Secret Manager espone un'API REST e un'API gRPC per l'utilizzo e la gestione dei secret direttamente o nelle tue applicazioni. Questa pagina descrive come attivare l'API Secret Manager e configurare il tuo Google Cloud progetto per utilizzare Secret Manager per la prima volta.
Questo passaggio è un prerequisito per tutte le attività di Secret Manager, inclusa la guida introduttiva.
Quando inizi a familiarizzare con Secret Manager, ti consigliamo di utilizzare un Google Cloud progetto distinto. L'eliminazione del progetto comporta anche l'eliminazione di tutte le risorse create durante i test, incluse le risorse fatturabili.
Se stai sviluppando un'applicazione in un IDE con Cloud Code installato, Secret Manager è integrato nell'estensione. Ciò significa che puoi creare, visualizzare, aggiornare e utilizzare i secret senza dover uscire dall'IDE. Per approfondire l'utilizzo di Secret Manager con Cloud Code, consulta la guida alla gestione dei segreti per il tuo IDE preferito, VS Code, IntelliJ o Cloud Shell Editor.
Prima di iniziare
-
In the Google Cloud console, go to the project selector page.
-
Select or create a Google Cloud project.
Abilita l'API Secret Manager
Console
Nella console Google Cloud, vai alla pagina API Secret Manager.
Verifica che il nome del progetto venga visualizzato nel selettore di progetti nella parte superiore della pagina.
Se non vedi il nome del progetto, fai clic sul selettore di progetti e selezionalo.
- Fai clic su Attiva.
gcloud
-
In the Google Cloud console, activate Cloud Shell.
At the bottom of the Google Cloud console, a Cloud Shell session starts and displays a command-line prompt. Cloud Shell is a shell environment with the Google Cloud CLI already installed and with values already set for your current project. It can take a few seconds for the session to initialize.
- Per impostare il tuo Google Cloud progetto nella sessione gcloud, esegui il comando
gcloud config set project
. Sostituisci PROJECT_ID con il tuo Google Cloud ID progetto.gcloud config set project PROJECT_ID
- Per abilitare l'API Secret Manager, esegui il comando
gcloud services enable
:gcloud services enable secretmanager.googleapis.com
- Per verificare che l'API Secret Manager sia abilitata, esegui il comando
gcloud services list
:gcloud services list --enabled
Verifica che l'API Secret Manager sia elencata nell'elenco delle API abilitate.
Configurare i ruoli e le autorizzazioni
Per ottenere le autorizzazioni necessarie per configurare Secret Manager, chiedi all'amministratore di concederti il ruolo IAM Amministratore Secret Manager (roles/secretmanager.admin
) nel progetto. Per saperne di più sulla concessione dei ruoli, consulta Gestire l'accesso a progetti, cartelle e organizzazioni.
Potresti anche riuscire a ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.
Per ulteriori informazioni sul controllo dell'accesso per Secret Manager, consulta Controllo dell'accesso con IAM.
Passaggi successivi
- Scopri di più sull'autenticazione e sull'accesso all'API Secret Manager.
- Scopri di più sulla creazione di secret.
- Scopri di più sull'aggiunta di una versione del secret.