Cette page explique comment configurer et utiliser les notifications d'événements pour vos secrets dans Secret Manager.
Présentation
Secret Manager s'intègre à Pub/Sub pour fournir des notifications d'événements en cas de modification des secrets et des versions de secrets. Vous pouvez utiliser ces notifications pour lancer des workflows, comme le redémarrage d'une application lorsqu'une nouvelle version de secret est ajoutée ou l'envoi d'une notification aux ingénieurs chargés de la sécurité lorsqu'un secret est supprimé. Pour en savoir plus sur l'utilisation de ces notifications pour démarrer des workflows, consultez la documentation Pub/Sub.
Fonctionnement des notifications d'événements dans Secret Manager
Les secrets peuvent être configurés avec une liste de 10 sujets Pub/Sub au maximum. Chaque fois qu'une opération modifiant le secret ou l'une de ses versions est effectuée, Secret Manager publie automatiquement un message dans chacun des sujets Pub/Sub de ce secret.
Les appels Get, List et Access n'entraînent pas de publication de messages.
Les messages Pub/Sub comportent un ensemble de paires clé/valeur d'attributs contenant des métadonnées sur l'événement, ainsi qu'un champ data contenant une sérialisation JSON complète de la ressource Secret ou SecretVersion qui a été créée ou modifiée. Il s'agit d'une chaîne au format UTF-8 qui représente la ressource Secret ou SecretVersion au format spécifié par l'API publique de Secret Manager, encodée au format JSON comme spécifié dans Mappage JSON proto3.
Types d'événement
La liste suivante répertorie les types d'événements compatibles avec Secret Manager.
| Type d'événement | Description |
|---|---|
SECRET_CREATE |
Envoyé lorsqu'un secret a bien été créé. |
SECRET_UPDATE |
Envoyé lorsqu'un nouveau secret a bien été mis à jour. |
SECRET_DELETE |
Envoyé lorsqu'un secret est supprimé, en raison d'une requête initiée par l'utilisateur ou de son expiration. |
SECRET_VERSION_ADD |
Envoyé lorsqu'une nouvelle version de secret a bien été ajoutée. |