Secret Manager è un sistema di archiviazione pratico e sicuro per chiavi API, password, certificati e altri dati sensibili. Questa pagina descrive le differenze tra le versioni di Secret Manager di Cloud de Confiance e Google Cloud.
Per informazioni più dettagliate su Secret Manager, consulta la panoramica di Secret Manager e il resto della documentazione di Secret Manager.
Differenze principali
Esistono alcune differenze tra la versione Cloud de Confiance di Secret Manager e la versione di Google Cloud. Alcune differenze significative sono:
- Il componente aggiuntivo Secret Manager per Google Kubernetes Engine non è disponibile.
- La replica gestita dall'utente per i secret non è disponibile.
- Il servizio regionale utilizza un URL di base globale anziché endpoint regionali per l'accesso ai secret.
- Parameter Manager non è disponibile.
- Le richieste di endpoint del documento di rilevamento richiedono una chiave API.
Un elenco più dettagliato delle differenze è disponibile nel resto di questa sezione. Se hai già dimestichezza con Google Cloud, ti consigliamo di esaminare attentamente queste differenze, in particolare prima di progettare un'applicazione da eseguire in Cloud de Confiance. Ti consigliamo inoltre di esaminare le differenze generali tra Cloud de Confiance e Google Cloud.
Se vuoi utilizzare una determinata funzionalità di Secret Manager attualmente non disponibile in Cloud de Confiance, contatta l'assistenza diCloud de Confiance . Per ricevere una notifica quando vengono implementate nuove funzionalità in Cloud de Confiance, iscriviti per ricevere le note di rilascio. Se non diversamente specificato, le funzionalità in anteprima non sono disponibili in Cloud de Confiance.
Disponibilità e disaster recovery
| Replica dei secret |
Per il servizio secret globale è disponibile solo la replica automatica. La replica gestita dall'utente non è disponibile. Se preferisci utilizzare il servizio regionale, sono disponibili i secret regionali. Tieni presente che, poiché Cloud de Confiance by S3NS ha una sola regione, i secret globali soddisfano gli stessi requisiti di residenza dei dati dei secret regionali: entrambi vengono archiviati ed elaborati all'interno di questa singola regione. |
Workflow e tool
| Versioni dell'API |
È disponibile solo la versione v1 dell'API Secret Manager. Le versioni API v1beta1 e v1beta2 non sono disponibili. |
| Endpoint del documento di rilevamento |
In Cloud de Confiance, l'endpoint
del documento di rilevamento REST di Secret Manager
( Per accedere all'endpoint del documento di rilevamento, utilizza una chiave API passata come parametro di query:
Per scoprire come creare una chiave API, consulta Utilizzare le chiavi API. Come best practice di sicurezza, applica limitazioni alle chiavi API per consentire solo le chiamate all'API Secret Manager. |
| Parameter Manager |
Parameter Manager non è disponibile. |
Integrazioni
| Componente aggiuntivo Google Kubernetes Engine |
Il componente aggiuntivo Secret Manager per Google Kubernetes Engine non è disponibile. |
Rete
| Endpoint regionali |
Gli endpoint regionali non sono disponibili. Anziché utilizzare endpoint regionali, il servizio regionale in Cloud de Confiance indirizza automaticamente il traffico alla posizione appropriata utilizzando un bilanciatore del carico del servizio globale. Il formato URL per accedere ai secret regionali varia tra Google Cloud e gli universi Cloud de Confiance . Google Cloud:
Cloud de Confiance:
|
Guide correlate
Anche le seguenti informazioni potrebbero interessare il modo in cui utilizzi e progetti per Secret Manager in Cloud de Confiance by S3NS. Queste guide includono informazioni generali sul lavoro in Cloud de Confiance, tra cui documentazione, sicurezza e controllo dell'accesso#39;accesso, fatturazione, strumenti e utilizzo dei servizi.
Per informazioni dettagliate su altri servizi e funzionalità di Cloud de Confiance e sulle relative differenze rispetto alle controparti di Google Cloud, consulta l'elenco dei prodotti.