Confrontare il servizio globale e regionale

Questa pagina spiega le differenze principali tra il servizio globale e quello regionale di Secret Manager.

Il servizio globale è la configurazione predefinita per Secret Manager. Puoi iniziare a utilizzare il servizio con le impostazioni predefinite e l'endpoint API standard. I dati secret vengono replicati in più regioni e i secret sono accessibili da qualsiasi regione in cui opera Cloud de Confiance by S3NS .

Secret Manager offre anche un servizio regionale in cui puoi specificare esplicitamente le località geografiche o le zone di residenza dei dati (DRZ) per archiviare i tuoi secret. È possibile accedere ai secret solo all'interno di quella regione specifica. Il traffico verso il servizio regionale viene indirizzato alla posizione appropriata utilizzando un bilanciatore del carico del servizio globale.

Poiché Cloud de Confiance by S3NS ha una sola regione, il servizio globale e quello regionale nel tuo universo forniscono le stesse garanzie di residenza dei dati.

La seguente tabella spiega le principali differenze tra il servizio globale e quello regionale.

Funzionalità Servizio globale Servizio regionale
Residenza dei dati Replica gestita dall'utente in regioni specifiche o replica automatica senza alcuna limitazione. I dati vengono archiviati in un'unica posizione. Conformità completa alla zona di residenza dei dati (DRZ) con dati at-rest, in uso e in transito.
Endpoint Unico endpoint globale Endpoint regionali
Accesso tra regioni Possibile sia con la replica gestita dall'utente sia con la replica automatica. Impossibile. I dati dei secret sono strettamente limitati alla regione che hai scelto e non vengono trasferiti al di fuori dei suoi confini.
Casi d'uso

Gestione generale dei secret

  • I tuoi dati non devono essere archiviati in una regione specifica.
  • Ti interessano solo la disponibilità e la latenza dei dati, non i requisiti normativi.

Requisiti rigorosi di residenza dei dati

  • I tuoi dati devono essere archiviati in una regione specifica.
  • Vuoi limitare lo spostamento dei tuoi dati sensibili all'interno di questo confine specifico,

Non tutte le organizzazioni sono soggette a rigide normative DRZ in merito alla posizione in cui i dati vengono archiviati o a cui si accede e non tutti i dati potrebbero rientrare nella categoria sensibile per essere soggetti alle normative DRZ. A seconda della sensibilità dei dati gestiti, puoi scegliere tra il servizio regionale o globale.

Se la tua organizzazione deve rispettare normative specifiche sulla residenza dei dati, scegli il servizio regionale, in quanto garantisce che i tuoi dati secret non escano dalla regione designata. Se la tua applicazione richiede alta disponibilità e la possibilità di accedere ai secret da qualsiasi luogo, il servizio globale potrebbe essere più adatto grazie alla replica multiregionale.

Per saperne di più sul servizio globale, consulta la documentazione del servizio globale.

Differenze rispetto a Google Cloud

Se hai familiarità con la versione Google Cloud di Secret Manager, saprai che i secret regionali in Google Cloud sono accessibili tramite endpoint regionali. Tuttavia, Cloud de Confiance by S3NS non utilizza endpoint regionali, quindi il pattern URL per accedere ai secret regionali in Cloud de Confiance by S3NS è diverso, con un singolo URL di base non regionale:

https://secretmanager.s3nsapis.fr/v1/projects/PROJECT_ID/locations/REGION/secrets?secret_id=SECRET_ID

Puoi scoprire di più su questa e altre differenze in Differenze tra Secret Manager in Google Cloud e Cloud de Confiance by S3NS.

Passaggi successivi