Destruye una versión del secreto

En esta página, se describe cómo puedes destruir una versión de secreto. En el estado destruido , se descarta el contenido de la versión del secreto. Destruir una versión de secreto es una acción permanente. Después de que se destruye una versión, no puedes acceder a los datos del secreto ni restablecer la versión a otro estado.

Antes de destruir una versión de secreto, intenta inhabilitarla primero y observa el comportamiento de tu aplicación. Puedes volver a habilitar la versión de secreto si encuentras problemas inesperados.

Cuando inhabilitas o destruyes un secreto o una versión de secreto, el cambio tarda en propagarse por el sistema. Si es necesario, puedes revocar el acceso al secreto. Los cambios en los permisos de IAM son coherentes en segundos.

Roles obligatorios

Para obtener los permisos que necesitas para destruir una versión de secreto, pídele a tu administrador que te otorgue el rol de IAM de administrador de versiones de Secret Manager (roles/secretmanager.secretVersionManager) en un secreto. Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.

También puedes obtener los permisos necesarios a través de roles personalizados o cualquier otro rol predefinido.

Destruye una versión del secreto

Para destruir una versión de secreto, usa uno de los siguientes métodos:

Console

  1. En la Google Cloud consola, ve a la Secret Manager página.

    Ir a Secret Manager

  2. En la página Secret Manager, haz clic en un secreto para acceder a sus versiones.

  3. En la página de detalles del secreto, en la pestaña Versiones, selecciona la versión de secreto que deseas destruir.

  4. Haz clic en Acciones y, luego, en Destruir.

  5. En el diálogo de confirmación que aparece, ingresa el ID del secreto para confirmar y, luego, haz clic en Destruir las versiones seleccionadas.

gcloud

Antes de usar cualquiera de los datos de comando a continuación, realiza los siguientes reemplazos:

  • VERSION_ID: Es el nombre del recurso de la versión del secreto.
  • SECRET_ID: Es el ID del secreto.

Ejecuta el siguiente comando:

Linux, macOS o Cloud Shell

gcloud secrets versions destroy VERSION_ID --secret=SECRET_ID

Windows (PowerShell)

gcloud secrets versions destroy VERSION_ID --secret=SECRET_ID

Windows (cmd.exe)

gcloud secrets versions destroy VERSION_ID --secret=SECRET_ID

REST

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • PROJECT_ID: Es el Google Cloud ID del proyecto.
  • SECRET_ID: Es el ID del secreto.
  • VERSION_ID: Es el ID de la versión del secreto.

Método HTTP y URL:

POST https://secretmanager.googleapis.com/v1/projects/PROJECT_ID/secrets/SECRET_ID/versions/VERSION_ID:destroy

Cuerpo JSON de la solicitud:

{}

Para enviar tu solicitud, elige una de estas opciones:

curl

Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://secretmanager.googleapis.com/v1/projects/PROJECT_ID/secrets/SECRET_ID/versions/VERSION_ID:destroy"

PowerShell