Comparaison entre Secret Manager dans Cloud de Confiance et Google Cloud

Secret Manager est un système de stockage sécurisé et pratique pour les clés API, les mots de passe, les certificats et autres données sensibles. Cette page décrit les différences entre les versions Cloud de Confiance et Google Cloud de Secret Manager.

Pour en savoir plus sur Secret Manager, consultez la présentation de Secret Manager et le reste de la documentation de Secret Manager.

Différences majeures

Il existe quelques différences entre la version Cloud de Confiance et la version Google Cloud de Secret Manager. Voici quelques-unes des différences notables :

  • Le module complémentaire Secret Manager pour Google Kubernetes Engine n'est pas disponible.
  • La réplication gérée par l'utilisateur pour les secrets n'est pas disponible.
  • Le service régional utilise une URL de base globale au lieu de points de terminaison régionaux pour l'accès aux secrets.
  • Le Gestionnaire de paramètres n'est pas disponible.
  • Les requêtes de point de terminaison de document de découverte nécessitent une clé API.

Le reste de cette section fournit une liste plus détaillée des différences. Si vous connaissez déjà Google Cloud, nous vous recommandons d'examiner attentivement ces différences, en particulier avant de vous lancer dans la conception d'une application devant être exécutée sur Cloud de Confiance. Nous vous recommandons également d'étudier les différences générales entre Cloud de Confiance et Google Cloud.

Si vous souhaitez utiliser une fonctionnalité Secret Manager spécifique qui n'est pas encore disponible dans Cloud de Confiance, contactez l'assistanceCloud de Confiance . Pour être informé du déploiement de nouvelles fonctionnalités dans Cloud de Confiance, abonnez-vous aux notes de version. Sauf indication contraire, les fonctionnalités en preview ne sont pas disponibles dans Cloud de Confiance.

Disponibilité et reprise après sinistre

Réplication des secrets

Seule la réplication automatique est disponible pour le service de secrets global. La réplication gérée par l'utilisateur n'est pas disponible. Si vous préférez utiliser le service régional, des secrets régionaux sont disponibles.

Notez que, comme Cloud de Confiance by S3NSne comporte qu'une seule région, les secrets globaux satisfont les mêmes exigences de résidence des données que les secrets régionaux : les deux sont stockés et traités dans cette même région.

Workflows et outils

Versions d'API

Seule la version v1 de l'API Secret Manager est disponible. Les versions v1beta1 et v1beta2 de l'API ne sont pas disponibles.

Point de terminaison du document de découverte

Dans Cloud de Confiance, le point de terminaison du document de découverte REST Secret Manager (/$discovery/rest) n'est pas accessible avec un jeton d'accès à l'identité.

Pour accéder au point de terminaison du document de découverte, utilisez une clé API transmise en tant que paramètre de requête :

https://secretmanager.s3nsapis.fr/$discovery/rest?version=v1&key=API_KEY

Pour savoir comment créer une clé API, consultez Utiliser des clés API. En tant que bonne pratique de sécurité, appliquez des restrictions de clé API pour n'autoriser que les appels à l'API Secret Manager.

Parameter Manager

Le Gestionnaire de paramètres n'est pas disponible.

Intégrations

Module complémentaire Google Kubernetes Engine

Le module complémentaire Secret Manager pour Google Kubernetes Engine n'est pas disponible.

Réseau

Points de terminaison régionaux

Les points de terminaison régionaux ne sont pas disponibles. Au lieu d'utiliser des points de terminaison régionaux, le service régional dans Cloud de Confiance redirige automatiquement le trafic vers l'emplacement approprié à l'aide d'un équilibreur de charge de service global.

Le format d'URL permettant d'accéder aux secrets régionaux diffère entre Google Cloud et les univers Cloud de Confiance .

Google Cloud :

https://secretmanager.REGION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/secrets?secret_id=SECRET_ID

Cloud de Confiance :

https://secretmanager.s3nsapis.fr/v1/projects/PROJECT_ID/locations/REGION/secrets?secret_id=SECRET_ID

Les informations suivantes peuvent également avoir une incidence sur la manière dont vous utilisez Secret Manager et concevez pour celui-ci dans Cloud de Confiance by S3NS. Ces guides incluent des informations générales sur l'utilisation de Cloud de Confiance, y compris la documentation, la sécurité et le contrôle des accès, la facturation, les outils et l'utilisation des services.

Pour en savoir plus sur les autres services et fonctionnalités de Cloud de Confiance et sur leurs différences avec leurs équivalents Google Cloud, consultez la liste des produits.