Regionen und Endpunkte
Sie können die Region und die Konnektivitätsoptionen für die Interaktion mit IBM Cloud® Secrets Manager prüfen.
Unterstützte Regionen
Sie können Secrets Manager-Ressourcen in einer der unterstützten IBM Cloud-Regionen erstellen, die den geografischen Bereich darstellt, in dem die Secrets Manager-Anforderungen verarbeitet werden.
Test- und Standard-Tarife
Die [Test- und Standard] -Tarife{: tag-blue} sind in den folgenden Regionen verfügbar.
Dallas (us-south) |
Washington (us-east) |
Toronto (ca-tor) |
Montreal (ca-mon) |
Sao Paulo (br-sao) |
|---|---|---|---|---|
| Ja | Ja | Ja | Ja | Ja |
Tokio (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
Chennai – Airtel (in-che) |
Mumbai – Airtel (in-mum) |
|---|---|---|---|---|
| Ja | Ja | Ja | Ja | Ja |
Frankfurt (eu-de) |
London (eu-gb) |
Madrid (eu-es) |
|---|---|---|
| Ja | Ja | Ja |
Vault Dedicated-Tarif
Vault Dedicated ist in den folgenden Regionen verfügbar.
Dallas (us-south) |
Frankfurt (eu-de) |
Paris (eu-fr2) |
|---|---|---|
| Ja | Ja | Ja |
Der Vault Dedicated-Tarif ist derzeit als öffentliche Beta-Version verfügbar. Beta-Funktionen werden zu Evaluierungs- und Testzwecken bereitgestellt und weisen im Vergleich zu allgemein verfügbaren Funktionen Einschränkungen auf.
Einschränkungen der öffentlichen Beta-Version von Vault Dedicated
Während der öffentlichen Beta-Phase gelten für den Vault Dedicated-Tarif folgende vorübergehende Einschränkungen:
- Instanzbegrenzung: Während der Beta-Phase ist pro Konto nur eine Vault Dedicated-Instanz zulässig.
- Kein Upgrade-Pfad: Ein Upgrade von der Beta-Version auf die GA-Version ist nicht möglich. Alle Beta-Instanzen werden vor der allgemeinen Verfügbarkeit gelöscht.
- Regionale Verfügbarkeit: Verfügbar in Dallas und Frankfurt.
- Kostenlos während der Beta-Phase: Während der Beta-Phase fallen keine Gebühren an.
- Migration von der Beta- zur GA-Version: Die Datenmigration von Beta-Instanzen zu GA-Instanzen wird nicht unterstützt.
Diese Einschränkungen werden aufgehoben oder angepasst, sobald der Vault Dedicated-Tarif allgemein verfügbar ist.
Serviceendpunkte
Sie können die Secrets Manager-APIs verwenden, um Ihre geheimen Schlüssel programmgesteuert zu verwalten. Secrets Manager bietet zwei Konnektivitätsoptionen für die Interaktion mit den Service-APIs.
- Private Endpunkte
- Standardmäßig verfügt eine Secrets Manager-Instanz nur über einen privaten Endpunkt. Private Endpunkte ermöglichen eine sichere Verbindung zu Secrets Manager über das private Netzwerk IBM Cloud, ohne dass der Datenverkehr das öffentliche Internet durchlaufen muss. Bei den Tarifen Trial und Standard können Sie die Verbindung über Virtual Private Endpoint (VPE)-Gateways oder über Cloud Service Endpoints (CSE) herstellen. Für den Tarif Vault Dedicated — Es werden ausschließlich VPE-Gateways unterstützt CSE ist nicht verfügbar. Weitere Informationen enthält der Abschnitt Verbindung zu Secrets Manager schützen.
- Öffentliche Endpunkte
- Verwenden Sie öffentliche Endpunkte, um eine Verbindung zu Secrets Manager in Ihrem Konto über das öffentliche Netz IBM Cloud herzustellen. Ihre Daten werden bei der Übertragung mit Transport Security Layer (TLS) 1.2 als Protokoll verschlüsselt. Wenn eine Secrets Manager-Instanz mit öffentlichen Endpunkten konfiguriert ist, verfügt sie standardmäßig auch über einen privaten Endpunkt.
Service-Endpunkte für die Tarife Trial und Standard
Wenn Sie Ihre Secrets Manager-Ressourcen verwalten möchten, entnehmen Sie der folgenden Tabelle die API-Endpunkte, die Sie bei der Verbindung mit der Secrets Manager-API verwenden müssen.
Wenn Sie erfahren möchten, wie Sie Ihre Secrets Manager-Instanz für die Verwendung privater Endpunkte konfigurieren, lesen Sie die Informationen im Abschnitt Verbindung zu Secrets Manager schützen.
| Bereich | Endpunkt-URL |
|---|---|
| Nord- und Südamerika | |
| Dallas | https://{instance_ID}.us-south.secrets-manager.appdomain.cloud |
| Washington, D.C. | https://{instance_ID}.us-east.secrets-manager.appdomain.cloud |
| Toronto | https://{instance_ID}.ca-tor.secrets-manager.appdomain.cloud |
| Montreal | https://{instance_ID}.ca-mon.secrets-manager.appdomain.cloud |
| Sao Paulo | https://{instance_ID}.br-sao.secrets-manager.appdomain.cloud |
| Europa | |
| London | https://{instance_ID}.eu-gb.secrets-manager.appdomain.cloud |
| Frankfurt | https://{instance_ID}.eu-de.secrets-manager.appdomain.cloud |
| Madrid | https://{instance_ID}.eu-es.secrets-manager.appdomain.cloud |
| Asien/Pazifik | |
| Tokio | https://{instance_ID}.jp-tok.secrets-manager.appdomain.cloud |
| Osaka | https://{instance_ID}.jp-osa.secrets-manager.appdomain.cloud |
| Sydney | https://{instance_ID}.au-syd.secrets-manager.appdomain.cloud |
| Mumbai – Airtel | https://{instance_ID}.in-mum.secrets-manager.appdomain.cloud |
| Chennai – Airtel | https://{instance_ID}.in-che.secrets-manager.appdomain.cloud |
| Bereich | Endpunkt-URL |
|---|---|
| Nord- und Südamerika | |
| Dallas | https://{instance_ID}.private.us-south.secrets-manager.appdomain.cloud |
| Washington, D.C. | https://{instance_ID}.private.us-east.secrets-manager.appdomain.cloud |
| Toronto | https://{instance_ID}.private.ca-tor.secrets-manager.appdomain.cloud |
| Montreal | https://{instance_ID}.private.ca-mon.secrets-manager.appdomain.cloud |
| Sao Paulo | https://{instance_ID}.private.br-sao.secrets-manager.appdomain.cloud |
| Europa | |
| London | https://{instance_ID}.private.eu-gb.secrets-manager.appdomain.cloud |
| Frankfurt | https://{instance_ID}.private.eu-de.secrets-manager.appdomain.cloud |
| Madrid | https://{instance_ID}.private.eu-es.secrets-manager.appdomain.cloud |
| Asien/Pazifik | |
| Tokio | https://{instance_ID}.private.jp-tok.secrets-manager.appdomain.cloud |
| Osaka | https://{instance_ID}.private.jp-osa.secrets-manager.appdomain.cloud |
| Sydney | https://{instance_ID}.private.au-syd.secrets-manager.appdomain.cloud |
| Mumbai – Airtel | https://{instance_ID}.private.in-mum.secrets-manager.appdomain.cloud |
| Chennai – Airtel | https://{instance_ID}.private.in-che.secrets-manager.appdomain.cloud |
Sind Sie bereit, die APIs auszuprobieren? Für die Interaktion mit einer Swagger-Benutzerschnittstelle über Ihren Browser fügen Sie api/v2/swagger-ui zur Serviceendpunkt-URL hinzu. Beispiel: https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/swagger-ui.
Service-Endpunkte für den Vault Dedicated-Tarif
Der [Vault Dedicated] -Tarif{: tag-green} stellt pro Instanz zwei private Endpunkt-URLs bereit: eine für die Vault-API und eine für die Vault-Benutzeroberfläche. Beide sind ausschließlich über ein VPE-Gateway zugänglich – Cloud Service Endpoints (CSE) werden für diesen Tarif nicht unterstützt.
| Endpunkt | URL-Format |
|---|---|
| Vault-API (privat) | https://private.{instance_ID}.{region}.secrets-manager.appdomain.cloud |
| Vault-Benutzeroberfläche (privat) | https://private.{instance_ID}.{region}.secrets-manager.appdomain.cloud/ui |
Ersetzen Sie {instance_ID} durch die UUID Ihrer Instanz und {region} durch die Abkürzung der Region, zum Beispiel us-south oder eu-de.
Wenn Ihre Instanz mit ausschließlich privaten Endpunkten konfiguriert ist, gelten die folgenden Zugriffsanforderungen:
- API-Zugriff: Erfordert ein VPE-Gateway, das auf Ihre Vault Dedicated-Instanz ausgerichtet ist. Anweisungen zur Einrichtung finden Sie unter Verwendung von Service-Endpunkten für eine private Verbindung zu Secrets Manager.
- Zugriff auf die Vault-Benutzeroberfläche: Erfordert ein Client-to-Site-VPN, das den Datenverkehr über die VPE leitet. Ein Browser kann die private Vault-Benutzeroberfläche URL nicht direkt von außerhalb des privaten Netzwerks IBM Cloud aufrufen. Anweisungen zur Einrichtung finden Sie unter Verwenden eines Client-to-Site-VPN für eine private Verbindung zu Secrets Manager.
Wenn Ihre Instanz mit öffentlichen und privaten Endpunkten konfiguriert ist, sind die Vault-API und die Vault-Benutzeroberfläche über das öffentliche Internet ohne VPE oder VPN erreichbar. Die URLs der privaten Endpunkte sind ebenfalls verfügbar, ihre Nutzung erfordert jedoch nach wie vor ein VPE-Gateway (sowie ein Client-to-Site-VPN für den Zugriff auf die Vault-Benutzeroberfläche), genau wie oben für rein private Instanzen beschrieben.
Die genauen Endpunkt-URLs für Ihre Instanz können Sie auf der Seite Endpunkte der Benutzeroberfläche von Secrets Manager abrufen oder durch Aufruf der API für Instanzdetails ermitteln.
Endpunkt-URLs anzeigen
Ihre Serviceendpunkt-URLs finden Sie auf der Seite Endpunkte der Secrets Manager-Benutzerschnittstelle.
Der Endpunkt der privaten Steuerungsebene ist über ein VPE-Gateway zugänglich. Weitere Informationen finden Sie im Abschnitt zur Verwendung von Serviceendpunkten zum Herstellen einer privaten Verbindung zu Secrets Manager. Wenn Sie Ihre Serviceendpunkt-URLs über das Programm abrufen müssen, können Sie auch die folgende API aufrufen, um die Werte abzurufen, die für Ihre Secrets Manager-Instanz spezifisch sind.
curl -X GET
-H "Accept: application/json" \
-H "Authorization: Bearer {IAM_token}"
"https://{region}.secrets-manager.cloud.ibm.com/api/v1/instances/{url_encoded_instance_CRN}/endpoints"
Ersetzen Sie die Variablen in der Beispielanforderung entsprechend der folgenden Tabelle.
| Parameter | Beschreibung |
|---|---|
{region} |
Die Abkürzung für die Region, die den geografischen Bereich darstellt, in dem sich Ihr Secrets Manager befindet. Beispiel: us-south oder eu-de. |
{url_encoded_instance_CRN} |
Der CRN (Cloud Resource Name), der Ihre Secrets Manager-Serviceinstanz eindeutig identifiziert. Der Wert muss URL-codiert sein. |
{IAM_token} |
Ihr IBM Cloud IAM-Zugriffstoken. |
Eine erfolgreiche Anforderung gibt die Endpunkt-URLs zurück, die der Region und dem Serviceinstanz-CRN zugeordnet sind, die Sie angeben. Das folgende JSON-Snippet zeigt eine Beispielantwort.
{
"plan": "standard",
"public_endpoints": {
"service_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.us-south.secrets-manager.appdomain.cloud/api",
"vault_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.us-south.secrets-manager.appdomain.cloud"
},
"private_endpoints": {
"service_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc1234.private.us-south.secrets-manager.appdomain.cloud/api",
"vault_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.private.us-south.secrets-manager.appdomain.cloud"
},
"encryption": {
"provider_managed_encryption": "key_protect",
"encryption_key_crn": "crn:v1:staging:public:kms:us-south:a/791f5fb10986423e97aa8512f181234:31639268-42e8-4420-9872-590a6ee21234:key:b4af8f76-e6ea-4dc5-89cc-5f1b9bb1234"
}
}
Endpunkte der Steuerungsebene
Verwenden Sie die folgenden Steuerebenen-Endpunkte, um APIs der Steuerebene aufzurufen.
| Bereich | Endpunkt-URL |
|---|---|
| Nord- und Südamerika | |
| Dallas | https://us-south.secrets-manager.cloud.ibm.com |
| Washington, D.C. | https://us-east.secrets-manager.cloud.ibm.com |
| Toronto | https://ca-tor.secrets-manager.cloud.ibm.com |
| Montreal | https://ca-mon.secrets-manager.cloud.ibm.com |
| Sao Paulo | https://br-sao.secrets-manager.cloud.ibm.com |
| Europa | |
| London | https://eu-gb.secrets-manager.cloud.ibm.com |
| Frankfurt | https://eu-de.secrets-manager.cloud.ibm.com |
| Madrid | https://eu-es.secrets-manager.cloud.ibm.com |
| Asien/Pazifik | |
| Tokio | https://jp-tok.secrets-manager.cloud.ibm.com |
| Osaka | https://jp-osa.secrets-manager.cloud.ibm.com |
| Sydney | https://au-syd.secrets-manager.cloud.ibm.com |
| Mumbai – Airtel | https://in-mum.secrets-manager.cloud.ibm.com |
| Chennai – Airtel | https://in-che.secrets-manager.cloud.ibm.com |
| Bereich | Endpunkt-URL |
|---|---|
| Nord- und Südamerika | |
| Dallas | https://private.us-south.secrets-manager.cloud.ibm.com |
| Washington, D.C. | https://private.us-east.secrets-manager.cloud.ibm.com |
| Toronto | https://private.ca-tor.secrets-manager.cloud.ibm.com |
| Montreal | https://private.ca-mon.secrets-manager.cloud.ibm.com |
| Sao Paulo | https://private.br-sao.secrets-manager.cloud.ibm.com |
| Europa | |
| London | https://private.eu-gb.secrets-manager.cloud.ibm.com |
| Frankfurt | https://private.eu-de.secrets-manager.cloud.ibm.com |
| Madrid | https://private.eu-es.secrets-manager.cloud.ibm.com |
| Asien/Pazifik | |
| Tokio | https://private.jp-tok.secrets-manager.cloud.ibm.com |
| Osaka | https://private.jp-osa.secrets-manager.cloud.ibm.com |
| Sydney | https://private.au-syd.secrets-manager.cloud.ibm.com |
| Mumbai – Airtel | https://private.in-mum.secrets-manager.cloud.ibm.com |
| Chennai – Airtel | https://private.in-che.secrets-manager.cloud.ibm.com |
Der Endpunkt der privaten Steuerungsebene ist über ein VPE-Gateway zugänglich. Weitere Informationen finden Sie im Abschnitt zur Verwendung von Serviceendpunkten zum Herstellen einer privaten Verbindung zu Secrets Manager.
Zum Testen dieser API können Sie über Ihren Browser mit der folgenden Swagger-Benutzerschnittstelle interagieren: https://{region}.secrets-manager.cloud.ibm.com/swagger-ui.
Wenn Ihre Instanz mit der Option Nur privat konfiguriert ist, gibt diese API in der Antwort nur das Objekt private_endpoints zurück.