Este documento fornece informações sobre como ativar perfis de provisionamento dinâmico. Utilize os perfis de provisionamento dinâmico para criação de perfis com informações predefinidas e provisionar contas de serviço e credenciais através de chamadas API.
Provisionamento dinâmico é uma funcionalidade essencial para o rotacionar e provisionar novas secrets, através dessa funcionalidade conseguir definir um perfil de como essas secrets devem ser criadas.
Aplicações que solicitam criação de credenciais e contas de serviço irão obedecer às regras que determinadas no template.
Criar perfil de provisionamento dinâmico
Para adicionar um perfil, vá para Cloud IAM > Cloud IAM > Provisionamento dinâmico > Profiles e veja os passos a seguir:
- Nas ações da página, clique na opção Novo perfil.
- Selecione a conta em que deseja criar o perfil.
- Preencha o campo Identifier.Atenção
O campo Identifier deve ser único. O sistema não aceita um identificador com um nome já existente.
- Selecione os provedores em que deseja criar o perfil.
AWS
No perfil que deseja criar, vá para a aba AWS e veja os passos a seguir:
- Selecione até 10 políticas.
- Defina o TTL (tempo de vida) padrão para excluir automaticamente as contas de serviço.
Este limite é definido pela própria AWS.
Google Cloud
No perfil que deseja criar, vá para a aba Google Cloud e veja os passos a seguir:
- Selecione o projeto em que a conta de serviço deverá ser criada.
- Selecione os papéis que a conta de serviço deverá receber a nível de Organização.
- Selecione os papéis que esta conta de serviço deverá receber a nível de Projeto.
- Defina o TTL (tempo de vida) padrão para excluir automaticamente as contas de serviço.
Habilitar perfil de provisionamento dinâmico
Para habilitar um perfil de provisionamento dinâmico, acesse DevOps Secret Manager > Aplicações > Aplicações e veja os passos a seguir:
- No relatório, selecione a aplicação em que deseja habilitar o provisionamento e clique em Alterar.
- Na aba Automatic provisioning, habilite o provisionamento automático de secrets.
- No campo Provisionamento dinâmico Cloud, selecione o perfil que deverá ser utilizado.Info
Você pode selecionar mais de um perfil.
- Para finalizar, clique em Salvar.