Secret Manager en Cloud de Confiance y en Google Cloud

Secret Manager es un sistema práctico y seguro para almacenar claves de API, contraseñas, certificados y otros datos sensibles. En esta página se describen las diferencias entre las versiones de Cloud de Confiance y Google Cloud de Secret Manager.

Para obtener información más detallada sobre Secret Manager, consulta la descripción general de Secret Manager y el resto de la documentación de Secret Manager.

Diferencias principales

Hay algunas diferencias entre la versión de Cloud de Confiance Secret Manager y la versión de Google Cloud. Estas son algunas de las diferencias más importantes:

  • La réplica gestionada por el usuario para los secretos no está disponible.
  • Solo está disponible la versión 1 de la API Secret Manager.
  • Los endpoints regionales no están disponibles.

En el resto de esta sección se ofrece una lista más detallada de las diferencias. Si ya conoces Google Cloud, te recomendamos que revises estas diferencias con atención, sobre todo antes de diseñar una aplicación para que se ejecute en Cloud de Confiance. También te recomendamos que consultes las diferencias generales entre Cloud de Confiance y Google Cloud.

Si quieres usar una función concreta de Secret Manager que no está disponible en Cloud de Confiance, ponte en contacto con el Cloud de Confiance equipo de Asistencia. Para recibir una notificación cuando se lancen nuevas funciones en Cloud de Confiance, suscríbete a las notas de la versión. A menos que se especifique lo contrario, las funciones que están en versión preliminar no están disponibles en Cloud de Confiance.

Disponibilidad y recuperación tras fallos

Replicación de secretos

Los secretos con replicación gestionada por el usuario no están disponibles. Para crear un secreto sin especificar una región de almacenamiento, usa la replicación automática. Para cumplir los requisitos de residencia de datos, crea secretos regionales.

Flujos de trabajo y herramientas

Versiones de la API

Solo está disponible la versión 1 de la API Secret Manager. Las versiones v1beta1 y v1beta2 de la API no están disponibles.

Red

Puntos de conexión regionales

Los endpoints regionales no están disponibles. En lugar de usar endpoints regionales, Cloud de Confiance dirige automáticamente el tráfico a la pila regional adecuada mediante un balanceador de carga de servicio global.

El formato de URL para acceder a secretos regionales varía entre los universos de Google Cloud y Cloud de Confiance .

Google Cloud:

https://secretmanager.REGION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/secrets?secret_id=SECRET_ID

Cloud de Confiance:

https://secretmanager.s3nsapis.fr/v1/projects/PROJECT_ID/locations/REGION/secrets?secret_id=SECRET_ID

La siguiente información también puede afectar a la forma en que usas y diseñas Secret Manager en Cloud de Confiance by S3NS. Estas guías incluyen información general sobre cómo trabajar en Cloud de Confiance, como documentación, seguridad y control de acceso, facturación, herramientas y uso de servicios.

Para obtener más información sobre otros servicios y funciones de Cloud de Confiance y sus diferencias con respecto a sus equivalentes de Google Cloud, consulta la lista de productos.