Di Secret Manager, secret berfungsi sebagai penampung untuk beberapa versi secret. Objek ini menyimpan informasi penting seperti label dan setelan rotasi, tetapi bukan nilai rahasianya itu sendiri. Halaman ini menjelaskan cara mengambil daftar semua secret dalam project dan melihat metadata yang terkait dengan setiap secret.
Peran yang diperlukan
Untuk mendapatkan izin yang
diperlukan guna mencantumkan rahasia dan melihat metadata rahasia,
minta administrator untuk memberi Anda peran IAM
Secret Manager Viewer (roles/secretmanager.viewer) di project, folder, atau organisasi.
Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.
Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.
Mencantumkan rahasia
Untuk mengambil daftar semua secret dalam project, gunakan salah satu metode berikut:
Konsol
-
Di konsol Google Cloud , buka halaman Secret Manager.
-
Periksa daftar secret dalam project. Anda dapat mengklik secret untuk melihat metadata secret.
gcloud
Sebelum menggunakan salah satu data perintah di bawah, lakukan penggantian berikut:
Jalankan perintah berikut:
Linux, macOS, atau Cloud Shell
gcloud secrets list
Windows (PowerShell)
gcloud secrets list
Windows (cmd.exe)
gcloud secrets list
Respons menampilkan daftar secret dan versi secretnya.
REST
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
- PROJECT_ID: Google Cloud project ID
Metode HTTP dan URL:
GET https://secretmanager.googleapis.com/v1/projects/PROJECT_ID/secrets
Meminta isi JSON:
{}
Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:
curl
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
curl -X GET \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://secretmanager.googleapis.com/v1/projects/PROJECT_ID/secrets"
PowerShell
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method GET `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://secretmanager.googleapis.com/v1/projects/PROJECT_ID/secrets" | Select-Object -Expand Content
Anda akan melihat respons JSON seperti berikut:
{
"secrets": [
{
"name": "projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID",
"createTime": "2024-09-02T07:14:00.281541Z",
"etag": "\"16211daf5f29c5\""
},
],
"totalSize": 1
}
C#
Untuk menjalankan kode ini, siapkan lingkungan pengembangan C# terlebih dahulu dan instal Secret Manager C# SDK. Di Compute Engine atau GKE, Anda harus melakukan autentikasi dengan cakupan cloud-platform.