Nesta página, descrevemos como editar os metadados de um secret. É possível atualizar muitas propriedades de um secret, como tipo de criptografia, política de rotação, data de validade, rótulos e notificações de eventos. Também é possível adicionar anotações e configurar aliases para versões de secrets. Não é possível editar o nome ou o valor do secret. Para adicionar um novo valor ao secret, é necessário criar uma nova versão dele.
Funções exigidas
Para receber as permissões necessárias para atualizar os metadados de um secret, peça ao administrador para conceder a você o papel do IAM de administrador do Secret Manager (roles/secretmanager.admin) no secret ou no projeto.
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Também é possível conseguir as permissões necessárias com papéis personalizados ou outros papéis predefinidos.
Editar um secret
Para editar um secret, use um dos seguintes métodos:
Console
-
No Cloud de Confiance console, acesse a página Secret Manager.
-
Na página Secret Manager, clique na guia Secrets regionais.
-
Para editar um secret, use uma das seguintes opções:
-
Localize o secret na lista e clique no Ações menu associado a ele. No menu Ações, clique em Editar.
-
Clique no nome do secret para acessar a página de detalhes dele. Na página de detalhes do secret, clique Editar secret.
-
-
Na página Editar secret, atualize as propriedades do secret conforme necessário e clique em Atualizar secret.
gcloud
Antes de usar os dados do comando abaixo, faça estas substituições:
- SECRET_ID: o ID do secret
- LOCATION: o Cloud de Confiance by S3NS local do secret
- KEY: a chave do rótulo
- VALUE: o valor correspondente do rótulo
Execute o seguinte comando:
Linux, macOS ou Cloud Shell
gcloud secrets update SECRET_ID --location=LOCATION \ --update-labels=KEY=VALUE
Windows (PowerShell)
gcloud secrets update SECRET_ID --location=LOCATION ` --update-labels=KEY=VALUE
Windows (cmd.exe)
gcloud secrets update SECRET_ID --location=LOCATION ^ --update-labels=KEY=VALUE
A resposta retorna o secret atualizado.
REST
Antes de usar os dados da solicitação abaixo, faça estas substituições:
- LOCATION: o Cloud de Confiance by S3NS local do secret
- PROJECT_ID: o Cloud de Confiance by S3NS ID do projeto
- SECRET_ID: o ID do secret
- KEY: a chave do rótulo
- VALUE: o valor correspondente do rótulo
Método HTTP e URL:
PATCH https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID?updateMask=labels
Corpo JSON da solicitação:
{'labels': {'KEY': 'VAL'}}
Para enviar a solicitação, escolha uma destas opções:
curl
Salve o corpo da solicitação em um arquivo com o nome request.json e execute o comando a seguir:
curl -X PATCH \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID?updateMask=labels"
PowerShell
Salve o corpo da solicitação em um arquivo com o nome request.json e execute o comando a seguir:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method PATCH `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://secretmanager.LOCATION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID?updateMask=labels" | Select-Object -Expand Content
Você receberá uma resposta JSON semelhante a esta:
{
"name": "projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID",
"createTime": "2024-09-02T07:14:00.281541Z",
"labels": {
"key": "value"
},
"etag": "\"16211dc7d040b1\""
}
Go
Antes de executar os exemplos de código, defina a variável de ambiente GOOGLE_CLOUD_UNIVERSE_DOMAIN como s3nsapis.fr.
Para executar esse código, primeiro configure um ambiente de desenvolvimento do Go e instale o SDK do Go do Secret Manager. No Compute Engine ou no GKE, você precisa fazer a autenticação com o escopo do cloud-platform.
Java
Antes de executar os exemplos de código, defina a variável de ambiente GOOGLE_CLOUD_UNIVERSE_DOMAIN como s3nsapis.fr.
Para executar esse código, primeiro configure um ambiente de desenvolvimento do Java e instale o SDK do Java do Secret Manager. No Compute Engine ou no GKE, você precisa fazer a autenticação com o escopo do cloud-platform.
Node.js
Antes de executar os exemplos de código, defina a variável de ambiente GOOGLE_CLOUD_UNIVERSE_DOMAIN como s3nsapis.fr.
Para executar esse código, primeiro configure um ambiente de desenvolvimento do Node.js e instale o SDK do Node.js do Secret Manager. No Compute Engine ou no GKE, você precisa fazer a autenticação com o escopo do cloud-platform.
Python
Antes de executar os exemplos de código, defina a variável de ambiente GOOGLE_CLOUD_UNIVERSE_DOMAIN como s3nsapis.fr.
Para executar esse código, primeiro configure um ambiente de desenvolvimento do Python e instale o SDK do Python do Secret Manager. No Compute Engine ou no GKE, você precisa fazer a autenticação com o escopo do cloud-platform.
Editar permissões e rótulos para vários secrets
É possível editar permissões e rótulos para vários secrets usando o Cloud de Confiance console.
-
No Cloud de Confiance console, acesse a página Secret Manager.
-
Na página Secret Manager, clique na guia Secrets regionais e, em seguida, selecione os secrets para os quais você quer editar as permissões e os rótulos.
-
Se o painel de informações estiver fechado, clique em Mostrar painel de informações para exibi-lo.
-
As permissões e os rótulos configurados para todos os secrets são exibidos no painel de informações nas guias correspondentes. Acesse as guias individuais e atualize os valores conforme necessário.
-
Clique em Salvar quando terminar.