Auf dieser Seite werden die wichtigsten Unterschiede zwischen dem globalen und dem regionalen Dienst von Secret Manager erläutert.
Der globale Dienst ist die Standardkonfiguration für Secret Manager. Sie können den Dienst mit Standardeinstellungen und dem Standard-API-Endpunkt verwenden. Die Secret-Daten werden in mehreren Regionen repliziert und Secrets können von jeder Region aus aufgerufen werden, in der Cloud de Confiance by S3NS betrieben wird.
Secret Manager bietet auch einen regionalen Dienst, in dem Sie geografische Standorte oder Datenstandortzonen (Data Residency Zones, DRZs) explizit angeben können, um Ihre Secrets zu speichern. Auf Secrets kann nur innerhalb dieser bestimmten Region zugegriffen werden. Traffic zum regionalen Dienst wird über einen globalen Load Balancer für Dienste an den entsprechenden Standort weitergeleitet.
Da Cloud de Confiance by S3NS nur eine Region hat, bieten der globale Dienst und der regionale Dienst in Ihrem Universum die gleichen Datenstandortgarantien.
In der folgenden Tabelle werden die wichtigsten Unterschiede zwischen dem globalen und dem regionalen Dienst erläutert.
| Funktion | Globaler Dienst | Regionaler Dienst |
|---|---|---|
| Datenstandort | Vom Nutzer verwaltete Replikation in bestimmte Regionen oder automatische Replikation ohne Einschränkungen. | Die Daten werden an einem einzigen Standort gespeichert. Vollständige Einhaltung der Anforderungen an den Datenstandort (Data Residency Zone, DRZ) für ruhende, aktive und übertragene Daten. |
| Endpunkte | Einzelner globaler Endpunkt | Regionale Endpunkte |
| Regionenübergreifender Zugriff | Sowohl bei der vom Nutzer verwalteten Replikation als auch bei der automatischen Replikation möglich. | Nicht möglich. Vertrauliche Daten sind streng auf die von Ihnen ausgewählte Region beschränkt und werden nicht außerhalb dieser Region übertragen. |
| Anwendungsfälle |
Allgemeine Secret-Verwaltung
|
Strenge Anforderungen an den Datenstandort
|
Nicht alle Organisationen unterliegen strengen DRZ-Vorschriften dazu, wo Daten gespeichert oder auf sie zugegriffen wird, und nicht alle Daten fallen möglicherweise in die Kategorie „sensibel“, um den DRZ-Vorschriften zu unterliegen. Je nach Sensibilität der verarbeiteten Daten können Sie also entweder den regionalen oder den globalen Dienst auswählen.
Wenn Ihre Organisation bestimmte Vorschriften zum Datenstandort einhalten muss, sollten Sie den regionalen Dienst auswählen, da Ihre vertraulichen Daten dann die angegebene Region nicht verlassen. Wenn Ihre Anwendung eine Hochverfügbarkeit und die Möglichkeit erfordert, von überall aus auf Secrets zuzugreifen, ist der globale Dienst aufgrund seiner Multiregion-Replikation möglicherweise besser geeignet.
Weitere Informationen zum globalen Dienst finden Sie in der Dokumentation zum globalen Dienst.Unterschiede zu Google Cloud
Wenn Sie mit der Google Cloud-Version von Secret Manager vertraut sind, wissen Sie, dass auf regionale Secrets in Google Cloud über regionale Endpunkte zugegriffen wird. Cloud de Confiance by S3NS verwendet jedoch keine regionalen Endpunkte. Das URL-Muster für den Zugriff auf regionale Secrets in Cloud de Confiance by S3NS ist daher anders und es gibt nur eine nicht regionale Basis-URL:
https://secretmanager.s3nsapis.fr/v1/projects/PROJECT_ID/locations/REGION/secrets?secret_id=SECRET_ID
Weitere Informationen zu diesem und anderen Unterschieden finden Sie unter Unterschiede zwischen Secret Manager in Google Cloud und Cloud de Confiance by S3NS.