O Secret Manager expõe uma API REST e uma API gRPC para usar e gerenciar secrets diretamente ou nos seus aplicativos. Esta página descreve como ativar a API Secret Manager e configurar seu projeto Google Cloud para usar o Secret Manager pela primeira vez.
Essa etapa é um pré-requisito para todas as tarefas no Secret Manager, incluindo o guia de início rápido.
Quando você estiver familiarizado com o Secret Manager, recomendamos usar um Google Cloud projeto separado. A exclusão do projeto também exclui todos os recursos criados durante o teste, incluindo recursos faturáveis.
Se você estiver desenvolvendo um aplicativo em um ambiente de desenvolvimento integrado com o Cloud Code instalado, o Gerenciador de secrets será integrado à extensão. Isso significa que você pode criar, ver, atualizar e usar secrets sem precisar sair do ambiente de desenvolvimento integrado. Para mais informações sobre como usar o Secret Manager com o Cloud Code, consulte o guia de gerenciamento de secrets do ambiente de desenvolvimento integrado de sua preferência, VS Code, IntelliJ } ou editor do Cloud Shell.
Antes de começar
-
In the Google Cloud console, go to the project selector page.
-
Select or create a Google Cloud project.
Ativar a API Secret Manager
Console
No console do Google Cloud, acesse a página da API Secret Manager.
Verifique se o nome do projeto aparece no seletor de projetos, na parte superior da página.
Se você não encontrar o nome do projeto, clique no seletor de projetos e selecione o projeto.
- Clique em Ativar.
gcloud
-
In the Google Cloud console, activate Cloud Shell.
At the bottom of the Google Cloud console, a Cloud Shell session starts and displays a command-line prompt. Cloud Shell is a shell environment with the Google Cloud CLI already installed and with values already set for your current project. It can take a few seconds for the session to initialize.
- Para definir o projeto Google Cloud na sessão gcloud, execute o comando
gcloud config set project
. Substitua PROJECT_ID pelo ID do projeto Google Cloud .gcloud config set project PROJECT_ID
- Para ativar a API Secret Manager, execute o comando
gcloud services enable
:gcloud services enable secretmanager.googleapis.com
- Para verificar se a API Secret Manager está ativada, execute o comando
gcloud services list
:gcloud services list --enabled
Verifique se a API Secret Manager está listada na lista de APIs ativadas.
Configurar funções e permissões
Para receber as permissões necessárias para configurar o Secret Manager, peça ao administrador para conceder a você o papel do IAM de Administrador do Secret Manager (roles/secretmanager.admin
) no projeto. Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Também é possível conseguir as permissões necessárias por meio de papéis personalizados ou de outros papéis predefinidos.
Para mais informações sobre o controle de acesso do Secret Manager, consulte Controle de acesso com o IAM.
A seguir
- Saiba mais sobre autenticação e acesso à API Secret Manager.
- Saiba mais sobre como criar secrets.
- Saiba mais sobre como adicionar uma versão do secret.