For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/it/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/it/llms-full.txt, and this page is available as Markdown at https://docs.ovhcloud.com/it/guides/manage-and-operate/secret-manager/rest-api.md.

Utilizzare il Secret Manager con l'API REST

Vedi come Markdown

Accedere ai secret del Secret Manager e gestirli tramite l'API REST

Obiettivo

L'obiettivo di questa guida è presentare l'utilizzo dell'API REST per il Secret Manager.

Prerequisiti

Procedura

Descrizione

Il Secret Manager è un prodotto che consente di memorizzare in modo sicuro le credenziali, le chiavi API, le chiavi SSH o qualsiasi altro tipo di secret necessario al funzionamento delle tue applicazioni.

Un secret è una raccolta di una o più coppie chiave-valore raggruppate all'interno di una versione. Ogni modifica di un secret comporta la creazione di una nuova versione di tale secret, permettendo di risalire nella cronologia delle modifiche del secret.

Le API REST sono uno dei due set di API offerti dal Secret Manager, insieme alle API compatibili con HashiCorp Vault KV2. Sono progettate per essere simili all'insieme delle API OVHcloud e alle API OKMS per il Key Management Service.

Le API REST possono essere utilizzate tramite le API centralizzate OVHcloud oppure direttamente sul dominio OKMS nella regione. L'unica differenza risiede nel percorso API esatto:

  • API centralizzata OVHcloud: /v2/okms/resource/{okmsId}/secret/{path}
  • API regionalizzata OKMS: /api/{okmsId}/v2/secret/{path}

Questa documentazione si concentrerà sulle API del dominio OKMS nella regione.

Comunicare con il dominio OKMS

La comunicazione con il dominio OKMS per le azioni di cifratura e firma è disponibile tramite l'API.

Poiché il dominio OKMS è regionalizzato, l'accesso all'API avviene direttamente nella sua regione: https://my-region.okms.ovh.net.

Ad esempio, per un dominio OKMS creato nella regione eu-west-rbx: https://eu-west-rbx.okms.ovh.net.

È possibile comunicare con il dominio OKMS utilizzando:

Autenticati tramite un token di accesso personale, un account di servizio o un certificato di accesso. Per l'utilizzo dell'API REST, è consigliato un token di accesso personale (PAT) o un account di servizio.

Per testare le chiamate API in modo interattivo, utilizza l'interfaccia Swagger OKMS all'indirizzo https://<region>.okms.ovh.net/swagger/.

Creare un secret

Per creare un secret, puoi utilizzare la seguente API:

MetodoPercorsoDescrizione
POST/api/{okmsId}/v2/secret/Creare un secret

L'API si aspetta i seguenti valori:

CampoValoreDescrizione
cas_requiredbooleanoSe attivato, è necessario specificare sistematicamente il numero della versione corrente durante le modifiche
custom_metadataJsonDati aggiuntivi associati al secret. Questi dati non sono protetti dal secret
deactivate_version_afterDuration StringDurata dopo la quale le versioni vengono disattivate
max_versionsIntegerNumero massimo di versioni per il secret
pathStringPercorso del secret
versionJsonContenuto del secret. È possibile avere JSON nidificati

Ad esempio:

{
  "metadata": {
    "cas_required": true,
    "custom_metadata": {
      "project": "A",
      "team": "X"
    },
    "deactivate_version_after": "10h30m10s",
    "max_versions": 5
  },
  "path": "prod/database/MySQL",
  "version": {
    "data": {
      "login": "admin",
      "password": "my_secret_password",
      "address": {
        "ip": "1.1.1.1"
      },
      "ports": [
        "30",
        "31"
      ]
    }
  }
}

Gestire i secret

Aggiornare i metadati e la configurazione

Una volta creato il secret, è possibile aggiornare i metadati del secret o la sua configurazione.

MetodoPercorsoDescrizione
PUT/api/{okmsId}/v2/secret/{path}Aggiornare un secret

L'API si aspetta i seguenti valori:

CampoValoreDescrizione
cas_requiredbooleanoSe attivato, è necessario specificare sistematicamente il numero della versione corrente durante le modifiche
custom_metadataJsonDati aggiuntivi associati al secret. Questi dati non sono protetti dal secret
deactivate_version_afterDuration StringDurata dopo la quale le versioni vengono disattivate
max_versionsIntegerNumero massimo di versioni per il secret

È inoltre possibile modificare la configurazione predefinita del dominio OKMS per i valori cas_required, deactivate_version_after e max_versions tramite l'API:

MetodoPercorsoDescrizione
PUT/api/{okmsId}/v2/secretConfigConfigurare la configurazione predefinita del dominio OKMS

Creare una nuova versione

È inoltre possibile modificare il contenuto del secret, il che comporta la creazione di una nuova versione per tale secret. Le nuove versioni possono essere create tramite l'API:

MetodoPercorsoDescrizione
PUT/api/{okmsId}/v2/secret/{path}Aggiornare un secret
PUT/api/{okmsId}/v2/secret/{path}/versionCreare una nuova versione di un secret

Che la modifica dei data del secret avvenga tramite l'API generale di aggiornamento del secret o tramite l'API specifica, viene creata una nuova versione del secret.

Un secret può contenere tutte le versioni desiderate, entro il limite massimo del parametro max_versions. Se viene raggiunto il numero massimo di versioni, la versione più vecchia viene eliminata automaticamente.

Gestire le versioni

È possibile gestire le diverse versioni del secret tramite l'API:

MetodoPercorsoDescrizione
PUT/api/{okmsId}/v2/secret/{path}/version/{version}Aggiornare la versione di un secret

L'API si aspetta l'unico valore:

CampoValoreDescrizione
stateactive , deactivated, deletedactive: Il valore di questa versione è accessibile
deactivated: Il valore di questa versione è ancora presente nel sistema ma non è più accessibile finché la versione non viene riattivata
deleted: Il valore di questa versione non è più presente nel sistema e non può essere ripristinato.

Per saperne di più

Metodi di autenticazione OKMS

Contatta la nostra Community di utenti.

Questa pagina ti è stata utile?