Menambahkan versi secret

Data secret tidak dapat diubah dan sebagian besar operasi dilakukan pada versi secret. Versi rahasia berisi data rahasia yang sebenarnya, beserta status dan metadata tentang rahasia tersebut. Halaman ini menjelaskan cara menambahkan versi rahasia.

Untuk mengetahui informasi selengkapnya tentang pembuatan versi, tonton video ini tentang pembuatan versi.

Peran yang diperlukan

Untuk mendapatkan izin yang Anda perlukan untuk menambahkan versi rahasia, minta administrator untuk memberi Anda peran IAM berikut pada rahasia:

Untuk mengetahui informasi selengkapnya tentang pemberian peran, lihat Mengelola akses ke project, folder, dan organisasi.

Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.

Peran IAM tidak dapat diberikan pada versi rahasia.

Menambahkan versi secret

Untuk menambahkan versi rahasia, gunakan salah satu metode berikut:

Konsol

  1. Di konsol Google Cloud , buka halaman Secret Manager.

    Buka Secret Manager

  2. Di halaman Secret Manager, cari secret yang ingin Anda tambahkan versi barunya.

  3. Klik menu Tindakan yang terkait dengan rahasia tersebut, lalu klik Tambahkan versi baru. Dialog Add new version akan muncul.

  4. Di kolom Secret value, masukkan nilai untuk secret, seperti abcd1234. Atau, Anda dapat mengupload file yang berisi nilai secret.

  5. Klik Tambahkan versi baru.

gcloud

Menambahkan versi secret dari konten file di disk

Sebelum menggunakan salah satu data perintah di bawah, lakukan penggantian berikut:

  • SECRET_ID: ID secret
  • FILE_PATH: jalur lengkap (termasuk nama file) ke file yang berisi detail versi

Jalankan perintah berikut:

Linux, macOS, atau Cloud Shell

gcloud secrets versions add SECRET_ID --data-file="FILE_PATH"

Windows (PowerShell)

gcloud secrets versions add SECRET_ID --data-file="FILE_PATH"

Windows (cmd.exe)

gcloud secrets versions add SECRET_ID --data-file="FILE_PATH"

Respons berisi versi secret yang baru dibuat.

Menambahkan versi secret langsung di command line

Anda juga dapat menambahkan versi rahasia langsung di command line, tetapi hal ini tidak disarankan karena tampil sebagai teks biasa dalam daftar proses dan dapat diambil oleh pengguna sistem lain. Perhatikan bahwa perintah dengan teks biasa juga akan ada di histori shell Anda.

  echo -n "SECRET_DATA" | \
      gcloud secrets versions add SECRET_ID --data-file=-

Ganti kode berikut:

  • SECRET_DATA: data yang ingin Anda simpan dalam versi secret
  • SECRET_ID: ID secret atau ID yang memenuhi syarat sepenuhnya untuk secret

Opsional: Menambahkan versi dari konten file saat pertama kali membuat secret

Sebelum menggunakan salah satu data perintah di bawah, lakukan penggantian berikut:

  • SECRET_ID: ID secret
  • FILE_PATH: jalur lengkap (termasuk nama file) ke file yang berisi detail versi

Jalankan perintah berikut:

Linux, macOS, atau Cloud Shell

gcloud secrets create SECRET_ID --data-file="FILE_PATH"

Windows (PowerShell)

gcloud secrets create SECRET_ID --data-file="FILE_PATH"

Windows (cmd.exe)

gcloud secrets create SECRET_ID --data-file="FILE_PATH"

Respons berisi versi secret yang baru dibuat.

REST

Lakukan encoding Base64 pada data rahasia dan simpan sebagai variabel shell.

$ SECRET_DATA=$(echo "seCr3t" | base64)

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • PROJECT_ID: Google Cloud project ID
  • SECRET_ID: ID secret

Metode HTTP dan URL:

POST https://secretmanager.googleapis.com/v1/projects/PROJECT_ID/secrets/SECRET_ID:addVersion

Meminta isi JSON:

{"payload": {"data": "${SECRET_DATA}"}}

Untuk mengirim permintaan Anda, pilih salah satu opsi berikut: