É possível atribuir aliases a versões de secret para facilitar o acesso. Depois que um alias é atribuído, é possível acessar as versões do secret usando os aliases da mesma forma que é possível acessar as versões do secret pelo número da versão.
Funções exigidas
Para receber as permissões necessárias para atribuir um alias a uma versão do secret, peça ao administrador para conceder a você o papel do IAM de administrador do Gerenciador de secrets (roles/secretmanager.admin) no secret, no projeto, na pasta ou na organização.
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Também é possível conseguir as permissões necessárias com papéis personalizados ou outros papéis predefinidos.
Atribuir um alias a uma versão do secret
Para atribuir um alias a uma versão do secret, use um dos seguintes métodos:
Console
-
No Google Cloud console, acesse a página Secret Manager.
-
Para editar um secret, use um dos seguintes métodos:
-
Clique em Ações para o secret que você quer editar e clique em Editar.
-
Clique no nome do secret para acessar a página de detalhes. Na página de detalhes do secret, clique Editar secret.
-
-
Na página Editar secret, acesse Aliases de versão e, em seguida, clique em Adicionar alias.
-
Faça o seguinte:
-
Especifique o nome do alias.
-
Selecione a versão do secret a que você vai atribuir esse alias.
-
-
Clique em Atualizar secret.
gcloud
Antes de usar os dados do comando abaixo, faça estas substituições:
- SECRET_ID: o ID do secret.
- KEY: o nome do alias da versão do secret.
- VALUE: o número da versão do secret.
Execute o seguinte comando:
Linux, macOS ou Cloud Shell
gcloud secrets update SECRET_ID \ --update-version-aliases=KEY=VALUE
Windows (PowerShell)
gcloud secrets update SECRET_ID ` --update-version-aliases=KEY=VALUE
Windows (cmd.exe)
gcloud secrets update SECRET_ID ^ --update-version-aliases=KEY=VALUE
A resposta contém o secret atualizado.
REST
Antes de usar os dados da solicitação abaixo, faça estas substituições:
- PROJECT_ID: o Google Cloud ID do projeto.
- SECRET_ID: o ID do secret.
- KEY: o nome do alias da versão do secret.
- VALUE: o número da versão do secret.
Método HTTP e URL:
PATCH https://secretmanager.googleapis.com/v1/projects/PROJECT_ID/secrets/SECRET_ID?updateMask=version_aliases
Corpo JSON da solicitação:
{'version_aliases': {'KEY': 'VALUE'}}
Para enviar a solicitação, escolha uma destas opções:
curl
Salve o corpo da solicitação em um arquivo com o nome request.json e execute o comando a seguir:
curl -X PATCH \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://secretmanager.googleapis.com/v1/projects/PROJECT_ID/secrets/SECRET_ID?updateMask=version_aliases"
PowerShell
Salve o corpo da solicitação em um arquivo com o nome request.json e execute o comando a seguir:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method PATCH `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://secretmanager.googleapis.com/v1/projects/PROJECT_ID/secrets/SECRET_ID?updateMask=version_aliases" | Select-Object -Expand Content
Você receberá uma resposta JSON semelhante a esta:
{
"name": "projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID",
"createTime": "2024-09-04T06:34:32.995517Z",
"etag": "\"16214584d1479c\"",
"versionAliases": {
"nonprod": "1"
}
}
C#
Para executar esse código, primeiro configure um ambiente de desenvolvimento em C# e instale o SDK do C# do Secret Manager. No Compute Engine ou no GKE, você precisa fazer a autenticação com o escopo do cloud-platform.
Go
Para executar esse código, primeiro configure um ambiente de desenvolvimento do Go e instale o SDK do Go do Secret Manager. No Compute Engine ou no GKE, você precisa fazer a autenticação com o escopo do cloud-platform.
Java
Para executar esse código, primeiro configure um ambiente de desenvolvimento do Java e instale o SDK do Java do Secret Manager. No Compute Engine ou no GKE, você precisa fazer a autenticação com o escopo do cloud-platform.
Node.js
Para executar esse código, primeiro configure um ambiente de desenvolvimento do Node.js e instale o SDK do Node.js do Secret Manager. No Compute Engine ou no GKE, você precisa fazer a autenticação com o escopo do cloud-platform.
PHP
Para executar este código, veja primeiro como usar o PHP no Google Cloud e instalar o SDK do PHP do Secret Manager. No Compute Engine ou no GKE, você precisa fazer a autenticação com o escopo do cloud-platform.
Python
Para executar esse código, primeiro configure um ambiente de desenvolvimento do Python e instale o SDK do Python do Secret Manager. No Compute Engine ou no GKE, você precisa fazer a autenticação com o escopo do cloud-platform.
Ruby
Para executar esse código, primeiro configure um ambiente de desenvolvimento em Ruby e instale o SDK do Ruby do Secret Manager. No Compute Engine ou no GKE, você precisa fazer a autenticação com o escopo do cloud-platform.
A seguir
- Saiba como listar versões de secret e conferir detalhes delas.
- Saiba como garantir a integridade de dados ao adicionar e acessar versões de secret.