Cofres externos no DCM
Com o recurso Cofre Externo, é possível conectar o DCM ao cofre que você desejar (veja os cofres compatíveis). Assim, você pode usar cofres externos no DCM para buscar credenciais do seu cofre e usá-las com segurança em seu fluxo de trabalho.
Oferecemos suporte a cofres externos para o Designer 22.3 ou posterior.
Configuração de cofres externos
Para configurar cofres externos, o DCM precisa estar habilitado. Saiba como habilitar o DCM no artigo DCM – Designer. Para conectar o DCM ao seu cofre:
-
No Designer, selecione Arquivo > Gerenciar conexões para abrir o DCM.
-
Vá para a guia Cofres externos.
-
Selecione +Novo.
-
Insira um nome para o cofre.
-
Escolha Tecnologia na lista suspensa.
-
Insira o endereço do seu cofre na entrada de URL, por exemplo
https://myvault.hashicorp.cloud:8200/
. -
Clique em Salvar.
Em seguida, selecione as credenciais para autenticar seu cofre:
-
Escolha um Método de autenticação.
-
Preencha as informações da credencial.
-
Selecione o Link.
Agora você pode selecionar este cofre externo como uma fonte de credenciais.
Criar uma credencial de cofre externo
Para criar uma nova credencial que contenha os dados de autenticação de um cofre externo, faça o seguinte:
-
Abra o DCM.
-
Abra a guia Credenciais.
-
Selecione + Adicionar credencial.
-
Insira o nome da credencial.
-
Selecione o cofre na lista suspensa Cofre.
-
Insira um caminho para o segredo no cofre selecionado no Caminho do cofre. Use formatação de barra, por exemplo
caminho/para/segredo
. -
Selecione o Método de autenticação.
-
Se quiser buscar a credencial no cofre, marque a caixa de seleção Usar valores do cofre.
Em seguida, insira a chave: o nome de usuário (ao acessar um tipo de segredo de chave-valor) ou o caminho JSON (se o segredo recuperado for um objeto JSON mais complexo) usando a notação de objeto Javascript, por exemplosecrets.username
.
Outros tipos de segredos não são compatíveis. -
Se quiser inserir qualquer parte do valor da credencial manualmente (e mantê-lo salvo no DCM), desmarque a caixa de seleção Usar valores do cofre.
Em seguida, digite o valor real da credencial (por exemplo, seu nome de usuário). -
Clique em Salvar.
Agora, a credencial que acabou de ser salva pode ser usada em seu fluxo de trabalho, assim como qualquer outra credencial do DCM.
Editar credencial de cofre externo
-
Abra o DCM.
-
Abra a guia Credenciais.
-
Selecione a credencial que deseja editar.
-
Clique em Editar.
-
Atualize os detalhes da credencial.
-
Clique em Salvar.
Excluir credencial de cofre externo
-
Abra o DCM.
-
Abra a guia Credenciais.
-
Selecione a credencial que deseja excluir.
-
Selecione o ícone da lixeira.
-
Selecione Excluir para confirmar.
Cofres compatíveis
-
Cofre Hashicorp (motor de segredos KV): compatível com o Designer 22.3 e posterior.
-
CyberArk Conjur: compatível com o Designer 22.3 ou posterior.