Secret Manager no Cloud de Confiance e no Google Cloud

O Secret Manager é um sistema de armazenamento prático e seguro para chaves de APIs, senhas, certificados e outros dados sensíveis. Esta página descreve as diferenças entre as versões do Cloud de Confiance e do Google Cloud do Secret Manager.

Para mais informações sobre o Secret Manager, consulte a visão geral do Secret Manager e o restante da documentação.

principais diferenças

Há algumas diferenças entre a versão Cloud de Confiance do Secret Manager e a versão do Google Cloud. Algumas diferenças importantes são:

  • O complemento do Secret Manager para o Google Kubernetes Engine não está disponível.
  • A replicação gerenciada pelo usuário para secrets não está disponível.
  • Somente a versão v1 da API Secret Manager está disponível.
  • Os endpoints regionais não estão disponíveis.
  • As solicitações de endpoint do documento de descoberta exigem uma chave de API.

O restante desta seção fornece uma lista mais detalhada das diferenças. Se você já conhece o Google Cloud, recomendamos que analise essas diferenças com atenção, principalmente antes de criar um aplicativo para ser executado no Cloud de Confiance. Recomendamos ainda analisar as diferenças gerais entre o Cloud de Confiance e o Google Cloud.

Se você quiser usar um recurso específico do Secret Manager que não está disponível no momento no Cloud de Confiance, entre em contato com o suporte doCloud de Confiance . Para receber notificações quando novos recursos forem lançados no Cloud de Confiance, inscreva-se para receber as notas da versão. Salvo especificação em contrário, os recursos em pré-lançamento não estão disponíveis no Cloud de Confiance.

Disponibilidade e recuperação de desastres

Replicação de secrets

Os secrets com replicação gerenciada pelo usuário não estão disponíveis. Para criar um secret sem especificar uma região de armazenamento, use a replicação automática. Para atender aos requisitos de residência de dados, crie secrets regionais.

Workflows e ferramentas

Versões da API

Somente a versão v1 da API Secret Manager está disponível. As versões v1beta1 e v1beta2 da API não estão disponíveis.

Endpoint do documento de descoberta

No Cloud de Confiance, o endpoint do documento de descoberta REST do Secret Manager (/$discovery/rest) não pode ser acessado com um token de acesso de identidade.

Para acessar o endpoint do documento de descoberta, use uma chave de API transmitida como um parâmetro de consulta:

https://secretmanager.s3nsapis.fr/$discovery/rest?version=v1&key=API_KEY

Para saber como criar uma chave de API, consulte Usar chaves de API. Como prática recomendada de segurança, aplique restrições de chave de API para permitir apenas chamadas à API Secret Manager.

Rede

Endpoints regionais

Os endpoints regionais não estão disponíveis. Em vez de usar endpoints regionais, o Cloud de Confiance direciona automaticamente o tráfego para a pilha regional apropriada usando um balanceador de carga de serviço global.

O formato do URL para acessar segredos regionais é diferente entre os universos do Google Cloud e do Cloud de Confiance .

Google Cloud:

https://secretmanager.REGION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/secrets?secret_id=SECRET_ID

Cloud de Confiance:

https://secretmanager.s3nsapis.fr/v1/projects/PROJECT_ID/locations/REGION/secrets?secret_id=SECRET_ID

As informações a seguir também podem afetar o modo como você usa e cria o Secret Manager em Cloud de Confiance by S3NS. Esses guias incluem informações gerais para trabalhar no Cloud de Confiance, incluindo documentação, segurança e controle de acesso, faturamento, ferramentas e uso do serviço.

Para detalhes sobre outros serviços e recursos na Cloud de Confiance e as diferenças deles em relação aos equivalentes do Google Cloud, consulte a lista de produtos.