Secret Manager 是一个安全便捷的存储系统,用于存储 API 密钥、密码、证书和其他敏感数据。本页面介绍了 Cloud de Confiance 与 Google Cloud 版本的 Secret Manager 之间的差异。
如需详细了解 Secret Manager,请参阅 Secret Manager 概览以及 Secret Manager 文档的其余部分。
主要区别
Cloud de Confiance 版本的 Secret Manager 与 Google Cloud 版本之间存在一些差异。一些显著的差异包括:
- 适用于 Google Kubernetes Engine 的 Secret Manager 加载项不可用。
- Secret 的用户管理复制功能不可用。
- 区域服务使用全局基础网址(而非区域端点)进行密钥访问。
- Parameter Manager 不可用。
- 发现文档端点请求需要 API 密钥。
本部分的其余部分提供了更详细的差异列表。如果您已经熟悉 Google Cloud,我们建议您仔细查看这些差异,尤其是在设计要在 Cloud de Confiance上运行的应用之前。我们还建议您查看 Cloud de Confiance 与 Google Cloud 之间的一般差异。
如果您想使用 Cloud de Confiance中目前尚不提供的特定 Secret Manager 功能,请与Cloud de Confiance 支持团队联系。如需在 Cloud de Confiance中发布新功能时收到通知,请订阅版本说明。 除非另有说明,否则预览版功能在 Cloud de Confiance中不可用。
可用性和灾难恢复
| Secret 复制 |
全局 Secret 服务仅提供自动复制功能。 用户管理的复制不可用。如果您想使用区域级服务,则可以使用区域级 Secret。 请注意,由于 Cloud de Confiance by S3NS只有一个区域,因此全局密钥与区域密钥满足相同的数据驻留要求:两者都在该单个区域内存储和处理。 |
工作流和工具
| API 版本 |
只有 Secret Manager API 的 v1 版本可用。v1beta1 和 v1beta2 API 版本不可用。 |
| 发现文档端点 |
在 Cloud de Confiance中,Secret Manager REST 发现文档端点 ( 如需访问发现文档端点,请使用作为查询参数传递的 API 密钥:
如需了解如何创建 API 密钥,请参阅使用 API 密钥。作为安全最佳实践,请应用 API 密钥限制,以仅允许调用 Secret Manager API。 |
| Parameter Manager |
Parameter Manager 不可用。 |
集成
| Google Kubernetes Engine 加载项 |
适用于 Google Kubernetes Engine 的 Secret Manager 加购项不可用。 |
网络
| 区域端点 |
区域端点不可用。 Cloud de Confiance 中的区域服务使用全球服务负载均衡器自动将流量定向到相应位置,而不是使用区域端点。 在 Google Cloud 和 Cloud de Confiance 领域中,用于访问区域级 Secret 的网址格式有所不同。 Google Cloud:
Cloud de Confiance:
|
相关指南
以下信息也可能会影响您在 Cloud de Confiance by S3NS中如何使用 Secret Manager,以及如何针对 Secret Manager 进行设计。这些指南包含有关在 Cloud de Confiance中开展工作的一般信息,包括文档、安全和访问权限控制、结算、工具和服务使用情况。
如需详细了解 Cloud de Confiance 中的其他服务和功能以及它们与 Google Cloud 对应服务和功能的差异,请参阅产品列表。