Comparación entre Secret Manager en Cloud de Confiance y Google Cloud

Secret Manager es un sistema de almacenamiento seguro y conveniente para guardar claves de API, contraseñas, certificados y otros datos sensibles. En esta página, se describen las diferencias entre las versiones de Secret Manager de Cloud de Confiance y Google Cloud.

Para obtener información más detallada sobre Secret Manager, consulta la descripción general de Secret Manager y el resto de la documentación de Secret Manager.

Diferencias clave

Existen algunas diferencias entre la versión de Cloud de Confiance de Secret Manager y la versión de Google Cloud. Estas son algunas diferencias notables:

  • El complemento de Secret Manager para Google Kubernetes Engine no está disponible.
  • La replicación administrada por el usuario para secretos no está disponible.
  • El servicio regional usa una URL base global en lugar de extremos regionales para el acceso secreto.
  • El Parameter Manager no está disponible.
  • Las solicitudes de extremos de documentos de descubrimiento requieren una clave de API.

En el resto de esta sección, se proporciona una lista más detallada de las diferencias. Si ya conoces Google Cloud, te recomendamos que revises estas diferencias con atención, en especial, antes de diseñar una aplicación para que se ejecute en Cloud de Confiance. También te recomendamos que revises las diferencias generales entre Cloud de Confiance y Google Cloud.

Si quieres usar una función específica de Secret Manager que en este momento no está disponible en Cloud de Confiance, comunícate con el equipo de asistencia deCloud de Confiance . Para recibir notificaciones cuando se lancen funciones nuevas en Cloud de Confiance, suscríbete a las notas de la versión. A menos que se especifique lo contrario, las funciones en versión preliminar no están disponibles en Cloud de Confiance.

Disponibilidad y recuperación ante desastres

Replicación de secretos

Solo la replicación automática está disponible para el servicio de secretos global. La replicación administrada por el usuario no está disponible. Si prefieres usar el servicio regional, hay secretos regionales disponibles.

Ten en cuenta que, como Cloud de Confiance by S3NS solo tiene una región, los secretos globales satisfacen los mismos requisitos de residencia de datos que los secretos regionales: ambos se almacenan y procesan dentro de esa única región.

Workflows y herramientas

Versiones de API

Solo está disponible la versión v1 de la API de Secret Manager. Las versiones de la API de v1beta1 y v1beta2 no están disponibles.

Extremo del documento de descubrimiento

En Cloud de Confiance, no se puede acceder al extremo del documento de descubrimiento de la API de REST de Secret Manager (/$discovery/rest) con un token de acceso de identidad.

Para acceder al extremo del documento de descubrimiento, usa una clave de API que se pase como un parámetro de consulta:

https://secretmanager.s3nsapis.fr/$discovery/rest?version=v1&key=API_KEY

Si quieres aprender a crear una clave de API, consulta Usa claves de API. Como práctica recomendada de seguridad, aplica restricciones a la clave de API para permitir solo las llamadas a la API de Secret Manager.

Parameter Manager

El Parameter Manager no está disponible.

Integraciones

Complemento de Google Kubernetes Engine

El complemento de Secret Manager para Google Kubernetes Engine no está disponible.

Red

Extremos regionales

Los extremos regionales no están disponibles. En lugar de usar extremos regionales, el servicio regional en Cloud de Confiance dirige automáticamente el tráfico a la ubicación adecuada con un balanceador de cargas de servicio global.

El formato de URL para acceder a los secretos regionales difiere entre los universos de Google Cloud y Cloud de Confiance .

Google Cloud:

https://secretmanager.REGION.rep.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/secrets?secret_id=SECRET_ID

Cloud de Confiance:

https://secretmanager.s3nsapis.fr/v1/projects/PROJECT_ID/locations/REGION/secrets?secret_id=SECRET_ID

La siguiente información también puede afectar la forma en que usas y diseñas Secret Manager en Cloud de Confiance by S3NS. En estas guías, se incluye información general sobre el trabajo en Cloud de Confiance, incluida la documentación, la seguridad y el control de acceso, la facturación, las herramientas y el uso del servicio.

Para obtener más información sobre otros servicios y funciones en Cloud de Confiance y las diferencias con sus equivalentes de Google Cloud, consulta la lista de productos.