Secret Manager est un système de stockage sécurisé et pratique pour les clés API, les mots de passe, les certificats et autres données sensibles. Cette page décrit les différences entre les versions Cloud de Confiance et Google Cloud de Secret Manager.
Pour en savoir plus sur Secret Manager, consultez la présentation de Secret Manager et le reste de la documentation de Secret Manager.
Différences majeures
Il existe quelques différences entre la version Cloud de Confiance et la version Google Cloud de Secret Manager. Voici quelques-unes des différences notables :
- Le module complémentaire Secret Manager pour Google Kubernetes Engine n'est pas disponible.
- La réplication gérée par l'utilisateur pour les secrets n'est pas disponible.
- Seule la version v1 de l'API Secret Manager est disponible.
- Les points de terminaison régionaux ne sont pas disponibles.
- Les requêtes de point de terminaison de document de découverte nécessitent une clé API.
Le reste de cette section fournit une liste plus détaillée des différences. Si vous connaissez déjà Google Cloud, nous vous recommandons d'examiner attentivement ces différences, en particulier avant de vous lancer dans la conception d'une application devant être exécutée sur Cloud de Confiance. Nous vous recommandons également d'étudier les différences générales entre Cloud de Confiance et Google Cloud.
Si vous souhaitez utiliser une fonctionnalité Secret Manager spécifique qui n'est pas encore disponible dans Cloud de Confiance, contactez l'assistanceCloud de Confiance . Pour être informé du déploiement de nouvelles fonctionnalités dans Cloud de Confiance, abonnez-vous aux notes de version. Sauf indication contraire, les fonctionnalités en preview ne sont pas disponibles dans Cloud de Confiance.
Disponibilité et reprise après sinistre
| Réplication des secrets |
Les secrets avec réplication gérée par l'utilisateur ne sont pas disponibles. Pour créer un secret sans spécifier de région de stockage, utilisez la réplication automatique. Pour répondre aux exigences de résidence des données, créez des secrets régionaux. |
Workflows et outils
| Versions d'API |
Seule la version v1 de l'API Secret Manager est disponible. Les versions v1beta1 et v1beta2 de l'API ne sont pas disponibles. |
| Point de terminaison du document de découverte |
Dans Cloud de Confiance, le point de terminaison du document de découverte REST Secret Manager ( Pour accéder au point de terminaison du document de découverte, utilisez une clé API transmise en tant que paramètre de requête :
Pour savoir comment créer une clé API, consultez Utiliser des clés API. En tant que bonne pratique de sécurité, appliquez des restrictions de clé API pour n'autoriser que les appels à l'API Secret Manager. |
Réseau
| Points de terminaison régionaux |
Les points de terminaison régionaux ne sont pas disponibles. Au lieu d'utiliser des points de terminaison régionaux, Cloud de Confiance redirige automatiquement le trafic vers la pile régionale appropriée à l'aide d'un équilibreur de charge de service global. Le format d'URL permettant d'accéder aux secrets régionaux diffère entre Google Cloud et les univers Cloud de Confiance . Google Cloud :
Cloud de Confiance :
|
Guides associés
Les informations suivantes peuvent également avoir une incidence sur la manière dont vous utilisez Secret Manager et concevez pour celui-ci dans Cloud de Confiance by S3NS. Ces guides incluent des informations générales sur l'utilisation de Cloud de Confiance, y compris la documentation, la sécurité et le contrôle des accès, la facturation, les outils et l'utilisation des services.
Pour en savoir plus sur les autres services et fonctionnalités de Cloud de Confiance et sur leurs différences avec leurs équivalents Google Cloud, consultez la liste des produits.