Autenticar no Secret Manager

Neste documento, descrevemos como autenticar-se no Secret Manager de modo programático. A forma como você se autentica no Secret Manager depende da interface usada para acessar a API e do ambiente em que o código está sendo executado.

Para informações sobre como acessar a API Secret Manager, consulte Acessar a API Secret Manager.

Para mais informações sobre a Google Cloud autenticação, consulte os métodos de autenticação.

Acesso à API

O Secret Manager oferece suporte ao acesso programático. É possível acessar a API das seguintes maneiras:

Bibliotecas de cliente

As bibliotecas de cliente do Secret Manager oferecem suporte para linguagem de alto nível para a autenticação no Secret Manager de forma programática. Para autenticar chamadas às Google Cloud APIs do, as bibliotecas de cliente oferecem suporte ao Application Default Credentials (ADC); as bibliotecas procuram credenciais em um conjunto de locais definidos e as usam para autenticar solicitações à API. Com o ADC, é possível disponibilizar credenciais ao aplicativo em uma variedade de ambientes, como de desenvolvimento ou produção local, sem precisar modificar o código do aplicativo.

Google Cloud CLI

Ao usar a CLI gcloud para acessar o Secret Manager, faça login na CLI gcloud com uma conta de usuário, que fornece as credenciais usadas pelos comandos da CLI gcloud.

Se as políticas de segurança da sua organização impedirem que as contas de usuário tenham as permissões necessárias é possível usar a identidade temporária de conta de serviço.

Para mais informações, consulte Autenticar-se para usar a CLI gcloud. Para saber mais sobre como usar a CLI gcloud com o Secret Manager, consulte as páginas de referência da CLI gcloud.

REST

É possível autenticar na API Secret Manager usando as credenciais da CLI gcloud ou usando Application Default Credentials. Para mais informações sobre a autenticação para solicitações REST, consulte Autenticar-se usando REST. Para informações sobre os tipos de credenciais, consulte Credenciais da CLI gcloud e do ADC.

Configurar a autenticação para o Secret Manager

A configuração da autenticação depende do ambiente em que o código está sendo executado.

As opções a seguir para configuração da autenticação são as mais usadas. Para mais opções e informações sobre autenticação, consulte Métodos de autenticação.

Para um ambiente de desenvolvimento local

É possível configurar credenciais para um ambiente de desenvolvimento local das seguintes maneiras:

Bibliotecas de cliente ou ferramentas de terceiros

Configure Application Default Credentials (ADC) no ambiente local:

  1. Instale a Google Cloud CLI. Após a instalação, inicialize a Google Cloud CLI executando o seguinte comando:

    gcloud init

    Ao usar um provedor de identidade (IdP) externo, primeiro faça login na CLI gcloud com sua identidade federada.

  2. Se você estiver usando um shell local, crie credenciais de autenticação local para sua conta de usuário:

    gcloud auth application-default login

    Não é necessário fazer isso se você estiver usando o Cloud Shell.

    Se um erro de autenticação for retornado e você estiver usando um provedor de identidade (IdP) externo, confirme se você fez login na CLI gcloud com sua identidade federada.

    Uma tela de login é exibida. Após o login, suas credenciais são armazenadas no arquivo de credenciais local usado pelo ADC.

Para saber como trabalhar com o ADC em um ambiente local, consulte Configurar o ADC para um ambiente de desenvolvimento local.

Solicitações REST usando a linha de comando

Ao fazer uma solicitação REST usando a linha de comando, use as credenciais da gcloud CLI incluindo gcloud auth print-access-token como parte do comando que envia a solicitação.

No exemplo a seguir, listamos as contas de serviço do projeto especificado. É possível usar o mesmo padrão em qualquer solicitação REST.

Antes de usar os dados da solicitação, faça as seguintes substituições:

  • PROJECT_ID: o ID do projeto do Google Cloud .

Para enviar a solicitação, expanda uma destas opções: