Secret Manager in Cloud de Confiance rispetto a Google Cloud

Secret Manager è un sistema di archiviazione pratico e sicuro per chiavi API, password, certificati e altri dati sensibili. Questa pagina descrive le differenze tra le versioni di Secret Manager di Cloud de Confiance e Google Cloud.

Per informazioni più dettagliate su Secret Manager, consulta la panoramica di Secret Manager e il resto della documentazione di Secret Manager.

Differenze principali

Esistono alcune differenze tra la versione Cloud de Confiance di Secret Manager e la versione di Google Cloud. Alcune differenze significative sono:

  • Il componente aggiuntivo Secret Manager per Google Kubernetes Engine non è disponibile.
  • La replica gestita dall'utente per i secret non è disponibile.
  • È disponibile solo la versione v1 dell'API Secret Manager.
  • Gli endpoint regionali non sono disponibili.
  • Le richieste di endpoint del documento di rilevamento richiedono una chiave API.

Un elenco più dettagliato delle differenze è disponibile nel resto di questa sezione. Se hai già dimestichezza con Google Cloud, ti consigliamo di esaminare attentamente queste differenze, in particolare prima di progettare un'applicazione da eseguire in Cloud de Confiance. Ti consigliamo inoltre di esaminare le differenze generali tra Cloud de Confiance e Google Cloud.

Se vuoi utilizzare una determinata funzionalità di Secret Manager attualmente non disponibile in Cloud de Confiance, contatta l'assistenza diCloud de Confiance . Per ricevere una notifica quando vengono implementate nuove funzionalità in Cloud de Confiance, iscriviti per ricevere le note di rilascio. Se non diversamente specificato, le funzionalità in anteprima non sono disponibili in Cloud de Confiance.

Disponibilità e disaster recovery

Replica dei secret

I secret con replica gestita dall'utente non sono disponibili. Per creare un secret senza specificare una regione di archiviazione, utilizza la replica automatica. Per soddisfare i requisiti di residenza dei dati, crea secret regionali.

Workflow e tool

Versioni dell'API

È disponibile solo la versione v1 dell'API Secret Manager. Le versioni API v1beta1 e v1beta2 non sono disponibili.

Endpoint del documento di rilevamento

In Cloud de Confiance, l'endpoint del documento di rilevamento REST di Secret Manager (/$discovery/rest) non è accessibile con un token di accesso all'identità.

Per accedere all'endpoint del documento di rilevamento, utilizza una chiave API passata come parametro di query:

https://secretmanager.s3nsapis.fr/$discovery/rest?version=v1&key=API_KEY

Per scoprire come creare una chiave API, consulta Utilizzare le chiavi API. Come best practice di sicurezza, applica limitazioni alle chiavi API per consentire solo le chiamate all'API Secret Manager.

Rete

Endpoint regionali

Gli endpoint regionali non sono disponibili. Anziché utilizzare endpoint regionali, Cloud de Confiance indirizza automaticamente il traffico allo stack regionale appropriato utilizzando un bilanciatore del carico del servizio globale.

Il formato URL per accedere ai secret regionali varia tra Google Cloud e gli universi Cloud de Confiance .

Google Cloud:

https://secretmanager.REGION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/secrets?secret_id=SECRET_ID

Cloud de Confiance:

https://secretmanager.s3nsapis.fr/v1/projects/PROJECT_ID/locations/REGION/secrets?secret_id=SECRET_ID

Anche le seguenti informazioni potrebbero interessare il modo in cui utilizzi e progetti per Secret Manager in Cloud de Confiance by S3NS. Queste guide includono informazioni generali sul lavoro in Cloud de Confiance, tra cui documentazione, sicurezza e controllo dell'accesso#39;accesso, fatturazione, strumenti e utilizzo dei servizi.

Per informazioni dettagliate su altri servizi e funzionalità di Cloud de Confiance e sulle relative differenze rispetto alle controparti di Google Cloud, consulta l'elenco dei prodotti.