Comparaison entre Secret Manager dans Cloud de Confiance et Google Cloud

Secret Manager est un système de stockage sécurisé et pratique pour les clés API, les mots de passe, les certificats et autres données sensibles. Cette page décrit les différences entre les versions Cloud de Confiance et Google Cloud de Secret Manager.

Pour en savoir plus sur Secret Manager, consultez la présentation de Secret Manager et le reste de la documentation de Secret Manager.

Différences majeures

Il existe quelques différences entre la version Cloud de Confiance et la version Google Cloud de Secret Manager. Voici quelques-unes des différences notables :

  • La réplication gérée par l'utilisateur pour les secrets n'est pas disponible.
  • Seule la version 1 de l'API Secret Manager est disponible.
  • Les points de terminaison régionaux ne sont pas disponibles.

Le reste de cette section fournit une liste plus détaillée des différences. Si vous connaissez déjà Google Cloud, nous vous recommandons d'examiner attentivement ces différences, en particulier avant de vous lancer dans la conception d'une application devant être exécutée sur Cloud de Confiance. Nous vous recommandons également d'étudier les différences générales entre Cloud de Confiance et Google Cloud.

Si vous souhaitez utiliser une fonctionnalité Secret Manager spécifique qui n'est pas encore disponible dans Cloud de Confiance, contactez l'assistanceCloud de Confiance . Pour être informé du déploiement de nouvelles fonctionnalités dans Cloud de Confiance, abonnez-vous aux notes de version. Sauf indication contraire, les fonctionnalités en preview ne sont pas disponibles dans Cloud de Confiance.

Disponibilité et reprise après sinistre

Réplication des secrets

Les secrets avec réplication gérée par l'utilisateur ne sont pas disponibles. Pour créer un secret sans spécifier de région de stockage, utilisez la réplication automatique. Pour répondre aux exigences de résidence des données, créez des secrets régionaux.

Workflows et outils

Versions d'API

Seule la version 1 de l'API Secret Manager est disponible. Les versions v1beta1 et v1beta2 de l'API ne sont pas disponibles.

Réseau

Points de terminaison régionaux

Les points de terminaison régionaux ne sont pas disponibles. Au lieu d'utiliser des points de terminaison régionaux, Cloud de Confiance redirige automatiquement le trafic vers la pile régionale appropriée à l'aide d'un équilibreur de charge de service global.

Le format d'URL permettant d'accéder aux secrets régionaux diffère entre Google Cloud et les univers Cloud de Confiance .

Google Cloud :

https://secretmanager.REGION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/secrets?secret_id=SECRET_ID

Cloud de Confiance :

https://secretmanager.s3nsapis.fr/v1/projects/PROJECT_ID/locations/REGION/secrets?secret_id=SECRET_ID

Les informations suivantes peuvent également avoir une incidence sur la manière dont vous utilisez Secret Manager et concevez pour celui-ci dans Cloud de Confiance by S3NS. Ces guides incluent des informations générales sur l'utilisation de Cloud de Confiance, y compris la documentation, la sécurité et le contrôle des accès, la facturation, les outils et l'utilisation des services.

Pour en savoir plus sur les autres services et fonctionnalités de Cloud de Confiance et sur leurs différences avec leurs équivalents Google Cloud, consultez la liste des produits.