O Secret Manager é um sistema de armazenamento prático e seguro para chaves de APIs, senhas, certificados e outros dados sensíveis. Esta página descreve as diferenças entre as versões do Cloud de Confiance e do Google Cloud do Secret Manager.
Para mais informações sobre o Secret Manager, consulte a visão geral do Secret Manager e o restante da documentação.
principais diferenças
Há algumas diferenças entre a versão Cloud de Confiance do Secret Manager e a versão do Google Cloud. Algumas diferenças importantes são:
- O complemento do Secret Manager para o Google Kubernetes Engine não está disponível.
- A replicação gerenciada pelo usuário para secrets não está disponível.
- O serviço regional usa um URL de base global em vez de endpoints regionais para acesso a secrets.
- O Gerenciador de parâmetros não está disponível.
- As solicitações de endpoint do documento de descoberta exigem uma chave de API.
O restante desta seção fornece uma lista mais detalhada das diferenças. Se você já conhece o Google Cloud, recomendamos que analise essas diferenças com atenção, principalmente antes de criar um aplicativo para ser executado no Cloud de Confiance. Recomendamos ainda analisar as diferenças gerais entre o Cloud de Confiance e o Google Cloud.
Se você quiser usar um recurso específico do Secret Manager que não está disponível no momento no Cloud de Confiance, entre em contato com o suporte doCloud de Confiance . Para receber notificações quando novos recursos forem lançados no Cloud de Confiance, inscreva-se para receber as notas da versão. Salvo especificação em contrário, os recursos em pré-lançamento não estão disponíveis no Cloud de Confiance.
Disponibilidade e recuperação de desastres
| Replicação de secrets |
Apenas a replicação automática está disponível para o serviço de secrets global. A replicação gerenciada pelo usuário não está disponível. Se você preferir usar o serviço regional, os Secrets regionais estarão disponíveis. Como o Cloud de Confiance by S3NS tem apenas uma região, os secrets globais atendem aos mesmos requisitos de residência de dados que os secrets regionais: ambos são armazenados e processados nessa única região. |
Workflows e ferramentas
| Versões da API |
Somente a versão v1 da API Secret Manager está disponível. As versões v1beta1 e v1beta2 da API não estão disponíveis. |
| Endpoint do documento de descoberta |
No Cloud de Confiance, o endpoint do documento de descoberta REST do Secret Manager ( Para acessar o endpoint do documento de descoberta, use uma chave de API transmitida como um parâmetro de consulta:
Para saber como criar uma chave de API, consulte Usar chaves de API. Como prática recomendada de segurança, aplique restrições de chave de API para permitir apenas chamadas à API Secret Manager. |
| Gerenciador de Parâmetros |
O Gerenciador de parâmetros não está disponível. |
Integrações
| Complemento do Google Kubernetes Engine |
O complemento do Secret Manager para o Google Kubernetes Engine não está disponível. |
Rede
| Endpoints regionais |
Os endpoints regionais não estão disponíveis. Em vez de usar endpoints regionais, o serviço regional em Cloud de Confiance direciona automaticamente o tráfego para o local apropriado usando um balanceador de carga de serviço global. O formato do URL para acessar segredos regionais é diferente entre os universos do Google Cloud e do Cloud de Confiance . Google Cloud:
Cloud de Confiance:
|
Guias relacionados
As informações a seguir também podem afetar o modo como você usa e cria o Secret Manager em Cloud de Confiance by S3NS. Esses guias incluem informações gerais para trabalhar no Cloud de Confiance, incluindo documentação, segurança e controle de acesso, faturamento, ferramentas e uso do serviço.
Para detalhes sobre outros serviços e recursos na Cloud de Confiance e as diferenças deles em relação aos equivalentes do Google Cloud, consulte a lista de produtos.