En esta página se describe cómo usar sumas de verificación para mantener y verificar la integridad de los datos de tu secreto al añadir y acceder a versiones del secreto.
Piensa en una suma de comprobación como una huella digital única de tus datos. Es un código corto generado a partir de los datos secretos mediante el algoritmo CRC32C. Si cambia aunque sea un solo bit de tus datos secretos, la suma de comprobación también cambiará. De esta forma, Secret Manager puede detectar cualquier modificación o corrupción accidental.
Secret Manager usa sumas de comprobación de las siguientes formas:
-
Cuando añades una versión de secreto:
-
Secret Manager calcula la suma de comprobación CRC32C de tus datos secretos.
-
Esta suma de comprobación se almacena junto con los datos secretos.
-
-
Cuando accedes a una versión de secreto:
-
Secret Manager devuelve los datos secretos junto con su suma de comprobación.
-
Puede usar esta suma de comprobación para verificar que los datos que ha recibido son exactamente los mismos que los almacenados en Secret Manager.
-
Para asegurarse de que la suma de comprobación sea compatible con la estructura SecretPayload, la suma de comprobación de los datos secretos debe calcularse mediante el algoritmo CRC32C y codificarse como un entero decimal. La respuesta SecretVersion incluye un campo que indica si el servidor ha recibido y validado correctamente esta suma de comprobación.
En el siguiente ejemplo se muestra cómo funcionan las sumas de comprobación en Secret Manager:
API
En estos ejemplos se usa curl para mostrar cómo usar la API. Puedes generar tokens de acceso con gcloud auth print-access-token. En Compute Engine o GKE, debes autenticarte con el ámbito cloud-platform.
Con los datos secretos almacenados en un archivo de datos, calcula la suma de comprobación con