이 페이지에서는 보안 비밀의 메타데이터를 수정하는 방법을 설명합니다. 암호화 유형, 순환 정책, 만료일, 라벨, 활동 알림과 같은 보안 비밀의 여러 속성을 업데이트할 수 있습니다. 주석을 추가하고 보안 비밀 버전에 대한 별칭을 설정할 수도 있습니다. 보안 비밀 이름 또는 값과 복제 정책은 수정할 수 없습니다. 보안 비밀에 새 값을 추가하려면 새 보안 비밀 버전을 만들어야 합니다.
필요한 역할
보안 비밀의 메타데이터를 업데이트하는 데 필요한 권한을 얻으려면 관리자에게 보안 비밀이나 프로젝트에 대한 Secret Manager 관리자 (roles/secretmanager.admin) IAM 역할을 부여해 달라고 요청하세요.
역할 부여에 대한 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참조하세요.
커스텀 역할이나 다른 사전 정의된 역할을 통해 필요한 권한을 얻을 수도 있습니다.
보안 비밀 수정
보안 비밀을 수정하려면 다음 방법 중 하나를 사용합니다.
콘솔
-
Google Cloud 콘솔에서 Secret Manager 페이지로 이동합니다.
-
보안 비밀을 수정하려면 다음 옵션 중 하나를 사용하세요.
-
목록에서 보안 비밀을 찾고 해당 보안 비밀과 연결된 작업 메뉴를 클릭합니다. 작업 메뉴에서 수정을 클릭합니다.
-
보안 비밀 이름을 클릭하여 보안 비밀 세부정보 페이지로 이동합니다. 보안 비밀 세부정보 페이지에서 보안 비밀 수정을 클릭합니다.
-
-
보안 비밀 수정 페이지에서 필요한 경우 보안 비밀의 속성을 업데이트한 다음 보안 비밀 업데이트를 클릭합니다.
gcloud
아래의 명령어 데이터를 사용하기 전에 다음을 바꿉니다.
- SECRET_ID: 보안 비밀의 ID
- KEY: 라벨 키
- VALUE: 라벨의 해당 값
다음 명령어를 실행합니다.
Linux, macOS 또는 Cloud Shell
gcloud secrets update SECRET_ID \ --update-labels=KEY=VALUE
Windows(PowerShell)
gcloud secrets update SECRET_ID ` --update-labels=KEY=VALUE
Windows(cmd.exe)
gcloud secrets update SECRET_ID ^ --update-labels=KEY=VALUE
응답에는 업데이트된 보안 비밀이 반환됩니다.
REST
요청 데이터를 사용하기 전에 다음을 바꿉니다.
- PROJECT_ID: Google Cloud 프로젝트 ID입니다.
- SECRET_ID: 보안 비밀의 ID
- KEY: 라벨 키
- VALUE: 라벨의 해당 값
HTTP 메서드 및 URL:
PATCH https://secretmanager.googleapis.com/v1/projects/PROJECT_ID/secrets/SECRET_ID?updateMask=labels
JSON 요청 본문:
{'labels': {'KEY': 'VAL'}}
요청을 보내려면 다음 옵션 중 하나를 선택합니다.
curl
요청 본문을 request.json 파일에 저장하고 다음 명령어를 실행합니다.
curl -X PATCH \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://secretmanager.googleapis.com/v1/projects/PROJECT_ID/secrets/SECRET_ID?updateMask=labels"
PowerShell
요청 본문을 request.json 파일에 저장하고 다음 명령어를 실행합니다.
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method PATCH `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://secretmanager.googleapis.com/v1/projects/PROJECT_ID/secrets/SECRET_ID?updateMask=labels" | Select-Object -Expand Content
다음과 비슷한 JSON 응답이 표시됩니다.
{
"name": "projects/PROJECT_ID/locations/LOCATION/secrets/SECRET_ID",
"createTime": "2024-09-02T07:14:00.281541Z",
"labels": {
"key": "value"
},
"etag": "\"16211dc7d040b1\""
}
C#
이 코드를 실행하려면 먼저 C# 개발 환경을 설정하고 Secret Manager C# SDK를 설치합니다. Compute Engine 또는 GKE에서는 cloud-platform 범위로 인증해야 합니다.