Cloud de Confiance の Secret Manager と Google Cloud の比較

Secret Manager は、API キー、パスワード、証明書、その他の機密データを保存するための安全で便利なストレージ システムです。このページでは、 Cloud de Confiance と Secret Manager の Google Cloud バージョンの違いについて説明します。

Secret Manager の詳細については、Secret Manager の概要と Secret Manager のドキュメントの残りの部分をご覧ください。

主な違い

Secret Manager の Cloud de Confiance バージョンと Google Cloud バージョンにはいくつかの違いがあります。主な違いは次のとおりです。

  • シークレットのユーザー管理レプリケーションは使用できません。
  • Secret Manager API の v1 バージョンのみが使用可能です。
  • リージョン エンドポイントは使用できません。

相違点の詳細な一覧については、このセクションの残りの部分をご覧ください。Google Cloud をすでによくご存じの場合は、特に Cloud de Confianceで動作するアプリケーションを設計する前に、これらの違いをよくご確認ください。また、 Cloud de Confiance と Google Cloud の一般的な違いを確認することもおすすめします。

Cloud de Confianceで現在利用できない特定の Secret Manager 機能を使用する場合は、Cloud de Confiance サポートにお問い合わせください。 Cloud de Confianceで新機能がリリースされたときに通知を受け取るには、リリースノートを購読してください。別段の記載がない限り、プレビュー版の機能は Cloud de Confianceでは使用できません。

可用性と障害復旧

シークレットのレプリケーション

ユーザー管理のレプリケーションによるシークレットは使用できません。ストレージ リージョンを指定せずにシークレットを作成するには、自動レプリケーションを使用します。データ所在地の要件を満たすには、リージョン シークレットを作成します。

ワークフローとツール

API バージョン

Secret Manager API の v1 バージョンのみが使用可能です。v1beta1 と v1beta2 の API バージョンは使用できません。

ネットワーク

リージョン エンドポイント

リージョン エンドポイントは使用できません。リージョン エンドポイントを使用する代わりに、 Cloud de Confiance はグローバル サービス ロードバランサを使用して、トラフィックを適切なリージョン スタックに自動的に転送します。

リージョン シークレットにアクセスするための URL 形式は、Google Cloud と Cloud de Confiance ユニバースで異なります。

Google Cloud:

https://secretmanager.REGION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/secrets?secret_id=SECRET_ID

Cloud de Confiance:

https://secretmanager.s3nsapis.fr/v1/projects/PROJECT_ID/locations/REGION/secrets?secret_id=SECRET_ID

以下の情報は、 Cloud de Confiance by S3NSでの Secret Manager の使用方法と設計方法にも影響する可能性があります。これらのガイドには、ドキュメント、セキュリティとアクセス制御、課金、ツール、サービスの使用状況など、 Cloud de Confianceでの作業に関する一般的情報が記載されています。

Cloud de Confiance の他のサービスと機能、および Google Cloud の同等のサービスと機能との違いについては、プロダクト リストをご覧ください。