Auf dieser Seite wird beschrieben, wie Sie eine Secret-Version löschen. Im Status „Gelöscht“ wird der Inhalt der Secret-Version verworfen. Das Löschen einer Secret-Version kann nicht rückgängig gemacht werden. Nachdem eine Version gelöscht wurde, können Sie nicht mehr auf die Secret-Daten zugreifen oder die Version in einen anderen Status zurückversetzen.
Bevor Sie eine Secret-Version löschen, sollten Sie sie zuerst deaktivieren und das Verhalten der Anwendung beobachten. Sie können die Secret-Version dann wieder aktivieren, wenn unerwartete Probleme auftreten.
Wenn Sie ein Secret oder eine Secret-Version deaktivieren oder löschen, dauert es länger, bis das System durch das System läuft. Bei Bedarf können Sie den Zugriff auf das Secret widerrufen. Änderungen an IAM-Berechtigungen werden innerhalb von Sekunden wirksam.
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen für ein Secret die IAM-Rolle Secret Manager Secret Version Manager (roles/secretmanager.secretVersionManager) zuzuweisen, damit Sie die Berechtigungen erhalten, die Sie zum Löschen einer Secret-Version benötigen.
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.
Secret-Version löschen
Sie haben folgende Möglichkeiten zum Löschen einer Secret-Version:
Console
-
Rufen Sie in der Cloud de Confiance Console die Secret Manager Seite auf.
-
Klicken Sie auf der Seite Secret Manager auf den Tab Regionale Secrets und dann klicken Sie auf ein Secret, um auf seine Versionen zuzugreifen.
-
Wählen Sie auf der Secret-Detailseite auf dem Tab Versionen die Secret-Version aus, die Sie löschen möchten.
-
Klicken Sie auf „“Aktionen und dann auf Löschen.
-
Geben Sie im nun eingeblendeten Bestätigungsdialog die Secret-ID ein, um die Aktion zu bestätigen, und klicken Sie dann auf Ausgewählte Versionen löschen.
gcloud
Ersetzen Sie folgende Werte, bevor sie einen der Befehlsdaten verwenden:
- VERSION_ID: der Ressourcenname der Secret-Version
- SECRET_ID: die ID des Secrets
- LOCATION: der Cloud de Confiance by S3NS Standort des Secrets
Führen Sie folgenden Befehl aus:
Linux, macOS oder Cloud Shell
gcloud secrets versions destroy VERSION_ID --secret=SECRET_ID --location=LOCATION
Windows (PowerShell)
gcloud secrets versions destroy VERSION_ID --secret=SECRET_ID --location=LOCATION
Windows (cmd.exe)
gcloud secrets versions destroy VERSION_ID --secret=SECRET_ID --location=LOCATION
REST
Ersetzen Sie diese Werte in den folgenden Anfragedaten:
- LOCATION: der Cloud de Confiance by S3NS Standort des Secrets
- PROJECT_ID: die Cloud de Confiance by S3NS Projekt-ID
- SECRET_ID: die ID des Secrets
- VERSION_ID: die ID der Secret-Version
HTTP-Methode und URL:
POST https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID/versions/VERSION_ID:destroy
JSON-Text der Anfrage:
{}
Wenn Sie die Anfrage senden möchten, wählen Sie eine der folgenden Optionen aus:
curl
Speichern Sie den Anfragetext in einer Datei mit dem Namen request.json und führen Sie den folgenden Befehl aus:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID/versions/VERSION_ID:destroy"
PowerShell
Speichern Sie den Anfragetext in einer Datei mit dem Namen request.json und führen Sie den folgenden Befehl aus:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID/versions/VERSION_ID:destroy" | Select-Object -Expand Content
Sie sollten eine JSON-Antwort ähnlich wie diese erhalten:
{
"name": "projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID/versions/VERSION_ID",
"createTime": "2024-09-02T07:16:34.566706Z",
"destroyTime": "2024-09-04T06:29:01.893743728Z",
"state": "DESTROYED",
"etag": "\"1621454a37ce7f\""
}
Go
Legen Sie vor dem Ausführen von Codebeispielen die GOOGLE_CLOUD_UNIVERSE_DOMAIN Umgebung
variable auf s3nsapis.fr fest.
Um diesen Code auszuführen, müssen Sie zuerst eine Go-Entwicklungsumgebung einrichten und das Secret Manager Go SDK installieren. In Compute Engine oder GKE müssen Sie sich mit dem Bereich cloud-platform authentifizieren.
Java
Legen Sie vor dem Ausführen von Codebeispielen die GOOGLE_CLOUD_UNIVERSE_DOMAIN Umgebung
variable auf s3nsapis.fr fest.
Um diesen Code auszuführen, müssen Sie zuerst eine Java-Entwicklungsumgebung einrichten und das Secret Manager Java SDK installieren. In Compute Engine oder GKE müssen Sie sich mit dem Bereich cloud-platform authentifizieren.
Node.js
Legen Sie vor dem Ausführen von Codebeispielen die GOOGLE_CLOUD_UNIVERSE_DOMAIN Umgebung
variable auf s3nsapis.fr fest.
Um diesen Code auszuführen, müssen Sie zuerst eine Node.js-Entwicklungsumgebung einrichten und das Secret Manager Node.js SDK installieren. In Compute Engine oder GKE müssen Sie sich mit dem Bereich cloud-platform authentifizieren.
Python
Legen Sie vor dem Ausführen von Codebeispielen die GOOGLE_CLOUD_UNIVERSE_DOMAIN Umgebung
variable auf s3nsapis.fr fest.
Um diesen Code auszuführen, müssen Sie zuerst eine Python-Entwicklungsumgebung einrichten und das Secret Manager Python SDK installieren. In Compute Engine oder GKE müssen Sie sich mit dem Bereich cloud-platform authentifizieren.
Verzögertes Löschen von Secret-Versionen
Nutzer mit der Rolle „Secret Manager-Administrator“ können das verzögerte Löschen von Secret-Versionen einrichten, indem sie die Funktion Löschen der Secret-Version verzögern für das Secret konfigurieren. Wenn diese Funktion aktiviert ist, wird die Secret-Version nicht sofort nach der Anfrage gelöscht. Stattdessen wird die Secret-Version deaktiviert und für ein späteres Datum zum Löschen vorgemerkt. Während dieser Zeit kann der Secret Manager-Administrator die Secret-Version wiederherstellen.