Secret Manager היא מערכת אחסון מאובטחת ונוחה למפתחות API, סיסמאות, אישורים ונתונים רגישים אחרים. Secret Manager מספק מקום מרכזי ומקור מהימן יחיד לניהול, לגישה ולביקורת של סודות ב- Google Cloud.
אתם יכולים להשתמש במחבר של Workflows ל-Secret Manager API כדי לגשת ל-Secret Manager מתוך תהליך עבודה. המחבר מטפל בפורמט של הבקשות ומספק שיטות וארגומנטים, כך שלא צריך לדעת את הפרטים של Secret Manager API. בנוסף, למחבר יש התנהגות מובנית לטיפול בניסיונות חוזרים ובפעולות ארוכות טווח. מידע נוסף על השימוש במחברים של Workflows זמין במאמר הסבר על מחברים.
מעניקים לחשבון השירות של Workflows גישה ל-Secret Manager
Secret Manager משתמש בניהול זהויות והרשאות גישה (IAM) כדי לשלוט בגישה. כדי ליצור סוד, לנהל אותו, להציג אותו או לגשת אליו, צריך לקבל את הרשאות ה-IAM המתאימות ברמת הפרויקט וברמת המשאב הספציפי. למידע נוסף ראו את המאמר בקרת גישה באמצעות IAM.
ב-Workflows נעשה שימוש בחשבונות שירות כדי להעניק לזרימות עבודה גישה למשאבים שלGoogle Cloud . כדי לגשת לגרסה של סוד, צריך להקצות לחשבון השירות את התפקיד 'מקבל גישה לסודות' (roles/secretmanager.secretAccessor) ב-Secret Manager בסוד, בפרויקט, בתיקייה או בארגון. מידע נוסף על פריסת תהליך עבודה עם חשבון שירות שהמשתמשים מנהלים
הפעלת ממשקי ה-API
לפני שמשתמשים במחבר של Workflows ל-Secret Manager API, צריך לוודא שהפעלתם את Secret Manager API ואת Workflows API.
המסוף
gcloud
gcloud services enable secretmanager.googleapis.com workflows.googleapis.com
הפעלת שיחה עם מחבר
בדומה להפעלת נקודת קצה של HTTP, קריאה למחבר דורשת את השדות call ו-args. מידע נוסף זמין במאמר בנושא הפעלת שיחה עם מחבר.
בנוסף לשימוש בשלב של שיחה, אפשר להפעיל את שיטות העזר בביטוי כמו זה:
${googleapis.secretmanager.v1.projects.secrets.versions.accessString(secret_id, version, project_id)}
לדוגמה, אפשר להשתמש בשיטת העזר accessString כדי לאחזר את הנתונים הסודיים כמחרוזת. השימוש בשיטה הזו פשוט יותר מאשר שימוש ב-access API, כי נתוני הסוד מפוענחים אוטומטית לפורמט מחרוזת.
אפשר גם להשתמש בשיטת העזר addVersionString כדי להוסיף ערך סודי חדש לסוד קיים. השימוש ב-API של addVersion פשוט יותר, כי נתוני הסוד מקודדים אוטומטית למחרוזת base-64, שנדרשת על ידי addVersion.
אחזור סוד באמצעות מחבר Secret Manager
בתרשים זרימת העבודה הבא אפשר לראות איך לאחזר סוד באמצעות מחבר Secret Manager.