Regionen und Endpunkte

Sie können die Region und die Konnektivitätsoptionen für die Interaktion mit IBM Cloud® Secrets Manager prüfen.

Unterstützte Regionen

Sie können Secrets Manager-Ressourcen in einer der unterstützten IBM Cloud-Regionen erstellen, die den geografischen Bereich darstellt, in dem die Secrets Manager-Anforderungen verarbeitet werden.

Test- und Standard-Tarife

Die [Test- und Standard] -Tarife{: tag-blue} sind in den folgenden Regionen verfügbar.

Regionen, in denen die Tarife Trial und Standard an Standorten in Amerika verfügbar sind
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Montreal (ca-mon) Sao Paulo (br-sao)
Ja Ja Ja Ja Ja
Regionen im asiatisch-pazifischen Raum, in denen die Tarife Trial und Standard verfügbar sind
Tokio (jp-tok) Sydney (au-syd) Osaka (jp-osa) Chennai – Airtel (in-che) Mumbai – Airtel (in-mum)
Ja Ja Ja Ja Ja
Regionen, in denen die Tarife Trial und Standard an Standorten in Europa verfügbar sind
Frankfurt (eu-de) London (eu-gb) Madrid (eu-es)
Ja Ja Ja

Vault Dedicated-Tarif

Vault Dedicated ist in den folgenden Regionen verfügbar.

Regionen, in denen der Vault Dedicated-Tarif verfügbar ist
Dallas (us-south) Frankfurt (eu-de) Paris (eu-fr2)
Ja Ja Ja

Der Vault Dedicated-Tarif ist derzeit als öffentliche Beta-Version verfügbar. Beta-Funktionen werden zu Evaluierungs- und Testzwecken bereitgestellt und weisen im Vergleich zu allgemein verfügbaren Funktionen Einschränkungen auf.

Einschränkungen der öffentlichen Beta-Version von Vault Dedicated

Während der öffentlichen Beta-Phase gelten für den Vault Dedicated-Tarif folgende vorübergehende Einschränkungen:

  • Instanzbegrenzung: Während der Beta-Phase ist pro Konto nur eine Vault Dedicated-Instanz zulässig.
  • Kein Upgrade-Pfad: Ein Upgrade von der Beta-Version auf die GA-Version ist nicht möglich. Alle Beta-Instanzen werden vor der allgemeinen Verfügbarkeit gelöscht.
  • Regionale Verfügbarkeit: Verfügbar in Dallas und Frankfurt.
  • Kostenlos während der Beta-Phase: Während der Beta-Phase fallen keine Gebühren an.
  • Migration von der Beta- zur GA-Version: Die Datenmigration von Beta-Instanzen zu GA-Instanzen wird nicht unterstützt.

Diese Einschränkungen werden aufgehoben oder angepasst, sobald der Vault Dedicated-Tarif allgemein verfügbar ist.

Serviceendpunkte

Sie können die Secrets Manager-APIs verwenden, um Ihre geheimen Schlüssel programmgesteuert zu verwalten. Secrets Manager bietet zwei Konnektivitätsoptionen für die Interaktion mit den Service-APIs.

Private Endpunkte
Standardmäßig verfügt eine Secrets Manager-Instanz nur über einen privaten Endpunkt. Private Endpunkte ermöglichen eine sichere Verbindung zu Secrets Manager über das private Netzwerk IBM Cloud, ohne dass der Datenverkehr das öffentliche Internet durchlaufen muss. Bei den Tarifen Trial und Standard können Sie die Verbindung über Virtual Private Endpoint (VPE)-Gateways oder über Cloud Service Endpoints (CSE) herstellen. Für den Tarif Vault DedicatedEs werden ausschließlich VPE-Gateways unterstützt CSE ist nicht verfügbar. Weitere Informationen enthält der Abschnitt Verbindung zu Secrets Manager schützen.
Öffentliche Endpunkte
Verwenden Sie öffentliche Endpunkte, um eine Verbindung zu Secrets Manager in Ihrem Konto über das öffentliche Netz IBM Cloud herzustellen. Ihre Daten werden bei der Übertragung mit Transport Security Layer (TLS) 1.2 als Protokoll verschlüsselt. Wenn eine Secrets Manager-Instanz mit öffentlichen Endpunkten konfiguriert ist, verfügt sie standardmäßig auch über einen privaten Endpunkt.

Service-Endpunkte für die Tarife Trial und Standard

Wenn Sie Ihre Secrets Manager-Ressourcen verwalten möchten, entnehmen Sie der folgenden Tabelle die API-Endpunkte, die Sie bei der Verbindung mit der Secrets Manager-API verwenden müssen.

Wenn Sie erfahren möchten, wie Sie Ihre Secrets Manager-Instanz für die Verwendung privater Endpunkte konfigurieren, lesen Sie die Informationen im Abschnitt Verbindung zu Secrets Manager schützen.

Öffentliche Endpunkte für die Interaktion mit Secrets Manager
Bereich Endpunkt-URL
Nord- und Südamerika
Dallas https://{instance_ID}.us-south.secrets-manager.appdomain.cloud
Washington, D.C. https://{instance_ID}.us-east.secrets-manager.appdomain.cloud
Toronto https://{instance_ID}.ca-tor.secrets-manager.appdomain.cloud
Montreal https://{instance_ID}.ca-mon.secrets-manager.appdomain.cloud
Sao Paulo https://{instance_ID}.br-sao.secrets-manager.appdomain.cloud
Europa
London https://{instance_ID}.eu-gb.secrets-manager.appdomain.cloud
Frankfurt https://{instance_ID}.eu-de.secrets-manager.appdomain.cloud
Madrid https://{instance_ID}.eu-es.secrets-manager.appdomain.cloud
Asien/Pazifik
Tokio https://{instance_ID}.jp-tok.secrets-manager.appdomain.cloud
Osaka https://{instance_ID}.jp-osa.secrets-manager.appdomain.cloud
Sydney https://{instance_ID}.au-syd.secrets-manager.appdomain.cloud
Mumbai – Airtel https://{instance_ID}.in-mum.secrets-manager.appdomain.cloud
Chennai – Airtel https://{instance_ID}.in-che.secrets-manager.appdomain.cloud
Private Endpunkte für die Interaktion mit Secrets Manager
Bereich Endpunkt-URL
Nord- und Südamerika
Dallas https://{instance_ID}.private.us-south.secrets-manager.appdomain.cloud
Washington, D.C. https://{instance_ID}.private.us-east.secrets-manager.appdomain.cloud
Toronto https://{instance_ID}.private.ca-tor.secrets-manager.appdomain.cloud
Montreal https://{instance_ID}.private.ca-mon.secrets-manager.appdomain.cloud
Sao Paulo https://{instance_ID}.private.br-sao.secrets-manager.appdomain.cloud
Europa
London https://{instance_ID}.private.eu-gb.secrets-manager.appdomain.cloud
Frankfurt https://{instance_ID}.private.eu-de.secrets-manager.appdomain.cloud
Madrid https://{instance_ID}.private.eu-es.secrets-manager.appdomain.cloud
Asien/Pazifik
Tokio https://{instance_ID}.private.jp-tok.secrets-manager.appdomain.cloud
Osaka https://{instance_ID}.private.jp-osa.secrets-manager.appdomain.cloud
Sydney https://{instance_ID}.private.au-syd.secrets-manager.appdomain.cloud
Mumbai – Airtel https://{instance_ID}.private.in-mum.secrets-manager.appdomain.cloud
Chennai – Airtel https://{instance_ID}.private.in-che.secrets-manager.appdomain.cloud

Sind Sie bereit, die APIs auszuprobieren? Für die Interaktion mit einer Swagger-Benutzerschnittstelle über Ihren Browser fügen Sie api/v2/swagger-ui zur Serviceendpunkt-URL hinzu. Beispiel: https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/swagger-ui.

Service-Endpunkte für den Vault Dedicated-Tarif

Der [Vault Dedicated] -Tarif{: tag-green} stellt pro Instanz zwei private Endpunkt-URLs bereit: eine für die Vault-API und eine für die Vault-Benutzeroberfläche. Beide sind ausschließlich über ein VPE-Gateway zugänglich – Cloud Service Endpoints (CSE) werden für diesen Tarif nicht unterstützt.

URLs für private Endpunkte im Vault Dedicated-Tarif
Endpunkt URL-Format
Vault-API (privat) https://private.{instance_ID}.{region}.secrets-manager.appdomain.cloud
Vault-Benutzeroberfläche (privat) https://private.{instance_ID}.{region}.secrets-manager.appdomain.cloud/ui

Ersetzen Sie {instance_ID} durch die UUID Ihrer Instanz und {region} durch die Abkürzung der Region, zum Beispiel us-south oder eu-de.

Wenn Ihre Instanz mit ausschließlich privaten Endpunkten konfiguriert ist, gelten die folgenden Zugriffsanforderungen:

Wenn Ihre Instanz mit öffentlichen und privaten Endpunkten konfiguriert ist, sind die Vault-API und die Vault-Benutzeroberfläche über das öffentliche Internet ohne VPE oder VPN erreichbar. Die URLs der privaten Endpunkte sind ebenfalls verfügbar, ihre Nutzung erfordert jedoch nach wie vor ein VPE-Gateway (sowie ein Client-to-Site-VPN für den Zugriff auf die Vault-Benutzeroberfläche), genau wie oben für rein private Instanzen beschrieben.

Die genauen Endpunkt-URLs für Ihre Instanz können Sie auf der Seite Endpunkte der Benutzeroberfläche von Secrets Manager abrufen oder durch Aufruf der API für Instanzdetails ermitteln.

Endpunkt-URLs anzeigen

Ihre Serviceendpunkt-URLs finden Sie auf der Seite Endpunkte der Secrets Manager-Benutzerschnittstelle.

Der Endpunkt der privaten Steuerungsebene ist über ein VPE-Gateway zugänglich. Weitere Informationen finden Sie im Abschnitt zur Verwendung von Serviceendpunkten zum Herstellen einer privaten Verbindung zu Secrets Manager. Wenn Sie Ihre Serviceendpunkt-URLs über das Programm abrufen müssen, können Sie auch die folgende API aufrufen, um die Werte abzurufen, die für Ihre Secrets Manager-Instanz spezifisch sind.

curl -X GET  
    -H "Accept: application/json" \
    -H "Authorization: Bearer {IAM_token}"
"https://{region}.secrets-manager.cloud.ibm.com/api/v1/instances/{url_encoded_instance_CRN}/endpoints"

Ersetzen Sie die Variablen in der Beispielanforderung entsprechend der folgenden Tabelle.

Erforderliche Parameter zum Abrufen von Service-Endpunkten über die API
Parameter Beschreibung
{region} Die Abkürzung für die Region, die den geografischen Bereich darstellt, in dem sich Ihr Secrets Manager befindet. Beispiel: us-south oder eu-de.
{url_encoded_instance_CRN} Der CRN (Cloud Resource Name), der Ihre Secrets Manager-Serviceinstanz eindeutig identifiziert. Der Wert muss URL-codiert sein.
{IAM_token} Ihr IBM Cloud IAM-Zugriffstoken.

Eine erfolgreiche Anforderung gibt die Endpunkt-URLs zurück, die der Region und dem Serviceinstanz-CRN zugeordnet sind, die Sie angeben. Das folgende JSON-Snippet zeigt eine Beispielantwort.

{
    "plan": "standard",
    "public_endpoints": {
        "service_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.us-south.secrets-manager.appdomain.cloud/api",
        "vault_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.us-south.secrets-manager.appdomain.cloud"
    },
    "private_endpoints": {
        "service_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc1234.private.us-south.secrets-manager.appdomain.cloud/api",
        "vault_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.private.us-south.secrets-manager.appdomain.cloud"
    },
    "encryption": {
      "provider_managed_encryption": "key_protect",  
      "encryption_key_crn": "crn:v1:staging:public:kms:us-south:a/791f5fb10986423e97aa8512f181234:31639268-42e8-4420-9872-590a6ee21234:key:b4af8f76-e6ea-4dc5-89cc-5f1b9bb1234"
    }
}

Endpunkte der Steuerungsebene

Verwenden Sie die folgenden Steuerebenen-Endpunkte, um APIs der Steuerebene aufzurufen.

Öffentliche Steuerebenenendpunkte für Secrets Manager
Bereich Endpunkt-URL
Nord- und Südamerika
Dallas https://us-south.secrets-manager.cloud.ibm.com
Washington, D.C. https://us-east.secrets-manager.cloud.ibm.com
Toronto https://ca-tor.secrets-manager.cloud.ibm.com
Montreal https://ca-mon.secrets-manager.cloud.ibm.com
Sao Paulo https://br-sao.secrets-manager.cloud.ibm.com
Europa
London https://eu-gb.secrets-manager.cloud.ibm.com
Frankfurt https://eu-de.secrets-manager.cloud.ibm.com
Madrid https://eu-es.secrets-manager.cloud.ibm.com
Asien/Pazifik
Tokio https://jp-tok.secrets-manager.cloud.ibm.com
Osaka https://jp-osa.secrets-manager.cloud.ibm.com
Sydney https://au-syd.secrets-manager.cloud.ibm.com
Mumbai – Airtel https://in-mum.secrets-manager.cloud.ibm.com
Chennai – Airtel https://in-che.secrets-manager.cloud.ibm.com
Private Endpunkte der Steuerungsebene für Secrets Manager
Bereich Endpunkt-URL
Nord- und Südamerika
Dallas https://private.us-south.secrets-manager.cloud.ibm.com
Washington, D.C. https://private.us-east.secrets-manager.cloud.ibm.com
Toronto https://private.ca-tor.secrets-manager.cloud.ibm.com
Montreal https://private.ca-mon.secrets-manager.cloud.ibm.com
Sao Paulo https://private.br-sao.secrets-manager.cloud.ibm.com
Europa
London https://private.eu-gb.secrets-manager.cloud.ibm.com
Frankfurt https://private.eu-de.secrets-manager.cloud.ibm.com
Madrid https://private.eu-es.secrets-manager.cloud.ibm.com
Asien/Pazifik
Tokio https://private.jp-tok.secrets-manager.cloud.ibm.com
Osaka https://private.jp-osa.secrets-manager.cloud.ibm.com
Sydney https://private.au-syd.secrets-manager.cloud.ibm.com
Mumbai – Airtel https://private.in-mum.secrets-manager.cloud.ibm.com
Chennai – Airtel https://private.in-che.secrets-manager.cloud.ibm.com

Der Endpunkt der privaten Steuerungsebene ist über ein VPE-Gateway zugänglich. Weitere Informationen finden Sie im Abschnitt zur Verwendung von Serviceendpunkten zum Herstellen einer privaten Verbindung zu Secrets Manager.

Zum Testen dieser API können Sie über Ihren Browser mit der folgenden Swagger-Benutzerschnittstelle interagieren: https://{region}.secrets-manager.cloud.ibm.com/swagger-ui.

Wenn Ihre Instanz mit der Option Nur privat konfiguriert ist, gibt diese API in der Antwort nur das Objekt private_endpoints zurück.