グローバル サービスとリージョン サービスを比較する

このページでは、Secret Manager のグローバル サービスとリージョン サービスの主な違いについて説明します。

グローバル サービスは、Secret Manager のデフォルトの構成です。デフォルト設定と標準 API エンドポイントを使用して、サービスの利用を開始できます。シークレット データは複数のリージョンに複製され、シークレットには Cloud de Confiance by S3NS が動作している任意のリージョンからアクセスできます。

Secret Manager には、シークレットを保存する地理的位置またはデータ所在地ゾーン(DRZ)を明示的に指定できるリージョン サービスもあります。Secret には、その特定のリージョン内からのみアクセスできます。リージョン サービスへのトラフィックは、グローバル サービス ロードバランサを使用して適切な場所に転送されます。

Cloud de Confiance by S3NS にはリージョンが 1 つしかないため、ユニバース内のグローバル サービスとリージョン サービスは同じデータ所在地保証を提供します。

次の表に、グローバル サービスとリージョン サービスの主な違いを示します。

機能 グローバル サービス リージョン サービス
データ所在地 特定のリージョンへのユーザー管理のレプリケーション、または制限のない自動レプリケーション。 データは 1 つのロケーションに保存されます。保存中、使用中、転送中のデータに対するデータ所在地ゾーン(DRZ)のコンプライアンスを完全に満たします。
エンドポイント 単一のグローバル エンドポイント リージョン エンドポイント
リージョン間アクセス ユーザー管理のレプリケーションと自動レプリケーションの両方で可能です。 不可シークレット データは選択したリージョンに厳密に制限され、その境界外に流出することはありません。
ユースケース

一般的なシークレット管理

  • データを特定のリージョンに保存する必要はありません。
  • データの可用性とレイテンシのみを重視し、規制要件は考慮しません。

データ所在地に関する厳格な要件

  • データは特定のリージョンに保存する必要があります。
  • 特定の境界内に機密データの移動を制限したい場合

すべての組織が、データの保存場所やアクセス先に関する厳格な DRZ 規制の対象となるわけではありません。また、すべてのデータが DRZ 規制の対象となる機密データのカテゴリに該当するとは限りません。したがって、処理するデータの機密性に応じて、リージョン サービスまたはグローバル サービスを選択できます。

組織が特定のデータ所在地に関する規制に準拠する必要がある場合は、リージョン サービスを使用します。これにより、シークレット データが指定されたリージョン外に流出しなくなります。アプリケーションで高可用性と、どこからでもシークレットにアクセスできる機能が必要な場合は、マルチリージョン レプリケーションが可能なグローバル サービスが適している場合があります。

グローバル サービスの詳細については、グローバル サービスのドキュメントをご覧ください。

Google Cloud との違い

Google Cloud バージョンの Secret Manager をご存知であれば、Google Cloud のリージョン シークレットにはリージョン エンドポイントを介してアクセスできることをご存知でしょう。ただし、 Cloud de Confiance by S3NS はリージョン エンドポイントを使用しないため、 Cloud de Confiance by S3NS でリージョン シークレットにアクセスするための URL パターンは異なり、リージョン以外の単一のベース URL を使用します。

https://secretmanager.s3nsapis.fr/v1/projects/PROJECT_ID/locations/REGION/secrets?secret_id=SECRET_ID

この違いやその他の違いについては、Google Cloud の Secret Manager と Cloud de Confiance by S3NSの違いをご覧ください。

次のステップ