ttl":"TTL_DURATION"
}
Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:
curl
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
curl -X PATCH \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID?updateMask=version_destroy_ttl"
PowerShell
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method PATCH `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID?updateMask=version_destroy_ttl" | Select-Object -Expand Content
Anda akan melihat respons JSON seperti berikut:
{
"name": "projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID",
"createTime": "2024-09-04T06:34:32.995517Z",
"etag": "\"16214561a80d09\"",
"versionDestroyTtl": "TTL_DURATION"
}
Versi secret yang terpengaruh oleh durasi penundaan penghancuran bergantung pada hal berikut:
-
Jika penghancuran tertunda ditetapkan untuk pertama kalinya pada secret, durasi penundaan penghancuran akan memengaruhi semua versi secret yang aktif (diaktifkan dan dinonaktifkan).
-
Jika durasi penundaan penghancuran diperbarui atau dihapus, perubahan hanya akan tercermin pada versi rahasia baru yang tindakan penghapusannya dicoba. Versi secret yang sudah dijadwalkan untuk dihancurkan akan terus dihancurkan pada waktu penghancuran yang dijadwalkan.
Menonaktifkan penghancuran tertunda
Untuk menonaktifkan penghancuran versi yang ditunda, gunakan salah satu metode berikut:
Konsol
-
Di konsol Cloud de Confiance , buka halaman Secret Manager.
-
Di halaman Secret Manager, klik tab Regional secrets.
-
Untuk mengedit rahasia, gunakan salah satu metode berikut:
-
Klik Tindakan untuk secret yang ingin Anda edit, lalu klik Edit.
-
Klik nama rahasia untuk membuka halaman detail rahasia. Di halaman detail secret, klik Edit secret.
-
-
Di halaman Edit secret, buka bagian Tunda penghapusan versi secret. Hapus centang pada kotak Setel durasi untuk penghancuran tertunda, lalu klik Perbarui rahasia.
gcloud
Sebelum menggunakan salah satu data perintah di bawah, lakukan penggantian berikut:
- SECRET_ID: ID secret
- LOCATION: Cloud de Confiance by S3NS lokasi secret
Jalankan perintah berikut:
Linux, macOS, atau Cloud Shell
gcloud secrets update SECRET_ID --location=LOCATION --remove-version-destroy-ttl
Windows (PowerShell)
gcloud secrets update SECRET_ID --location=LOCATION --remove-version-destroy-ttl
Windows (cmd.exe)
gcloud secrets update SECRET_ID --location=LOCATION --remove-version-destroy-ttl
REST
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
- LOCATION: Cloud de Confiance by S3NS lokasi secret
- PROJECT_ID: Cloud de Confiance by S3NS project ID
- SECRET_ID: ID secret
Metode HTTP dan URL:
PATCH https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID?updateMask=version_destroy_ttl
Meminta isi JSON:
{}
Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:
curl
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
curl -X PATCH \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID?updateMask=version_destroy_ttl"
PowerShell
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method PATCH `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID?updateMask=version_destroy_ttl" | Select-Object -Expand Content
Anda akan melihat respons JSON seperti berikut:
{
"name": "projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID",
"createTime": "2024-09-04T06:34:32.995517Z",
"etag": "\"16214564f18f19\""
}
Menjadwalkan penghancuran tertunda untuk versi secret
Untuk menjadwalkan penghancuran tertunda versi rahasia, gunakan salah satu metode berikut:
Konsol
-
Di konsol Cloud de Confiance , buka halaman Secret Manager.
-
Di halaman Secret Manager, klik tab Regional secrets, lalu klik secret untuk mengakses versinya. Penghancuran versi yang tertunda harus dikonfigurasi pada secret ini.
-
Di halaman detail rahasia, pada tab Versions, pilih versi rahasia yang ingin Anda hancurkan.
-
Klik Tindakan, lalu klik Hancurkan.
-
Pada dialog konfirmasi yang muncul, masukkan ID rahasia untuk mengonfirmasi, lalu klik Jadwalkan penghancuran versi yang dipilih.
gcloud
Sebelum menggunakan salah satu data perintah di bawah, lakukan penggantian berikut:
- SECRET_VERSION_ID: ID versi atau ID yang sepenuhnya memenuhi syarat untuk versi
- SECRET_ID: ID secret
- LOCATION: Cloud de Confiance by S3NS lokasi secret
Jalankan perintah berikut:
Linux, macOS, atau Cloud Shell
gcloud secrets versions destroy SECRET_VERSION_ID --secret=SECRET_ID --location=LOCATION
Windows (PowerShell)
gcloud secrets versions destroy SECRET_VERSION_ID --secret=SECRET_ID --location=LOCATION
Windows (cmd.exe)
gcloud secrets versions destroy SECRET_VERSION_ID --secret=SECRET_ID --location=LOCATION
REST
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
- LOCATION: Cloud de Confiance by S3NS lokasi secret
- PROJECT_ID: Cloud de Confiance by S3NS project ID
- SECRET_ID: ID secret
- VERSION_ID: ID versi atau ID yang sepenuhnya memenuhi syarat untuk versi
Metode HTTP dan URL:
POST https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID/versions/VERSION_ID:destroy
Meminta isi JSON:
{}
Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:
curl
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID/versions/VERSION_ID:destroy"
PowerShell
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID/versions/VERSION_ID:destroy" | Select-Object -Expand Content
Anda akan melihat respons JSON seperti berikut:
{
"name": "projects/PROJECT_ID/secrets/SECRET_ID/versions/VERSION_ID",
"createTime": "2024-09-04T06:41:57.859674Z",
"state": "DISABLED",
"etag": "\"16214579184a2c\"",
"scheduledDestroyTime": "2024-09-05T13:15:28.357251843Z"
}
Versi secret akan segera dinonaktifkan dan dijadwalkan untuk dihancurkan setelah durasi penundaan penghancuran berakhir. Anda dapat melihat tanggal dan waktu pasti saat versi akan dihapus di kolom Dijadwalkan untuk dihapus pada di tabel Versi.
Memulihkan versi secret
Anda dapat memulihkan versi secret yang dijadwalkan untuk dihancurkan dengan mengaktifkan atau menonaktifkan versi secret.
Mengaktifkan versi secret yang dijadwalkan untuk dimusnahkan
Untuk mengaktifkan versi rahasia yang dijadwalkan untuk dihancurkan, gunakan salah satu metode berikut:
Konsol
-
Di konsol Cloud de Confiance , buka halaman Secret Manager.
-
Di halaman Secret Manager, klik tab Regional secrets, lalu klik secret untuk mengakses versinya.
-
Di halaman detail secret, pada tab Versions, pilih versi secret yang dijadwalkan untuk dihancurkan.
-
Klik Tindakan, lalu klik Aktifkan.
-
Pada dialog konfirmasi yang muncul, klik Aktifkan versi yang dipilih.
gcloud
Sebelum menggunakan salah satu data perintah di bawah, lakukan penggantian berikut:
- SECRET_VERSION_ID: ID versi atau ID yang sepenuhnya memenuhi syarat untuk versi
- SECRET_ID: ID secret
- LOCATION: Cloud de Confiance by S3NS lokasi secret
Jalankan perintah berikut:
Linux, macOS, atau Cloud Shell
gcloud secrets versions enable SECRET_VERSION_ID --secret=SECRET_ID --location=LOCATION
Windows (PowerShell)
gcloud secrets versions enable SECRET_VERSION_ID --secret=SECRET_ID --location=LOCATION
Windows (cmd.exe)
gcloud secrets versions enable SECRET_VERSION_ID --secret=SECRET_ID --location=LOCATION
REST
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
- LOCATION: Cloud de Confiance by S3NS lokasi secret
- PROJECT_ID: Cloud de Confiance by S3NS project ID
- SECRET_ID: ID secret
- VERSION_ID: ID versi atau ID yang sepenuhnya memenuhi syarat untuk versi
Metode HTTP dan URL:
POST https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID/versions/VERSION_ID:enable
Meminta isi JSON:
{}
Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:
curl
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID/versions/VERSION_ID:enable"
PowerShell
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID/versions/VERSION_ID:enable" | Select-Object -Expand Content
Anda akan melihat respons JSON seperti berikut:
{
"name": "projects/PROJECT_ID/secrets/SECRET_ID/versions/VERSION_ID",
"createTime": "2024-09-04T06:41:57.859674Z",
"state": "ENABLED",
"etag": "\"1621457b3c1459\""
}
Menonaktifkan versi secret yang dijadwalkan untuk dimusnahkan
Untuk menonaktifkan versi rahasia yang dijadwalkan untuk dihancurkan, gunakan salah satu metode berikut:
Konsol
-
Di konsol Cloud de Confiance , buka halaman Secret Manager.
-
Di halaman Secret Manager, klik tab Regional secrets, lalu klik secret untuk mengakses versinya.
-
Di halaman detail secret, pada tab Versions, pilih versi secret yang dijadwalkan untuk dihancurkan.
-
Klik Tindakan, lalu klik Nonaktifkan.
-
Pada dialog konfirmasi yang muncul, klik Nonaktifkan versi yang dipilih.
gcloud
Sebelum menggunakan salah satu data perintah di bawah, lakukan penggantian berikut:
- SECRET_VERSION_ID: ID versi atau ID yang sepenuhnya memenuhi syarat untuk versi
- SECRET_ID: ID secret
- LOCATION: Cloud de Confiance by S3NS lokasi secret
Jalankan perintah berikut:
Linux, macOS, atau Cloud Shell
gcloud secrets versions disable SECRET_VERSION_ID --secret=SECRET_ID --location=LOCATION
Windows (PowerShell)
gcloud secrets versions disable SECRET_VERSION_ID --secret=SECRET_ID --location=LOCATION
Windows (cmd.exe)
gcloud secrets versions disable SECRET_VERSION_ID --secret=SECRET_ID --location=LOCATION
Respons berisi versi secret yang dinonaktifkan.
REST
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
- LOCATION: Cloud de Confiance by S3NS lokasi secret
- PROJECT_ID: Cloud de Confiance by S3NS project ID
- SECRET_ID: ID secret
- VERSION_ID: ID versi atau ID yang sepenuhnya memenuhi syarat untuk versi
Metode HTTP dan URL:
POST https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID/versions/VERSION_ID:disable
Meminta isi JSON:
{}
Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:
curl
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID/versions/VERSION_ID:disable"
PowerShell
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID/versions/VERSION_ID:disable" | Select-Object -Expand Content
Anda akan menerima respons JSON yang mirip dengan yang berikut ini:
{
"name": "projects/PROJECT_ID/secrets/SECRET_ID/versions/VERSION_ID",
"createTime": "2024-09-04T06:41:57.859674Z",
"state": "DISABLED",
"etag": "\"1621457b3c1459\""
}
Langkah berikutnya
- Pelajari cara memastikan integritas data.
- Pelajari praktik terbaik.