Secret Manager adalah sistem penyimpanan yang aman dan nyaman untuk kunci API, sandi, sertifikat, dan data sensitif lainnya. Halaman ini menjelaskan perbedaan antara Cloud de Confiance dan versi Google Cloud dari Secret Manager.
Untuk mengetahui informasi yang lebih mendetail tentang Secret Manager, lihat ringkasan Secret Manager dan dokumentasi Secret Manager lainnya.
Perbedaan utama
Ada beberapa perbedaan antara Secret Manager versi Cloud de Confiance dan versi Google Cloud. Beberapa perbedaan penting meliputi hal berikut:
- Add-on Secret Manager untuk Google Kubernetes Engine tidak tersedia.
- Replikasi yang dikelola pengguna untuk rahasia tidak tersedia.
- Layanan regional menggunakan URL dasar global, bukan endpoint regional untuk akses rahasia.
- Parameter Manager tidak tersedia.
- Permintaan endpoint dokumen discovery memerlukan kunci API.
Daftar perbedaan yang lebih mendetail tersedia di bagian ini. Jika Anda sudah memahami Google Cloud, sebaiknya tinjau perbedaan ini dengan cermat, terutama sebelum mendesain aplikasi untuk dijalankan di Cloud de Confiance. Sebaiknya Anda juga meninjau perbedaan umum antara Cloud de Confiance dan Google Cloud.
Jika Anda ingin menggunakan fitur Secret Manager tertentu yang saat ini tidak tersedia di Cloud de Confiance, hubungi dukunganCloud de Confiance . Agar mendapatkan notifikasi saat fitur baru diluncurkan di Cloud de Confiance, berlanggananlah ke catatan rilis. Kecuali jika dinyatakan lain, fitur dalam pratinjau tidak tersedia di Cloud de Confiance.
Ketersediaan dan disaster recovery
| Replikasi rahasia |
Hanya replikasi otomatis yang tersedia untuk layanan secret global. Replikasi yang dikelola pengguna tidak tersedia. Jika Anda lebih memilih menggunakan layanan regional, secret regional tersedia. Perhatikan bahwa karena Cloud de Confiance by S3NS hanya memiliki satu region, secret global memenuhi persyaratan residensi data yang sama dengan secret regional: keduanya disimpan dan diproses dalam satu region tersebut. |
Alur kerja dan alat
| Versi API |
Hanya Secret Manager API versi 1 yang tersedia. Versi API v1beta1 dan v1beta2 tidak tersedia. |
| Endpoint dokumen penemuan |
Di Cloud de Confiance, endpoint dokumen discovery REST Secret Manager ( Untuk mengakses endpoint dokumen discovery, gunakan kunci API yang diteruskan sebagai parameter kueri:
Untuk mempelajari cara membuat kunci API, lihat Menggunakan kunci API. Sebagai praktik terbaik keamanan, terapkan pembatasan kunci API agar hanya mengizinkan panggilan ke Secret Manager API. |
| Parameter Manager |
Parameter Manager tidak tersedia. |
Integrasi
| Add-on Google Kubernetes Engine |
Add-on Secret Manager untuk Google Kubernetes Engine tidak tersedia. |
Jaringan
| Endpoint regional |
Endpoint regional tidak tersedia. Daripada menggunakan endpoint regional, layanan regional di Cloud de Confiance secara otomatis mengarahkan traffic ke lokasi yang sesuai menggunakan Load Balancer Layanan Global. Format URL untuk mengakses secret regional berbeda antara Google Cloud dan Cloud de Confiance semesta. Google Cloud:
Cloud de Confiance:
|
Panduan terkait
Informasi berikut juga dapat memengaruhi cara Anda menggunakan dan mendesain Secret Manager di Cloud de Confiance by S3NS. Panduan ini mencakup informasi umum tentang cara bekerja di Cloud de Confiance, termasuk dokumentasi, kontrol akses dan keamanan, penagihan, alat, serta penggunaan layanan.
Untuk mengetahui detail tentang layanan dan fitur lainnya di Cloud de Confiance dan perbedaannya dengan layanan dan fitur Google Cloud yang setara, lihat daftar produk.