‫Secret Manager ב-Cloud de Confiance לעומת Google Cloud

‫Secret Manager היא מערכת אחסון מאובטחת ונוחה למפתחות API, סיסמאות, אישורים ומידע אישי רגיש אחר. בדף הזה מוסברים ההבדלים בין הגרסאות של Secret Manager ב- Cloud de Confiance וב-Google Cloud.

למידע מפורט יותר, קראו את הסקירה הכללית על Secret Manager ואת שאר מאמרי העזרה בנושא הזה.

ההבדלים העיקריים

יש כמה הבדלים בין הגרסה של Secret Manager ב- Cloud de Confiance לבין הגרסה של Google Cloud. ההבדלים העיקריים הם:

  • התוסף Secret Manager ל-Google Kubernetes Engine לא זמין.
  • שכפול סודות בניהול המשתמש לא זמין.
  • רק גרסה v1 של Secret Manager API זמינה.
  • נקודות קצה אזוריות לא זמינות.
  • בקשות לנקודת קצה של מסמך Discovery דורשות מפתח API.

בהמשך של החלק הזה מוסבר בהרחבה על ההבדלים. אם אתם כבר מכירים את Google Cloud, אנחנו ממליצים שתקראו היטב על כל ההבדלים, במיוחד לפני שאתם בונים אפליקציה שתפעל ב- Cloud de Confiance. מומלץ גם לקרוא את התיאור הכללי של ההבדלים בין Cloud de Confiance ל-Google Cloud.

אם אתם רוצים להשתמש בתכונה מסוימת של Secret Manager שלא זמינה כרגע ב- Cloud de Confiance, פנו לתמיכה שלCloud de Confiance . כדי לקבל עדכון על השקה של תכונות חדשות ב- Cloud de Confiance, הירשמו להערות המוצר. אם לא צוין אחרת, תכונות שנמצאות בשלב הבדיקה לא זמינות ב- Cloud de Confiance.

זמינות ותוכנית התאוששות מאסון (DR)

Secret replication

סודות עם שכפול בניהול המשתמש לא זמינים. כדי ליצור סוד בלי לציין אזור אחסון, משתמשים בשכפול אוטומטי. כדי לעמוד בדרישות של מיקום הנתונים, צריך ליצור סודות אזוריים.

תהליכי עבודה וכלים

גרסאות API

רק גרסה v1 של Secret Manager API זמינה. גרסאות ה-API‏ v1beta1 ו-v1beta2 לא זמינות.

נקודת קצה של מסמך Discovery

ב- Cloud de Confiance, לא ניתן לגשת לנקודת הקצה של מסמך Discovery של Secret Manager REST ‏(/$discovery/rest) באמצעות אסימון גישה לזהות.

כדי לגשת לנקודת הקצה של מסמך Discovery, משתמשים במפתח API שמועבר כפרמטר של שאילתה:

https://secretmanager.s3nsapis.fr/$discovery/rest?version=v1&key=API_KEY

במאמר שימוש במפתחות API מוסבר איך ליצור מפתח API. כדי לשמור על אבטחה, מומלץ להחיל הגבלות על מפתחות API כדי לאפשר רק קריאות ל-Secret Manager API.

רשת

נקודות קצה אזוריות

נקודות קצה אזוריות לא זמינות. במקום להשתמש בנקודות קצה אזוריות,‏ Cloud de Confiance מפנה את התנועה אוטומטית למערך האזורי המתאים באמצעות מאזן עומסים של שירות גלובלי.

פורמט כתובת ה-URL לגישה לסודות אזוריים שונה בין Google Cloud לבין יקומים של Cloud de Confiance .

‫Google Cloud:

https://secretmanager.REGION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/secrets?secret_id=SECRET_ID

Cloud de Confiance:

https://secretmanager.s3nsapis.fr/v1/projects/PROJECT_ID/locations/REGION/secrets?secret_id=SECRET_ID

המידע שכאן יכול להשפיע גם על האופן שבו אתם משתמשים ב-Secret Manager ב- Cloud de Confiance by S3NS. במדריכים האלה יש מידע כללי על השימוש ב- Cloud de Confiance, כולל מאמרי עזרה ומידע על אבטחה ובקרת גישה, חיוב, כלים ושימוש בשירות.

ברשימת המוצרים יש פרטים על תכונות ושירותים אחרים ב- Cloud de Confiance , ועל ההבדלים ביניהם לשירותים המקבילים שלהם ב-Google Cloud.