Crear y acceder a un secreto con Secret Manager

Consulta cómo crear y acceder a secretos con Secret Manager en Google Cloud.


Para seguir las instrucciones paso a paso de esta tarea directamente en la Google Cloud consola, haz clic en Ayúdame:

Guíame


Antes de empezar

  1. Habilita la API Secret Manager una vez por proyecto.
  2. Asigna el rol de administrador de Secret Manager (roles/secretmanager.admin) en el proyecto, la carpeta o la organización.
  3. Autentícate en la API Secret Manager de una de las siguientes formas:

Crear un secreto y acceder a una versión de secreto

En los siguientes ejemplos se muestra cómo crear un secreto y acceder al contenido de la versión de un secreto.

Consola

Para crear el secreto y la versión del secreto, sigue estos pasos:

  1. Ve a la página Secret Manager en la Google Cloud consola.

    Ir a la página Secret Manager

  2. En la página Secret Manager, haz clic en Crear secreto.

  3. En la página Crear secreto, en Nombre, introduce my-secret.

  4. En el campo Valor secreto, introduce my super secret data.

  5. Haz clic en el botón Crear secreto.

Para acceder al contenido de la versión del secreto, sigue estos pasos:

  1. Ve a la página Secret Manager en la Google Cloud consola.

    Ir a la página Secret Manager

  2. En la página Secret Manager, haz clic en my-secret.

  3. En la página Detalles del secreto, en la tabla Versiones, busca la versión 1.

  4. En la columna Acciones, haga clic en Ver más.

  5. En el menú, haz clic en Ver valor del secreto.

  6. Aparecerá un cuadro de diálogo que muestra el valor del secreto. Haz clic en Hecho para cerrar el cuadro de diálogo.

gcloud

Para usar Secret Manager en la línea de comandos, primero debes instalar o actualizar a la versión 378.0.0 o una posterior de la CLI de Google Cloud. En Compute Engine o GKE, debes autenticarte con el ámbito cloud-platform.

Para crear un secreto y almacenar una cadena como contenido de la primera versión del secreto, sigue estos pasos:

$ echo -n "my super secret data" | gcloud secrets create my-secret \
    --replication-policy="replication-policy" \
    --data-file=-

replication-policy puede ser automatic o user-managed.

Para acceder al contenido de una versión específica de un secreto, sigue estos pasos:

$ gcloud secrets versions access 1 --secret="my-secret"

Para acceder al contenido de la versión más reciente del secreto, sigue estos pasos:

$ gcloud secrets versions access latest --secret="my-secret"

C#

Para ejecutar este código, primero debes configurar un entorno de desarrollo de C# e instalar el SDK de Secret Manager para C#. En Compute Engine o GKE, debes autenticarte con el ámbito cloud-platform.


using System;
using System.Text;
using Google.Api.Gax.ResourceNames;
using Google.Cloud.SecretManager.V1;
using Google.Protobuf;

public class QuickstartSample
{
    public void Quickstart(string projectId = "my-project", string secretId = "my-secret")
    {
        // Create the client.
        SecretManagerServiceClient client = SecretManagerServiceClient.Create();

        // Build the parent project name.