Secret Manager - Access task
המשימה Secret Manager - Access (Secret Manager – גישה) מאפשרת לכם לגשת לגרסאות סודות שמאוחסנות ב-Cloud Secret Manager מהשילוב שלכם. כשניגשים לגרסה של סוד, מקבלים את התוכן של אותו סוד יחד עם מטא-נתונים נוספים על הגרסה של הסוד, כמו תוויות ופרטי שכפול.
Cloud Secret Manager הוא שירות של Google Cloud שמאפשר לכם לאחסן נתוני תצורה רגישים, כמו סיסמאות למסדי נתונים, מפתחות API או אישורי TLS שנדרשים לאפליקציה במהלך זמן הריצה, ולגשת אליהם ולנהל אותם.
לפני שמתחילים
לפני שמגדירים את המשימה Secret Manager - Access, צריך לבצע את המשימות הבאות בפרויקט בענן ב-Google Cloud:
- מפעילים את Secret Manager API (
secretmanager.googleapis.com). - יוצרים פרופיל אימות. השירות Application Integration משתמש בפרופיל אימות כדי להתחבר לנקודת קצה של אימות למשימה Secret Manager - Access.
הגדרת המשימה Secret Manager - Access
- נכנסים לדף Application Integration במסוף Google Cloud .
- בתפריט הניווט, לוחצים על Integrations (שילובים).
מוצג הדף Integrations (שילובים) עם רשימה של כל השילובים שזמינים בפרויקט בענן של Google.
- בוחרים שילוב קיים או לוחצים על יצירת שילוב כדי ליצור שילוב חדש.
אם יוצרים שילוב חדש:
- מזינים שם ותיאור בחלונית יצירת שילוב.
- בוחרים אזור לשילוב.
- בוחרים חשבון שירות לאינטגרציה. אפשר לשנות או לעדכן את פרטי חשבון השירות של שילוב בכל שלב מחלונית סיכום השילוב בסרגל הכלים של השילוב.
- לוחצים על יצירה. השילוב החדש שנוצר ייפתח בכלי השילובים.
- בסרגל הניווט של כלי העריכה של השילוב, לוחצים על משימות כדי לראות את רשימת המשימות והמחברים הזמינים.
- לוחצים על הרכיב Secret Manager - Access (ניהול סודות – גישה) וממקמים אותו בעורך השילובים.
- לוחצים על האלמנט Secret Manager - Access (Secret Manager – גישה) בכלי העיצוב כדי להציג את חלונית ההגדרות של המשימה Secret Manager - Access (Secret Manager – גישה).
- עוברים אל אימות ובוחרים פרופיל אימות קיים שרוצים להשתמש בו.
זה שינוי אופציונלי. אם לא יצרתם פרופיל אימות לפני הגדרת המשימה, לוחצים על + פרופיל אימות חדש ופועלים לפי השלבים שמפורטים במאמר יצירת פרופיל אימות חדש.
- עוברים אל Task Input (קלט משימה) ומגדירים את שדות הקלט שמוצגים באמצעות הטבלה הבאה של Task input parameters (פרמטרים של קלט משימה).
השינויים בשדות הקלט נשמרים אוטומטית.
פרמטרים של קלט למשימה
בטבלה הבאה מפורטים פרמטרי הקלט של המשימה Secret Manager - Access:
| מאפיין (property) | סוג נתונים | תיאור |
|---|---|---|
| Projectsid | String | מזהה הפרויקט ב-Google Cloud. |
| Secretsid | String | המזהה של הסוד. |
| Versionsid | String | מזהה הגרסה או הכינוי של הסוד.
כדי לגשת לגרסה האחרונה של סוד, צריך לציין את latest כמזהה הגרסה. |
פלט המשימה
המשימה Secret Manager - Access מחזירה את התגובה payload.data, שמכילה את התוכן של גרסת הסוד בקידוד base64. כדי לקבל את מחרוזת הפלט, צריך לפענח את הערך בקידוד base64.
אסטרטגיה לטיפול בשגיאות
אסטרטגיה לטיפול בשגיאות במשימה מציינת את הפעולה שיש לבצע אם המשימה נכשלת בגלל שגיאה זמנית. מידע על שימוש באסטרטגיה לטיפול בשגיאות ועל סוגים שונים של אסטרטגיות לטיפול בשגיאות זמין במאמר אסטרטגיות לטיפול בשגיאות.
מכסות ומגבלות
מידע על מכסות ומגבלות זמין במאמר מכסות ומגבלות.
המאמרים הבאים
- מוסיפים קצוות ותנאי קצה.
- בודקים ומפרסמים את השילוב.
- מגדירים טריגר.
- מוסיפים משימת מיפוי נתונים.
- כל המשימות שקשורות לשירותי Google Cloud