ניהול סודות באמצעות Secret Manager ב-Cloud Code ל-IntelliJ

בעזרת Secret Manager אפשר להימנע מאחסון סודות בבסיס הקוד. במקום זאת, מאחסנים אותם ב-Secret Manager ומאחזרים אותם באופן פרוגרמטי כשצריך. השילוב של Cloud Code עם Secret Manager מאפשר ליצור, להציג, לעדכן ולהשתמש בסודות בקלות.

במאמר הזה מוסבר איך לגשת ל-Secret Manager בסביבת הפיתוח המשולבת (IDE) ואיך להתחיל ליצור ולנהל סודות.

הפעלת Secret Manager

הסוד צריך להיות באותו פרויקט שבו נמצא קוד האפליקציה, וצריך להפעיל את Secret Manager API בפרויקט.

  1. כדי להפעיל את Secret Manager, לוחצים על הכרטיסייה Secret Manager בסרגל הצד השמאלי של Cloud Code או עוברים אל כלים > Cloud Code > Secret Manager.

    הכרטיסייה Secret Manager ב-Cloud Code מודגשת בסרגל הצד השמאלי, והחלונית Secret Manager פתוחה עם שלושה סודות שמופיעים בה ופרטי הגרסה של הסוד test שמופיעים בחלונית התחתונה

  2. אם לא הפעלתם את Secret Manager API, תצטרכו להפעיל אותו כש-Cloud Code יציג לכם בקשה לעשות זאת. פשוט לוחצים על Enable API.

    הפעלת קישור ל-API שזמין בחלונית Secret Manager

יצירה וצפייה של סודות

יצירת סודות

אפשר ליצור סוד באחת מהשיטות הבאות:

שימוש בחלונית Secret Manager

  1. עוברים לחלונית Secret Manager.

  2. לוחצים על + הוספה.

  3. בתיבת הדו-שיח Create Secret (יצירת Secret), מגדירים את ה-Secret ולוחצים על OK.

    תיבת הדו-שיח 'יצירת סוד' פתוחה, השדה 'שם' מלא בערך 'life' והשדה 'ערך הסוד' מלא בערך '42'

שימוש בכלי העריכה

  1. פותחים קובץ שמכיל טקסט שרוצים לאחסן כסוד בעורך.
  2. מדגישים את הטקסט שרוצים לשמור כ-Secret, לוחצים לחיצה ימנית על הטקסט ואז לוחצים על יצירת Secret ב-Secret Manager.
  3. בתיבת הדו-שיח Create Secret (יצירת Secret), מגדירים את ה-Secret ולוחצים על OK.

שימוש בסייר הפרויקטים

  1. בסייר הפרויקטים, בלי להדגיש טקסט, לוחצים לחיצה ימנית ואז לוחצים על Create Secret in Secret Manager (יצירת סוד ב-Secret Manager).

  2. בתיבת הדו-שיח Create Secret (יצירת Secret), מגדירים את ה-Secret ולוחצים על OK.

יצירת גרסאות חדשות של סודות

כדי לעדכן סוד קיים, יוצרים גרסה חדשה של הסוד:

  1. בחלונית Secret Manager, לוחצים לחיצה ימנית על סוד ואז לוחצים על New Version (גרסה חדשה).

  2. בתיבת הדו-שיח 'הוספת גרסה חדשה', מגדירים את הערך של הסוד הקיים באמצעות השדה 'ערך הסוד' או באמצעות ייבוא קובץ.

    תיבת דו-שיח של הוספת גרסה חדשה פתוחה עם השדה Secret value (ערך הסוד) עבור הסוד test-secret שמעודכן כ-bar

  3. כדי להסיר את כל הגרסאות הקודמות של הסוד ולהשאיר רק את הגרסה החדשה שאתם יוצרים, בוחרים באפשרות השבתת כל הגרסאות הקודמות.

  4. לוחצים על OK. הגרסה שלכם נוספת, ואתם יכולים לראות את הגרסה הסודית האחרונה. אם רלוונטי, בכרטיסייה Versions (גרסאות) מוצגות כל הגרסאות של הסוד.

הצגת סודות

כדי לראות את הסודות, בחלונית Secret Manager, בוחרים סוד מהרשימה שמוצגת בקטע Secret Name. הפרטים שלו, כמו השם, מדיניות השכפול, חותמת הזמן של היצירה ומזהה המשאב, מפורטים בכרטיסייה 'סקירה כללית'.

כדי להציג ולנהל סוד בדפדפן, לוחצים לחיצה ימנית על הסוד ואז בוחרים באפשרות פתיחה במסוף Cloud.

גישה לסודות מהאפליקציה

אחרי שיוצרים את הסוד, אפשר לכלול אותו בקוד ולהגדיר אימות.

הכרטיסייה Code (קוד) בחלונית Secret Manager (ניהול סודות) שבה מפורטים השלבים שנדרשים כדי לגשת לסוד בקוד

כדי לגשת לסוד החדש שנוצר מהאפליקציה, פועלים לפי השלבים הבאים:

  1. בחלונית Secret Manager, לוחצים על שם הסוד שרוצים לגשת אליו בקוד ואז לוחצים על הכרטיסייה Code (קוד).
  2. לוחצים על Install the Secret Manager client library (התקנה של ספריית הלקוח של Secret Manager).
  3. בדף Secret Manager API, מגדירים את הפרויקט ומפעילים את Secret Manager API אם עדיין לא עשיתם את זה. Google Cloud
  4. פועלים לפי ההוראות שבקטע התקנת ספריית לקוח בשפה שבה אתם משתמשים.
  5. מתאימים אישית את קטע הקוד הרלוונטי ומוסיפים אותו לקוד של האפליקציה.
  6. אם אתם משתמשים בחשבון שירות, צריך להקצות לחשבון השירות שלכם ב-Google את התפקיד שנדרש כדי לגשת לסוד ב-Secret Manager. במדריך בקרת הגישה של Secret Manager מוסבר על התפקידים ב-IAM שזמינים ל-Secret Manager.
  7. כדי להשלים את הגדרת האימות, פועלים לפי ההוראות במאמר הגדרת אימות.

פנייה לתמיכה

כדי לשלוח משוב או לדווח על בעיה ב-IntelliJ IDE, עוברים אל Tools (כלים) > Cloud Code > Help / About (עזרה / מידע) > Submit feedback or report an issue (שליחת משוב או דיווח על בעיה) כדי לדווח על בעיה ב-GitHub.