Criação de um segredo compartilhado
Esta seção descreve como criar um segredo no console do CSMS.
Você pode criar um segredo e armazenar seu valor em sua versão inicial, que é marcada como SYSCURRENT.
Restrições
- Um usuário pode criar um máximo de 200 segredos.
- Por padrão, a chave padrão csms/default criada pelo CSMS é usada como a chave de criptografia do segredo atual. Você também pode criar uma chave simétrica definida pelo usuário e usar uma chave de criptografia definida pelo usuário no console do KMS.
Criação de um segredo
- Faça logon no console de gerenciamento.
- Clique em no canto superior esquerdo do console de gerenciamento e selecione uma região ou um projeto.
- Clique em à esquerda, escolha , a página de gerenciamento de chaves é exibida.
- No painel de navegação, escolha Cloud Secret Management Service.
- Clique em Create Secret. Configure os parâmetros na caixa de diálogo Create Secret, conforme mostrado em Figura 1. Para obter mais informações, consulte Tabela 1.
Tabela 1 Parâmetros de segredo Parâmetro
Descrição
Type
Tipo de segredo. O valor padrão é Shared secret.
Secret Name
Nome de segredo
Enterprise Project
Projeto empresarial ao qual o segredo deve ser vinculado
Secret Value
Par de chave/valor de segredos e o segredo de texto não criptografado a ser criptografado
Description
Descrição de um segredo
KMS Encryption Key
Selecione a chave padrão csms/default ou uma chave personalizada criada no KMS.
NOTA:Por padrão, a chave padrão csms/default criada pelo CSMS é usada como a chave principal de criptografia do segredo atual. Você também pode criar uma chave ou usar uma chave personalizada no console do KMS. Para obter detalhes, consulte Criação de uma chave.
Associated Event
Ao criar um segredo, você pode vinculá-lo a um evento de segredo. Você pode adicionar, excluir, modificar e consultar versões de segredos na página de notificação de eventos.
- Clique em Next e defina o período de rotação.
- Clique em Next e confirme as informações de criação.
- Clique em OK.
Na lista de segredos, você pode ver os segredos criados. O status padrão de um segredo é Enabled.