Secrets Manager Tarife und Funktionen
IBM Cloud® Secrets Manager bietet drei unterschiedliche Tarife an, um den verschiedenen Anforderungen von Unternehmen gerecht zu werden: Trial, Standard, und Vault Dedicated. Jeder Tarif bietet Funktionen
zur sicheren Verwaltung vertraulicher Daten mit unterschiedlichen Merkmalen und betrieblichen Eigenschaften.
Test- und Standard-Tarife
Die [Test- und Standard] -Tarife{: tag-blue} bieten dieselben umfassenden Funktionen zur Verwaltung von Geheimnissen. Der Tarif Trial bietet eine zeitlich begrenzte Möglichkeit, Secrets Manager kostenlos zu testen, während der Tarif
Standard ein produktionsreifes Geheimnis-Management für Anwendungen und Dienste bereitstellt.
Die Test- und Standard-Tarife bieten denselben Funktionsumfang. Der einzige Unterschied besteht darin, dass Testversionen auf 30 Tage begrenzt sind und Sie pro Konto nur eine Testinstanz nutzen können.
Funktionen der Test- und Standard-Tarife
Mit den Tarifen Trial und Standard erhalten Sie:
- Eine dedizierte Single-Tenant-Instanz für jede Service-Instanz.
- Unterstützung für alle Arten von Geheimnissen (beliebige Geheimnisse, Benutzeranmeldedaten, Dienstanmeldedaten, IAM-Anmeldedaten, Schlüssel-Wert-Paare, importierte Zertifikate, öffentliche Zertifikate und private Zertifikate).
- Funktionen zur automatischen Rotation von Geheimnissen.
- Versionsverwaltung und Lebenszyklusmanagement von Geheimnissen.
- Geheime Gruppen zur Organisation und Zugriffskontrolle.
- Sicherheitssperren zum Schutz vor versehentlichem Löschen oder Ändern.
- Private und öffentliche Endpunkte für sicheren Zugriff.
- Datenverschlüsselung im Ruhezustand entweder durch vom Dienst verwaltete Verschlüsselung oder durch vom Kunden verwaltete Schlüssel.
- Integration mit IBM Cloud-Diensten und Tools von Drittanbietern.
- Aktivitätsverfolgung über IBM Cloud Logs.
- Ereignisbenachrichtigungen zu Ereignissen im Lebenszyklus von Geheimnissen.
Einschränkungen des Testzugangs
Der Tarif Trial weist folgende Einschränkungen auf:
- Frist von 30 Tagen.
- Pro Konto ist nur eine Testinstanz zulässig.
- Ein Upgrade ist nur auf Standard möglich (nicht auf Vault Dedicated).
Weitere Informationen finden Sie unter Upgrade auf den Standard-Tarif.
Weitere Informationen zu den Preisen finden Sie unter Preise für die Tarife Trial und Standard.
Vault Dedicated-Tarif
Der Plan Vault Dedicated ist ein eigenständiges Angebot, das Vault Enterprise als Managed Service bereitstellt IBM Cloud. Es ist für Workloads konzipiert, die dedizierte Vault-Funktionen in Verbindung mit verwalteten Betriebsabläufen in IBM Cloud erfordern.
Vault Dedicated ist derzeit als öffentliche Beta-Version verfügbar. Beta-Funktionen werden zu Evaluierungs- und Testzwecken bereitgestellt und weisen im Vergleich zu allgemein verfügbaren Funktionen Einschränkungen auf.
Einschränkungen der öffentlichen Beta-Version von Vault Dedicated
Während der öffentlichen Beta-Phase gelten für den Tarif Vault Dedicated die folgenden vorübergehenden Einschränkungen:
- Instanzbegrenzung: Während der Beta-Phase ist nur eine Vault Dedicated-Instanz pro Konto zulässig.
- Kein Upgrade-Pfad: Ein Upgrade von der Beta-Version auf die GA-Version ist nicht möglich. Alle Beta-Instanzen werden vor der allgemeinen Verfügbarkeit gelöscht.
- Regionale Verfügbarkeit: Verfügbar in Dallas und Frankfurt.
- Kostenlos während der Beta-Phase: Während der Beta-Phase fallen keine Gebühren an.
- Migration von der Beta- zur GA-Version: Die Datenmigration von Beta-Instanzen zu GA-Instanzen wird nicht unterstützt.
Diese Einschränkungen werden aufgehoben oder angepasst, sobald der Vault Dedicated-Tarif allgemein verfügbar ist.
vault – Spezielle Funktionen
Mit dem [Vault Dedicated] -Tarif{: tag-green} erhalten Sie:
-
Ein verwalteter Vault Enterprise-Cluster, der für hohe Verfügbarkeit über drei Knoten in einer Region mit mehreren Zonen konfiguriert ist.
-
Namespace-basierte Isolierung für Umgebungen mit mehreren Teams.
-
Private und öffentliche Endpunkte für den sicheren Zugriff auf Ihre Instanz.
Der [Vault Dedicated] -Tarif{: tag-green} unterstützt VPE-Gateways (Virtual Private Endpoint) ausschließlich für private Verbindungen – Cloud Service Endpoints (CSE) werden nicht unterstützt. Wenn Sie eine rein private Instanz bereitstellen, ist für den API-Zugriff ein VPE-Gateway erforderlich, und für den Zugriff auf die Vault-Benutzeroberfläche über einen Browser ist ein Client-to-Site-VPN erforderlich. Weitere Informationen finden Sie unter Service-Endpunkte für den Vault Dedicated-Tarif.
-
Datenverschlüsselung im Ruhezustand entweder durch vom Dienst verwaltete Verschlüsselung oder durch vom Kunden verwaltete Schlüssel.
-
Die native Vault-Benutzeroberfläche für Verwaltungs- und Konfigurationsaufgaben.
-
Erweiterte Compliance- und Sicherheitsfunktionen:
- FIPS 140-3-konforme Kryptografie unter Verwendung der Vault Enterprise FIPS-Version für unterstützte kryptografische Vorgänge in Vault.
- Erweiterte Funktionen zur Durchsetzung von Richtlinien:
- Vault-ACL-Richtlinien mit detaillierter Autorisierung auf Pfad- und Operationsebene
- Durchsetzung von Sentinel-Richtlinien für code-basierte Richtlinien-Sicherheitsvorkehrungen und die Automatisierung der Compliance
- Kontrollgruppen für Workflows zur manuellen Genehmigung bei Vorgängen mit hohem Wert
- Transit Encryption Engine für Encryption-as-a-Service: Verschlüsseln, Entschlüsseln, Signieren, Verifizieren und Ableiten von Schlüsseln, ohne dass Schlüsselmaterial den Vault verlässt.
-
Vault-Funktionen im Unternehmensmaßstab für komplexe Bereitstellungen.
-
Spezielle Ereignisse zur Aktivitätsverfolgung, die zur Überprüfung und Überwachung über IBM Cloud Logs weitergeleitet werden.
Weitere Informationen zum Überprüfen von Ereignissen für den Dienst finden Sie unter Ereignisse zu Instanzvorgängen. Weitere Informationen zur Preisstruktur finden Sie unter Preisstruktur.
Zu den wichtigsten Funktionen gehören:
- Namespace-basierte Isolierung für Umgebungen mit mehreren Teams.
- Erweiterte Compliance- und Sicherheitsfunktionen.
- Unterstützung für Hochverfügbarkeit und Notfallwiederherstellung.
- Vault-Funktionen im Unternehmensmaßstab für komplexe Bereitstellungen.
Einschränkungen des Vault Dedicated-Tarifs
Der [Vault Dedicated] -Tarif{: tag-green} unterliegt folgenden Einschränkungen:
- Nicht kompatibel mit dem Trial- oder Standard-Tarif. Ein Upgrade oder eine Migration zwischen verschiedenen Tarifarten ist nicht möglich.
- Vault Dedicated-Instanzen können nicht in allen Regionen bereitgestellt werden. Weitere Informationen finden Sie im Abschnitt zu Regionen und Endpunkten.
- Die native Benutzeroberfläche von Secrets Manager ist nicht verfügbar. Die Verwaltung erfolgt über die native Vault-Benutzeroberfläche, die API oder die CLI.
- Von den
TrialundStandardPlänen unterstützte Geheimnistypen (wie z. B. IAM-Anmeldeinformationen und Dienstanmeldeinformationen) sind nicht verfügbar.