Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kunci API Cloud Confluent
Bidang Nilai Rahasia
Berikut ini adalah bidang yang harus terkandung dalam rahasia Manajer Rahasia:
{
"apiKey": "API Key ID",
"apiSecret": "API Secret",
"serviceAccountId": "Service Account ID",
"resourceId": "Resource ID",
"environmentId": "Environment ID"
}
- ApiKey
-
ID Kunci API Confluent yang digunakan untuk otentikasi.
- ApiSecret
-
Rahasia API Confluent Cloud digunakan untuk otentikasi.
- layanan AccountId
-
ID prinsipal Akun Layanan yang diwakili oleh kunci API ini, misalnya
sa-abc123. Logika rotasi menggunakan ini untuk membuat kunci baru untuk prinsip yang benar. - ID sumber daya
-
(Opsional) ID sumber daya untuk lingkup kunci API. Ini bisa berupa cluster Kafka (
lkc-xxxxx), cluster ksqlDB (), Schema Registry (lksqlc-xxxxx), wilayah Flsrc-xxxxxlink (,,)aws.us-west-2,azure.centralusatau.gcp.us-central1TableflowHilangkan bidang ini untuk kunci API manajemen sumber daya cloud. - LingkunganID
-
(Opsional) Confluent Cloud Environment ID, misalnya
env-abcde. Digunakan saat membuat kunci bercakupan cluster.
Bidang Metadata Rahasia
Berikut ini adalah bidang metadata untuk Confluent Cloud API Key:
{ "adminSecretArn": "arn:aws:secretsmanager:us-east-1:111122223333:secret:ConfluentCloudApiKey" }
- admin SecretArn
-
(Opsional) Nama Sumber Daya Amazon (ARN) untuk rahasia yang berisi kredensional Confluent Cloud API Key administratif yang digunakan untuk memutar rahasia ini. Kunci API admin harus memiliki CloudClusterAdmin atau OrganizationAdmin peran untuk membuat dan menghapus kunci API untuk Akun Layanan. Jika dihilangkan, kredenSIAL rahasia pengguna sendiri digunakan untuk rotasi diri.
Alur Penggunaan
Rotasi mendukung dua mode. Dalam mode rotasi mandiri (default),apiKey/rahasia pengguna sendiri apiSecret digunakan untuk mengotentikasi panggilan API Confluent untuk pembuatan dan penghapusan kunci. Kunci API rahasia pengguna harus memiliki izin yang cukup untuk mengelola kunci Akun Layanan sendiri. Dalam mode admin-secret, rahasia admin terpisah yang berisiapiKey/apiSecretdengan izin admin digunakan sebagai gantinya.
Anda dapat membuat rahasia menggunakan CreateSecret panggilan dengan nilai rahasia yang berisi bidang yang disebutkan di atas dan tipe rahasia sebagai ConfluentCloudApiKey. Konfigurasi rotasi dapat diatur menggunakan RotateSecret panggilan. Jika Anda memilih rotasi sendiri, Anda dapat menghilangkan bidang opsionaladminSecretArn. Anda harus memberikan peran ARN dalam RotateSecret panggilan yang memberikan layanan izin yang diperlukan untuk memutar rahasia. Untuk contoh kebijakan izin, lihat Keamanan dan Izin.
Untuk pelanggan yang memilih untuk memutar rahasia mereka menggunakan kumpulan kredentif admin terpisah, buat Rahasia Admin AWS Secrets Manager yang berisi admin apiKey danapiSecret. Anda harus memberikan ARN Rahasia Admin ini dalam metadata rotasi dalam RotateSecret panggilan untuk rahasia kunci API Anda.
Selama rotasi, driver membuat kunci API baru untuk Akun Layanan target melalui Confluent Cloud API, memverifikasi kunci baru, memperbarui rahasia dengan kredenSIAL baru, dan menghapus kunci API lama.