Secret Manager no Cloud de Confiance em comparação com o Google Cloud

O Secret Manager é um sistema de armazenamento seguro e conveniente para chaves de API, palavras-passe, certificados e outros dados confidenciais. Esta página descreve as diferenças entre as versões do Secret Manager do Cloud de Confiance e do Google Cloud.

Para ver informações mais detalhadas sobre o Secret Manager, consulte a vista geral do Secret Manager e o resto da documentação do Secret Manager.

Principais diferenças

Existem algumas diferenças entre a Cloud de Confiance versão do Secret Manager e a versão do Google Cloud. Seguem-se algumas diferenças notáveis:

  • A replicação gerida pelo utilizador para segredos não está disponível.
  • Apenas está disponível a versão v1 da API Secret Manager.
  • Os pontos finais regionais estão indisponíveis.

É fornecida uma lista mais detalhada das diferenças no resto desta secção. Se já conhece o Google Cloud, recomendamos que reveja cuidadosamente estas diferenças, especialmente antes de criar uma aplicação para ser executada no Cloud de Confiance. Também recomendamos que reveja as diferenças gerais entre Cloud de Confiance e o Google Cloud.

Se quiser usar uma funcionalidade específica do Secret Manager que não esteja atualmente disponível em Cloud de Confiance, contacte o Cloud de Confiance apoio técnico. Para receber uma notificação quando forem implementadas novas funcionalidades no Cloud de Confiance, subscreva as notas de lançamento. Salvo especificação em contrário, as funcionalidades em pré-visualização não estão disponíveis em Cloud de Confiance.

Disponibilidade e recuperação de desastres

Replicação de segredos

Os segredos com replicação gerida pelo utilizador estão indisponíveis. Para criar um segredo sem especificar uma região de armazenamento, use a replicação automática. Para cumprir os requisitos de residência dos dados, crie segredos regionais.

Fluxos de trabalho e ferramentas

Versões da API

Apenas está disponível a versão v1 da API Secret Manager. As versões v1beta1 e v1beta2 da API estão indisponíveis.

Rede

Pontos finais regionais

Os pontos finais regionais estão indisponíveis. Em vez de usar pontos finais regionais, o Google Ads Cloud de Confiance direciona automaticamente o tráfego para a pilha regional adequada através de um equilibrador de carga de serviço global.

O formato do URL para aceder a segredos regionais difere entre o Google Cloud e os Cloud de Confiance universos.

Google Cloud:

https://secretmanager.REGION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/secrets?secret_id=SECRET_ID

Cloud de Confiance:

https://secretmanager.s3nsapis.fr/v1/projects/PROJECT_ID/locations/REGION/secrets?secret_id=SECRET_ID

As seguintes informações também podem afetar a forma como usa e cria para o Secret Manager no Cloud de Confiance by S3NS. Estes guias incluem informações gerais sobre o trabalho no Cloud de Confiance, incluindo documentação, segurança e controlo de acesso, faturação, ferramentas e utilização de serviços.

Para ver detalhes sobre outros serviços e funcionalidades no Cloud de Confiance e as respetivas diferenças em relação aos equivalentes do Google Cloud, consulte a lista de produtos.