Secret Manager mengekspos REST API dan gRPC API untuk menggunakan dan mengelola secret secara langsung atau di aplikasi Anda. Halaman ini menjelaskan cara mengaktifkan Secret Manager API dan mengonfigurasi project Google Cloud untuk menggunakan Secret Manager untuk pertama kalinya.
Langkah ini adalah prasyarat untuk semua tugas di Secret Manager, termasuk panduan memulai.
Saat Anda mulai memahami Secret Manager, sebaiknya gunakan project Google Cloud terpisah. Menghapus project juga akan menghapus semua resource yang dibuat selama pengujian, termasuk resource yang dapat ditagih.
Jika Anda mengembangkan aplikasi di IDE dengan Cloud Code yang diinstal, Secret Manager akan terintegrasi ke dalam ekstensi. Artinya, Anda dapat membuat, melihat, memperbarui, dan menggunakan secret tanpa harus keluar dari IDE. Untuk mengetahui informasi selengkapnya tentang cara menggunakan Secret Manager dengan Cloud Code, lihat panduan pengelolaan secret untuk IDE pilihan Anda, yaitu VS Code, IntelliJ, atau Cloud Shell Editor.
Sebelum memulai
-
In the Google Cloud console, go to the project selector page.
-
Select or create a Google Cloud project.
Mengaktifkan Secret Manager API
Konsol
Di konsol Google Cloud, buka halaman Secret Manager API.
Pastikan nama project Anda muncul di pemilih project di bagian atas halaman.
Jika tidak melihat nama project, klik pemilih project, lalu pilih project Anda.
- Klik Aktifkan.
gcloud
-
In the Google Cloud console, activate Cloud Shell.
At the bottom of the Google Cloud console, a Cloud Shell session starts and displays a command-line prompt. Cloud Shell is a shell environment with the Google Cloud CLI already installed and with values already set for your current project. It can take a few seconds for the session to initialize.
- Untuk menetapkan project Google Cloud di sesi gcloud, jalankan perintah
gcloud config set project
. Ganti PROJECT_ID dengan Google Cloud project ID Anda.gcloud config set project PROJECT_ID
- Untuk mengaktifkan Secret Manager API, jalankan perintah
gcloud services enable
:gcloud services enable secretmanager.googleapis.com
- Untuk memverifikasi bahwa Secret Manager API diaktifkan, jalankan perintah
gcloud services list
:gcloud services list --enabled
Pastikan Secret Manager API tercantum dalam daftar API yang diaktifkan.
Mengonfigurasi peran dan izin
Untuk mendapatkan izin yang diperlukan untuk menyiapkan Secret Manager, minta administrator untuk memberi Anda peran IAM Secret Manager Admin (roles/secretmanager.admin
) di project. Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.
Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.
Untuk mengetahui informasi selengkapnya tentang kontrol akses untuk Secret Manager, lihat Kontrol akses dengan IAM.
Langkah berikutnya
- Pelajari lebih lanjut autentikasi dan akses ke Secret Manager API.
- Pelajari lebih lanjut cara membuat secret.
- Pelajari lebih lanjut cara menambahkan versi secret.