Administra Secrets con Secret Manager en Cloud Code para VS Code

Con la integración de Secret Manager de Cloud Code, puedes crear, ver, actualizar y usar secretos dentro de tu IDE y sin tenerlos en tu base de código.

En esta página, se describe cómo acceder a Secret Manager en tu IDE y cómo comenzar a crear y administrar secretos.

Habilita la API de Secret Manager

Cuando se administran secretos con Cloud Code, estos se almacenan de forma segura en Secret Manager y se pueden recuperar de manera programática cuando los necesites. Todo lo que necesitas es la API de Secret Manager habilitada y los permisos adecuados para administrar secretos:

  1. Asegúrate de estar trabajando en el proyecto en el que se encuentra su lugar de residencia. Tu secreto debe estar en el mismo proyecto que el código de la aplicación.

  2. Haz clic en Cloud Code y, luego, expande el explorador de Secret Manager.

  3. Si no habilitaste la API de Secret Manager, haz clic en Habilita la API de Secret Manager en el explorador de Secret Manager.

Crea secretos

Para crear un Secret con el explorador de Secret Manager, sigue estos pasos: pasos:

  1. En tu IDE, haz clic en Cloud Code y, luego, expande el explorador de Secret Manager.

  2. Haz clic en add Crear Secret, en el explorador de Secret Manager.

    En el diálogo Crear secreto, configura el proyecto, el nombre, el valor y región y especifica etiquetas para organizar tus secretos.

Como alternativa, puedes crear un secreto con el editor:

  1. Abre un archivo que contenga texto que quieras almacenar como secreto en el editor.
  2. Destaca el texto que se almacenará como secreto, haz clic con el botón derecho y, luego, en Crear Secret en Secret Manager.
  3. En el cuadro de diálogo Crear Secret, personaliza el proyecto, el nombre, el valor, la región y las etiquetas del secreto.

Crea versiones nuevas de los secretos

Para crear una versión nueva de un Secret con Secret Manager, sigue estos pasos:

  1. Haz clic con el botón derecho en un secreto existente y elige Create Secret Version.

  2. En el diálogo Crear versión, configura el valor nuevo de tu secreto existente. Con el campo Valor del secreto o mediante la importación de un archivo.

  3. Para quitar todas las versiones anteriores del secreto y mantener solo la versión nueva que creas, selecciona Inhabilitar todas las versiones anteriores.

  4. Haz clic en Crear versión. Se agregó tu versión y podrás ver la la última versión del secreto y las versiones anteriores que figuran en la sección Versiones los menús desplegables.

Como alternativa, puedes crear una nueva versión de un secreto en el editor:

  1. En el editor, abre un archivo y destaca el texto que deseas almacenar como secreto.

  2. Haz clic con el botón derecho en el texto destacado y, luego, elige Add Version to Secret in Secret Manager

Administra las versiones de los secretos

Para habilitar, inhabilitar o destruir una versión de un secreto, haz clic en él con el botón derecho. y, luego, selecciona el comando para la acción que quieres realizar. Para habilitados de Secrets, también puedes ver el valor de la versión.

Ver secretos

Para ver los secretos, en el explorador de Secret Manager, selecciona uno. de la lista. Detalles del secreto, como el nombre, la política de replicación, la creación la marca de tiempo y el ID del recurso se enumeran debajo del nombre del Secret.

Ver secretos en la consola de Google Cloud

Como alternativa, puedes ver los Secrets en la consola de Google Cloud haciendo clic con el botón derecho en el explorador de Secret Manager y haciendo clic en Abrir en Consola de Cloud.

Haz clic con el botón derecho en Secret en Secret Manager para ver la opción Abrir en la consola de Google Cloud. El menú desplegable de propiedades también se puede ver en la vista de Secret Manager.

Ver secretos en Kubernetes Explorer

Para ver los secretos en Kubernetes Explorer, sigue estos pasos:

  1. Haz clic en Cloud Code y, luego, expande Kubernetes explorador.
  2. Expande tu clúster y, luego, Secretos.
  3. Expande el secreto para ver sus detalles.

Accede a los Secrets de tu aplicación

Una vez que creaste el secreto, puedes incluirlo en tu código y configurar la autenticación.

Para acceder a un secreto desde tu aplicación, haz lo siguiente:

  1. Instala la biblioteca cliente del administrador de Secret Manager.

    1. Haz clic en Cloud Code y, luego, expande el Explorador de APIs de Cloud.

    2. Expande Seguridad en la nube > API de Secret Manager y, luego, sigue las de la sección Instalar biblioteca cliente del lenguaje que estás usando.

  2. Incluye y personaliza el fragmento de código relevante en el código de tu aplicación.

    A fin de obtener el nombre de la versión de tu secreto para usarlo en tu código, puedes seleccionar el secreto en el panel de Secret Manager, hacer clic con el botón derecho y elegir Copiar ID de recurso.

  3. Para completar la configuración de autenticación, sigue las bibliotecas cliente de autenticación:

    • Desarrollo local: Si desarrollas en un clúster local (como minikube o Docker Desktop) o un emulador local, debes completar el pasos ilustrados en el Sección de desarrollo local relevantes para tu flujo de trabajo.
    • Desarrollo remoto: Si usas un clúster de GKE o Cloud Run servicio en tu aplicación, debes completar los pasos ilustrados en la sección Desarrollo remoto relevantes para tu flujo de trabajo, incluida Secret Manager instrucciones para configurar los roles necesarios en tu cuenta de servicio.

Agrega un secreto como variable de entorno

Agregar un secreto de Kubernetes existente a la implementación como una variable de entorno, sigue estos pasos:

  1. Haz clic en Cloud Code y, luego, expande Kubernetes explorador.
  2. Expande tu clúster de Minikube y, luego, Secretos.
  3. Haz clic con el botón derecho en un secreto que representa un objeto de implementación y, luego, haz clic en Agregar Secret como variable del entorno.

Activa un secreto como volumen

Activar un secreto de Kubernetes existente como un volumen en el contenedor de la implementación, sigue estos pasos:

  1. Haz clic en Cloud Code y, luego, expande Kubernetes explorador.
  2. Expande tu clúster de Minikube y, luego, Secretos.
  3. Haz clic con el botón derecho en un secreto que representa un objeto de implementación y, luego, en Activar un Secret como volumen.

Borrar secretos

Para borrar un Secret con Secret Manager Cloud Code, sigue estos pasos:

  1. Haz clic en Cloud Code y, luego, expande el explorador de Secret Manager.

  2. Haz clic con el botón derecho en un secreto existente y selecciona Abrir en la consola de Cloud.

  3. En la página Detalles del Secret, haz clic en BORRAR y sigue las instrucciones para borrar el Secret.

Obtener asistencia

Para enviar comentarios, informa problemas en GitHub o haz preguntas en Stack Overflow.