Cette page décrit les principales différences entre les services Secret Manager mondiaux et régionaux.
Le service global est la configuration par défaut de Secret Manager. Vous pouvez commencer à utiliser le service avec les paramètres par défaut et le point de terminaison de l'API standard. Les données secrètes sont répliquées dans plusieurs régions et les secrets sont accessibles depuis n'importe quelle région où Cloud de Confiance by S3NS opère.
Secret Manager propose également un service régional qui vous permet de spécifier explicitement des emplacements géographiques ou des zones de résidence des données (ZRD) pour stocker vos secrets. Les secrets ne sont accessibles que depuis cette région spécifique. Le trafic vers le service régional est dirigé vers l'emplacement approprié à l'aide d'un équilibreur de charge de service mondial.
Étant donné que Cloud de Confiance by S3NS ne comporte qu'une seule région, le service mondial et le service régional de votre univers offrent les mêmes garanties de résidence des données.
Le tableau suivant explique les principales différences entre le service mondial et le service régional.
| Fonctionnalité | Service mondial | Service régional |
|---|---|---|
| Résidence des données | Réplication gérée par l'utilisateur vers des régions spécifiques ou réplication automatique sans aucune restriction. | Les données sont stockées dans un seul emplacement. Conformité totale aux exigences de résidence des données pour les données au repos, en cours d'utilisation et en transit. |
| Points de terminaison | Point de terminaison unique et mondial | Points de terminaison régionaux |
| Accès interrégional | Possible avec la réplication gérée par l'utilisateur et la réplication automatique. | Impossible. Les données secrètes sont strictement limitées à la région de votre choix et ne sont pas transférées en dehors de ses limites. |
| Cas d'utilisation |
Gestion générale des secrets
|
Exigences strictes en matière de résidence des données
|
Toutes les organisations ne sont pas soumises à des réglementations strictes concernant les zones de données restreintes (DRZ) sur l'emplacement de stockage ou d'accès aux données. De plus, toutes les données ne sont pas forcément considérées comme sensibles et soumises aux réglementations DRZ. Ainsi, en fonction de la sensibilité des données traitées, vous pouvez choisir entre le service régional ou mondial.
Si votre organisation doit respecter des réglementations spécifiques concernant la résidence des données, choisissez le service régional, car il garantit que vos données secrètes ne quittent pas la région désignée. Si votre application nécessite une haute disponibilité et la possibilité d'accéder aux secrets depuis n'importe où, le service mondial peut être plus adapté en raison de sa réplication multirégionale.
Pour en savoir plus sur le service mondial, consultez la documentation sur le service mondial.Différences par rapport à Google Cloud
Si vous connaissez la version Google Cloud de Secret Manager, vous savez que les secrets régionaux dans Google Cloud sont accessibles via des points de terminaison régionaux. Toutefois, Cloud de Confiance by S3NS n'utilise pas de points de terminaison régionaux. Le format d'URL pour accéder aux secrets régionaux dans Cloud de Confiance by S3NS est donc différent, avec une seule URL de base non régionale :
https://secretmanager.s3nsapis.fr/v1/projects/PROJECT_ID/locations/REGION/secrets?secret_id=SECRET_ID
Pour en savoir plus sur cette différence et d'autres, consultez Différences entre Secret Manager dans Google Cloud et Cloud de Confiance by S3NS.