Halaman ini menjelaskan cara menghancurkan versi secret. Dalam status dihancurkan state, konten versi secret akan dihapus. Menghancurkan versi secret adalah tindakan permanen. Setelah versi dihancurkan, Anda tidak dapat mengakses data secret atau memulihkan versi ke status lain.
Sebelum menghancurkan versi secret, coba nonaktifkan terlebih dahulu dan amati perilaku aplikasi Anda. Anda dapat mengaktifkan kembali versi secret jika mengalami masalah yang tidak terduga.
Saat Anda menonaktifkan atau menghancurkan secret atau versi secret, perubahan memerlukan waktu untuk diterapkan melalui sistem. Jika perlu, Anda dapat mencabut akses ke secret. Perubahan pada izin IAM bersifat konsisten dalam hitungan detik.
Peran yang diperlukan
Untuk mendapatkan izin yang diperlukan guna menghancurkan versi secret, minta administrator untuk memberi Anda peran IAM Secret Manager Secret Version Manager (roles/secretmanager.secretVersionManager) pada secret.
Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.
Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.
Menghancurkan versi secret
Untuk menghancurkan versi secret, gunakan salah satu metode berikut:
Konsol
-
Di Google Cloud konsol, buka halaman Secret Manager.
-
Di halaman Secret Manager, klik secret untuk mengakses versinya.
-
Di halaman detail secret, di tab Versions, pilih versi secret yang ingin Anda hancurkan.
-
Klik Actions, lalu klik Destroy.
-
Di dialog konfirmasi yang muncul, masukkan ID secret untuk mengonfirmasi, lalu klik Destroy selected versions.
gcloud
Sebelum menggunakan salah satu data perintah di bawah, lakukan penggantian berikut:
- VERSION_ID: nama resource versi secret
- SECRET_ID: ID secret
Jalankan perintah berikut:
Linux, macOS, atau Cloud Shell
gcloud secrets versions destroy VERSION_ID --secret=SECRET_ID
Windows (PowerShell)
gcloud secrets versions destroy VERSION_ID --secret=SECRET_ID
Windows (cmd.exe)
gcloud secrets versions destroy VERSION_ID --secret=SECRET_ID
REST
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
- PROJECT_ID: the Google Cloud project ID
- SECRET_ID: ID secret
- VERSION_ID: ID versi secret
Metode HTTP dan URL:
POST https://secretmanager.googleapis.com/v1/projects/PROJECT_ID/secrets/SECRET_ID/versions/VERSION_ID:destroy
Meminta isi JSON:
{}
Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:
curl
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://secretmanager.googleapis.com/v1/projects/PROJECT_ID/secrets/SECRET_ID/versions/VERSION_ID:destroy"
PowerShell
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://secretmanager.googleapis.com/v1/projects/PROJECT_ID/secrets/SECRET_ID/versions/VERSION_ID:destroy" | Select-Object -Expand Content
Anda akan melihat respons JSON seperti berikut:
{
"name": "projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID/versions/VERSION_ID",
"createTime": "2024-09-02T07:16:34.566706Z",
"destroyTime": "2024-09-04T06:29:01.893743728Z",
"state": "DESTROYED",
"etag": "\"1621454a37ce7f\""
}
C#
Untuk menjalankan kode ini, siapkan terlebih dahulu lingkungan pengembangan C# dan instal Secret Manager C# SDK. Di Compute Engine atau GKE, Anda harus melakukan autentikasi dengan cakupan cloud-platform.
Go
Untuk menjalankan kode ini, siapkan terlebih dahulu lingkungan pengembangan Go dan instal Secret Manager Go SDK. Di Compute Engine atau GKE, Anda harus melakukan autentikasi dengan cakupan cloud-platform.
Java
Untuk menjalankan kode ini, siapkan terlebih dahulu lingkungan pengembangan Java dan instal Secret Manager Java SDK. Di Compute Engine atau GKE, Anda harus melakukan autentikasi dengan cakupan cloud-platform.
Node.js
Untuk menjalankan kode ini, siapkan terlebih dahulu lingkungan pengembangan Node.js dan instal Secret Manager Node.js SDK. Di Compute Engine atau GKE, Anda harus melakukan autentikasi dengan cakupan cloud-platform.
PHP
Untuk menjalankan kode ini, pelajari terlebih dahulu cara menggunakan PHP di Google Cloud dan instal Secret Manager PHP SDK. Di Compute Engine atau GKE, Anda harus melakukan autentikasi dengan cakupan cloud-platform.
Python
Untuk menjalankan kode ini, siapkan terlebih dahulu lingkungan pengembangan Python dan instal Secret Manager Python SDK. Di Compute Engine atau GKE, Anda harus melakukan autentikasi dengan cakupan cloud-platform.
Ruby
Untuk menjalankan kode ini, siapkan terlebih dahulu lingkungan pengembangan Ruby dan instal Secret Manager Ruby SDK. Di Compute Engine atau GKE, Anda harus melakukan autentikasi dengan cakupan cloud-platform.
Penghancuran versi secret yang ditunda
Admin Secret Manager dapat menyiapkan penghancuran versi secret yang ditunda dengan mengonfigurasi fitur Delay secret version destroy pada secret. Jika fitur ini diaktifkan, versi secret tidak akan langsung dihancurkan saat diminta. Sebagai gantinya, versi secret akan dinonaktifkan dan dijadwalkan untuk dihancurkan pada tanggal berikutnya. Selama waktu ini, Admin Secret Manager dapat memulihkan versi secret.
Langkah berikutnya
- Pelajari cara memastikan integritas data.
- Pelajari praktik terbaik.