Secret Manager es un sistema de almacenamiento seguro y conveniente para guardar claves de API, contraseñas, certificados y otros datos sensibles. En esta página, se describen las diferencias entre las versiones de Secret Manager de Cloud de Confiance y Google Cloud.
Para obtener información más detallada sobre Secret Manager, consulta la descripción general de Secret Manager y el resto de la documentación de Secret Manager.
Diferencias clave
Existen algunas diferencias entre la versión de Cloud de Confiance de Secret Manager y la versión de Google Cloud. Estas son algunas diferencias notables:
- El complemento de Secret Manager para Google Kubernetes Engine no está disponible.
- La replicación administrada por el usuario para secretos no está disponible.
- Solo está disponible la versión v1 de la API de Secret Manager.
- Los extremos regionales no están disponibles.
- Las solicitudes de extremos de documentos de descubrimiento requieren una clave de API.
En el resto de esta sección, se proporciona una lista más detallada de las diferencias. Si ya conoces Google Cloud, te recomendamos que revises estas diferencias con atención, en especial, antes de diseñar una aplicación para que se ejecute en Cloud de Confiance. También te recomendamos que revises las diferencias generales entre Cloud de Confiance y Google Cloud.
Si quieres usar una función específica de Secret Manager que en este momento no está disponible en Cloud de Confiance, comunícate con el equipo de asistencia deCloud de Confiance . Para recibir notificaciones cuando se lancen funciones nuevas en Cloud de Confiance, suscríbete a las notas de la versión. A menos que se especifique lo contrario, las funciones en versión preliminar no están disponibles en Cloud de Confiance.
Disponibilidad y recuperación ante desastres
| Replicación de secretos |
Los secretos con replicación administrada por el usuario no están disponibles. Para crear un secreto sin especificar una región de almacenamiento, usa la replicación automática. Para cumplir con los requisitos de residencia de datos, crea Secrets regionales. |
Workflows y herramientas
| Versiones de API |
Solo está disponible la versión v1 de la API de Secret Manager. Las versiones de la API de v1beta1 y v1beta2 no están disponibles. |
| Extremo del documento de descubrimiento |
En Cloud de Confiance, no se puede acceder al extremo del documento de descubrimiento de la API de REST de Secret Manager ( Para acceder al extremo del documento de descubrimiento, usa una clave de API que se pase como un parámetro de consulta:
Si quieres aprender a crear una clave de API, consulta Usa claves de API. Como práctica recomendada de seguridad, aplica restricciones a la clave de API para permitir solo las llamadas a la API de Secret Manager. |
Red
| Extremos regionales |
Los extremos regionales no están disponibles. En lugar de usar extremos regionales, Cloud de Confiance dirige automáticamente el tráfico a la pila regional adecuada con un balanceador de cargas de servicio global. El formato de URL para acceder a los secretos regionales difiere entre los universos de Google Cloud y Cloud de Confiance . Google Cloud:
Cloud de Confiance:
|
Guías relacionadas
La siguiente información también puede afectar la forma en que usas y diseñas Secret Manager en Cloud de Confiance by S3NS. En estas guías, se incluye información general sobre el trabajo en Cloud de Confiance, incluida la documentación, la seguridad y el control de acceso, la facturación, las herramientas y el uso del servicio.
Para obtener más información sobre otros servicios y funciones en Cloud de Confiance y las diferencias con sus equivalentes de Google Cloud, consulta la lista de productos.