Crie e aceda a um segredo através do Secret Manager

Saiba como criar e aceder a segredos através do Secret Manager no Google Cloud.


Para seguir orientações passo a passo para esta tarefa diretamente na Google Cloud consola, clique em Orientar-me:

Visita guiada


Antes de começar

  1. Ative a API Secret Manager uma vez por projeto.
  2. Atribua a função de administrador do Secret Manager (roles/secretmanager.admin) no projeto, na pasta ou na organização.
  3. Autentique-se na API Secret Manager de uma das seguintes formas:

    • Se estiver a usar bibliotecas cliente para aceder à API Secret Manager, configure as credenciais predefinidas da aplicação.
    • Se estiver a usar a Google Cloud CLI para aceder à API Secret Manager, use as suas credenciais da Google Cloud CLI para fazer a autenticação.
    • Para autenticar uma chamada REST, use as credenciais da CLI Google Cloud ou as Credenciais padrão da aplicação.

Crie um segredo e aceda a uma versão do segredo

Os exemplos seguintes demonstram a criação de um segredo e o acesso aos conteúdos de uma versão do segredo.

Consola

Para criar o Secret e a versão do Secret:

  1. Aceda à página Secret Manager na Google Cloud consola.

    Aceda à página Secret Manager

  2. Na página Secret Manager, clique em Create Secret.

  3. Na página Criar segredo, em Nome, introduza my-secret.

  4. No campo Valor secreto, introduza my super secret data.

  5. Clique no botão Criar segredo.

Para aceder ao conteúdo da versão do Secret:

  1. Aceda à página Secret Manager na Google Cloud consola.

    Aceda à página Secret Manager

  2. Na página Secret Manager, clique em my-secret.

  3. Na página Detalhes do segredo, na tabela Versões, localize a versão 1.

  4. Na coluna Ações, clique em Ver mais.

  5. Clique em Ver valor secreto no menu.

  6. É apresentada uma caixa de diálogo que mostra o valor secreto. Clique em Concluído para fechar a caixa de diálogo.

gcloud

Para usar o Secret Manager na linha de comandos, primeiro instale ou atualize para a versão 378.0.0 ou superior da CLI Google Cloud. No Compute Engine ou no GKE, tem de fazer a autenticação com o âmbito cloud-platform.

Para criar um segredo e armazenar uma string como o conteúdo da primeira versão do segredo:

$ echo -n "my super secret data" | gcloud secrets create my-secret \
    --replication-policy="replication-policy" \
    --data-file=-

Em que replication-policy é um de automatic ou user-managed.

Para aceder ao conteúdo de uma versão específica do Secret:

$ gcloud secrets versions access 1 --secret="my-secret"

Para aceder ao conteúdo da versão secreta mais recente:

$ gcloud secrets versions access latest --secret="my-secret"

C#

Para executar este código, primeiro configure um ambiente de programação em C# e instale o SDK em C# do Secret Manager. No Compute Engine ou no GKE, tem de fazer a autenticação com o âmbito cloud-platform.


using System;
using System.Text;
using Google.Api.Gax.ResourceNames;
using Google.Cloud.SecretManager.V1;
using Google.Protobuf;

public class QuickstartSample
{
    public void Quickstart(string projectId = "my-project", string secretId = "my-secret")
    {
        // Create the client.
        SecretManagerServiceClient client = SecretManagerServiceClient.Create();

        // Build the parent project name.
        ProjectName projectName = new ProjectName(projectId);

        // Build the secret to create.
        Secret secret = new Secret
        {
            Replication = new Replication
            {
                Automatic = new Replication.Types.Automatic(),
            },
        };