Secret Manager no Cloud de Confiance e no Google Cloud

O Secret Manager é um sistema de armazenamento prático e seguro para chaves de APIs, senhas, certificados e outros dados sensíveis. Esta página descreve as diferenças entre as versões do Cloud de Confiance e do Google Cloud do Secret Manager.

Para mais informações sobre o Secret Manager, consulte a visão geral do Secret Manager e o restante da documentação do Secret Manager.

principais diferenças

Há algumas diferenças entre a versão do Cloud de Confiance do Secret Manager e a versão do Google Cloud. Algumas diferenças importantes são:

  • A replicação gerenciada pelo usuário para secrets não está disponível.
  • Apenas a versão v1 da API Secret Manager está disponível.
  • Os endpoints regionais não estão disponíveis.

O restante desta seção fornece uma lista mais detalhada das diferenças. Se você já conhece o Google Cloud, recomendamos que analise essas diferenças com atenção, principalmente antes de criar um aplicativo para ser executado no Cloud de Confiance. Recomendamos ainda analisar as diferenças gerais entre o Cloud de Confiance e o Google Cloud.

Se você quiser usar um recurso específico do Secret Manager que não está disponível no momento no Cloud de Confiance, entre em contato com o suporte doCloud de Confiance . Para receber notificações quando novos recursos forem lançados no Cloud de Confiance, inscreva-se para receber as notas da versão. Salvo especificação em contrário, os recursos em pré-lançamento não estão disponíveis no Cloud de Confiance.

Disponibilidade e recuperação de desastres

Replicação de secrets

Secrets com replicação gerenciada pelo usuário estão indisponíveis. Para criar um secret sem especificar uma região de armazenamento, use a replicação automática. Para atender aos requisitos de residência de dados, crie chaves secretas regionais.

Fluxos de trabalho e ferramentas

Versões da API

Apenas a versão v1 da API Secret Manager está disponível. As versões v1beta1 e v1beta2 da API não estão disponíveis.

Rede

Endpoints regionais

Os endpoints regionais não estão disponíveis. Em vez de usar endpoints regionais, o Cloud de Confiance direciona automaticamente o tráfego para a pilha regional apropriada usando um balanceador de carga de serviço global.

O formato do URL para acessar segredos regionais é diferente entre o Google Cloud e os universos do Cloud de Confiance .

Google Cloud:

https://secretmanager.REGION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/secrets?secret_id=SECRET_ID

Cloud de Confiance:

https://secretmanager.s3nsapis.fr/v1/projects/PROJECT_ID/locations/REGION/secrets?secret_id=SECRET_ID

As informações a seguir também podem afetar o modo como você usa e cria o Secret Manager em Cloud de Confiance by S3NS. Esses guias incluem informações gerais para trabalhar no Cloud de Confiance, incluindo documentação, segurança e controle de acesso, faturamento, ferramentas e uso do serviço.

Para detalhes sobre outros serviços e recursos na Cloud de Confiance e as diferenças deles em relação aos equivalentes do Google Cloud, consulte a lista de produtos.