Regiones y puntos finales
Revise las opciones de región y conectividad para interactuar con IBM Cloud® Secrets Manager.
Regiones soportadas
Puede crear recursos de Secrets Manager en una de las regiones de IBM Cloud soportadas, que representa el área geográfica donde se manejan y procesan las solicitudes de Secrets Manager.
Planes de prueba y estándar
Los planes [de] prueba y estándar{: tag-blue} están disponibles en las siguientes regiones.
Dallas (us-south) |
Washington (us-east) |
Toronto (ca-tor) |
Montreal (ca-mon) |
Sao Paulo (br-sao) |
|---|---|---|---|---|
| Sí | Sí | Sí | Sí | Sí |
Tokio (jp-tok) |
Sídney (au-syd) |
Osaka (jp-osa) |
Chennai - Airtel (in-che) |
Mumbai - Airtel (in-mum) |
|---|---|---|---|---|
| Sí | Sí | Sí | Sí | Sí |
Frankfurt (eu-de) |
Londres (eu-gb) |
Madrid (eu-es) |
|---|---|---|
| Sí | Sí | Sí |
Plan Vault Dedicado
Vault Dedicated está disponible en las siguientes regiones.
Dallas (us-south) |
Frankfurt (eu-de) |
París (eu-fr2) |
|---|---|---|
| Sí | Sí | Sí |
El plan Vault Dedicated está disponible actualmente en versión beta pública. Las funciones en fase beta se ofrecen con fines de evaluación y prueba, y presentan limitaciones en comparación con las funciones disponibles de forma generalizada.
Limitaciones de la versión beta pública dedicada de Vault
Durante el periodo de beta pública, el plan Vault Dedicated presenta las siguientes restricciones temporales:
- Límite de instancias: solo una instancia de Vault Dedicated por cuenta durante la fase beta.
- No hay ruta de actualización: no se puede pasar de la versión beta a la versión GA. Todas las instancias beta se eliminarán antes de la disponibilidad general.
- Disponibilidad regional: Disponible en Dallas y Fráncfort.
- Gratis durante la fase beta: no se aplican cargos durante el periodo beta.
- Migración de la versión beta a la versión general (GA): No se admite la migración de datos de instancias beta a instancias GA.
Estas limitaciones se eliminarán o modificarán cuando el plan Vault Dedicated alcance la disponibilidad general.
Puntos finales de servicio
Puede utilizar las API de Secrets Manager para gestionar sus secretos mediante programación. Secrets Manager ofrece dos opciones de conectividad para interactuar con sus API de servicio.
- Puntos finales privados
- Por defecto, una instancia de Secrets Manager solo tendrá un punto de conexión privado. Los puntos de conexión privados proporcionan una conectividad segura a Secrets Manager a través de la red privada IBM Cloud sin necesidad de que el tráfico atraviese la red pública de Internet. En los planes de prueba y estándar, puede conectarse mediante puertas de enlace de punto final privado virtual (VPE) o a través de puntos finales de servicio en la nube (CSE). En el plan Vault Dedicated, solo se admiten pasarelas VPE; CSE no está disponible. Para obtener más información, consulte Protección de la conexión con Secrets Manager.
- Puntos finales públicos
- Utilice terminales públicos para conectarse a Secrets Manager en su cuenta a través de la red pública IBM Cloud. Los datos se cifran en tránsito utilizando el protocolo Transport Security Layer (TLS) 1.2. Cuando una instancia de Secrets Manager se configura con puntos finales públicos, también tiene por defecto un punto final privado.
Puntos de acceso del servicio para los planes de prueba y estándar
Si necesita gestionar sus recursos de Secrets Manager, consulte la siguiente tabla para determinar los puntos finales de la API que debe utilizar al conectarse a la API de Secrets Manager.
Para aprender a configurar la instancia de Secrets Manager para que utilice puntos finales privados, consulte Protección de la conexión con Secrets Manager.
| Región | URL de punto final |
|---|---|
| América | |
| Dallas | https://{instance_ID}.us-south.secrets-manager.appdomain.cloud |
| Washington DC | https://{instance_ID}.us-east.secrets-manager.appdomain.cloud |
| Toronto | https://{instance_ID}.ca-tor.secrets-manager.appdomain.cloud |
| Montreal | https://{instance_ID}.ca-mon.secrets-manager.appdomain.cloud |
| Sao Paulo | https://{instance_ID}.br-sao.secrets-manager.appdomain.cloud |
| Europa | |
| Londres | https://{instance_ID}.eu-gb.secrets-manager.appdomain.cloud |
| Frankfurt | https://{instance_ID}.eu-de.secrets-manager.appdomain.cloud |
| Madrid | https://{instance_ID}.eu-es.secrets-manager.appdomain.cloud |
| Asia Pacífico | |
| Tokio | https://{instance_ID}.jp-tok.secrets-manager.appdomain.cloud |
| Osaka | https://{instance_ID}.jp-osa.secrets-manager.appdomain.cloud |
| Sydney | https://{instance_ID}.au-syd.secrets-manager.appdomain.cloud |
| Mumbai - Airtel | https://{instance_ID}.in-mum.secrets-manager.appdomain.cloud |
| Chennai - Airtel | https://{instance_ID}.in-che.secrets-manager.appdomain.cloud |
| Región | URL de punto final |
|---|---|
| América | |
| Dallas | https://{instance_ID}.private.us-south.secrets-manager.appdomain.cloud |
| Washington DC | https://{instance_ID}.private.us-east.secrets-manager.appdomain.cloud |
| Toronto | https://{instance_ID}.private.ca-tor.secrets-manager.appdomain.cloud |
| Montreal | https://{instance_ID}.private.ca-mon.secrets-manager.appdomain.cloud |
| Sao Paulo | https://{instance_ID}.private.br-sao.secrets-manager.appdomain.cloud |
| Europa | |
| Londres | https://{instance_ID}.private.eu-gb.secrets-manager.appdomain.cloud |
| Frankfurt | https://{instance_ID}.private.eu-de.secrets-manager.appdomain.cloud |
| Madrid | https://{instance_ID}.private.eu-es.secrets-manager.appdomain.cloud |
| Asia Pacífico | |
| Tokio | https://{instance_ID}.private.jp-tok.secrets-manager.appdomain.cloud |
| Osaka | https://{instance_ID}.private.jp-osa.secrets-manager.appdomain.cloud |
| Sydney | https://{instance_ID}.private.au-syd.secrets-manager.appdomain.cloud |
| Mumbai - Airtel | https://{instance_ID}.private.in-mum.secrets-manager.appdomain.cloud |
| Chennai - Airtel | https://{instance_ID}.private.in-che.secrets-manager.appdomain.cloud |
¿Está listo para probar las API? Para interactuar con una interfaz de usuario de Swagger desde el navegador, añada api/v2/swagger-ui al URL de punto final de servicio. Por ejemplo, https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/swagger-ui.
Puntos de acceso del servicio para el plan Vault Dedicated
El plan Vault Dedicated proporciona dos URL de punto de acceso privado por instancia: una para la API de Vault y otra para la interfaz de usuario de Vault. Se puede acceder a ambos únicamente a través de una puerta de enlace VPE; los puntos finales de servicio en la nube (CSE) no son compatibles con este plan.
| Punto final | Formato de URL |
|---|---|
| API de Vault (privada) | https://private.{instance_ID}.{region}.secrets-manager.appdomain.cloud |
| Interfaz de usuario de Vault (privada) | https://private.{instance_ID}.{region}.secrets-manager.appdomain.cloud/ui |
Sustituye {instance_ID} por el UUID de tu instancia y {region} por la abreviatura de la región, por ejemplo, us-south o eu-de.
Si su instancia está configurada con puntos de conexión exclusivamente privados, se aplican los siguientes requisitos de acceso:
- Acceso a la API: requiere una puerta de enlace VPE dirigida a su instancia de Vault Dedicated. Para obtener instrucciones de configuración, consulta Uso de puntos de conexión del servicio para conectarse de forma privada a Secrets Manager.
- Acceso a la interfaz de usuario de Vault: requiere una VPN de cliente a sitio que dirija el tráfico a través del VPE. Un navegador no puede acceder a la interfaz de usuario privada de Vault URL directamente desde fuera de la red privada IBM Cloud. Para obtener instrucciones de configuración, consulta Uso de una VPN de cliente a sitio para conectarse de forma privada a Secrets Manager.
Si tu instancia está configurada con puntos de conexión públicos y privados, se puede acceder a la API de Vault y a la interfaz de usuario de Vault a través de la red pública de Internet sin necesidad de un VPE ni una VPN. Las URL de los puntos finales privados también están disponibles, pero para utilizarlas sigue siendo necesario disponer de una puerta de enlace VPE (y una VPN de cliente a sitio para acceder a la interfaz de usuario de Vault), tal y como se ha descrito anteriormente para las instancias exclusivamente privadas.
Puede obtener las URL exactas de los puntos finales de su instancia en la página Endpoints de la interfaz de usuario de Secrets Manager, o bien llamando a la API de detalles de la instancia.
Visualización de URL de punto final
Puede encontrar los URL de punto final de servicio en la página Puntos finales de la interfaz de usuario de Secrets Manager.
El punto final del plano de control privado es accesible a través de una pasarela VPE. Para obtener más información, consulte Utilización de puntos finales de servicio para conectarse de forma privada a Secrets Manager. Si necesita recuperar los URL de punto final de servicio mediante programación, también puede llamar a la siguiente API para recuperar los valores que son específicos de la instancia de Secrets Manager.
curl -X GET
-H "Accept: application/json" \
-H "Authorization: Bearer {IAM_token}"
"https://{region}.secrets-manager.cloud.ibm.com/api/v1/instances/{url_encoded_instance_CRN}/endpoints"
Sustituya las variables de la solicitud de ejemplo de acuerdo con la siguiente tabla.
| Parámetro | Descripción |
|---|---|
{region} |
La abreviatura de región que representa el área geográfica donde reside Secrets Manager. Por ejemplo, us-south o eu-de. |
{url_encoded_instance_CRN} |
El nombre de recurso de nube (CRN) que identifica de forma exclusiva la instancia de servicio de Secrets Manager. El valor debe estar codificado en URL. |
{IAM_token} |
La señal de acceso de IAM de IBM Cloud. |
Una solicitud correcta devuelve los URL de punto final asociados con la región y el CRN de la instancia de servicio que especifique. El siguiente fragmento de código JSON muestra una respuesta de ejemplo.
{
"plan": "standard",
"public_endpoints": {
"service_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.us-south.secrets-manager.appdomain.cloud/api",
"vault_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.us-south.secrets-manager.appdomain.cloud"
},
"private_endpoints": {
"service_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc1234.private.us-south.secrets-manager.appdomain.cloud/api",
"vault_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.private.us-south.secrets-manager.appdomain.cloud"
},
"encryption": {
"provider_managed_encryption": "key_protect",
"encryption_key_crn": "crn:v1:staging:public:kms:us-south:a/791f5fb10986423e97aa8512f181234:31639268-42e8-4420-9872-590a6ee21234:key:b4af8f76-e6ea-4dc5-89cc-5f1b9bb1234"
}
}
Puntos finales del plano de control
Utilice los siguientes puntos finales del plano de control para llamar a las API del plano de control.
| Región | URL de punto final |
|---|---|
| América | |
| Dallas | https://us-south.secrets-manager.cloud.ibm.com |
| Washington DC | https://us-east.secrets-manager.cloud.ibm.com |
| Toronto | https://ca-tor.secrets-manager.cloud.ibm.com |
| Montreal | https://ca-mon.secrets-manager.cloud.ibm.com |
| Sao Paulo | https://br-sao.secrets-manager.cloud.ibm.com |
| Europa | |
| Londres | https://eu-gb.secrets-manager.cloud.ibm.com |
| Frankfurt | https://eu-de.secrets-manager.cloud.ibm.com |
| Madrid | https://eu-es.secrets-manager.cloud.ibm.com |
| Asia Pacífico | |
| Tokio | https://jp-tok.secrets-manager.cloud.ibm.com |
| Osaka | https://jp-osa.secrets-manager.cloud.ibm.com |
| Sydney | https://au-syd.secrets-manager.cloud.ibm.com |
| Mumbai - Airtel | https://in-mum.secrets-manager.cloud.ibm.com |
| Chennai - Airtel | https://in-che.secrets-manager.cloud.ibm.com |
| Región | URL de punto final |
|---|---|
| América | |
| Dallas | https://private.us-south.secrets-manager.cloud.ibm.com |
| Washington DC | https://private.us-east.secrets-manager.cloud.ibm.com |
| Toronto | https://private.ca-tor.secrets-manager.cloud.ibm.com |
| Montreal | https://private.ca-mon.secrets-manager.cloud.ibm.com |
| Sao Paulo | https://private.br-sao.secrets-manager.cloud.ibm.com |
| Europa | |
| Londres | https://private.eu-gb.secrets-manager.cloud.ibm.com |
| Frankfurt | https://private.eu-de.secrets-manager.cloud.ibm.com |
| Madrid | https://private.eu-es.secrets-manager.cloud.ibm.com |
| Asia Pacífico | |
| Tokio | https://private.jp-tok.secrets-manager.cloud.ibm.com |
| Osaka | https://private.jp-osa.secrets-manager.cloud.ibm.com |
| Sydney | https://private.au-syd.secrets-manager.cloud.ibm.com |
| Mumbai - Airtel | https://private.in-mum.secrets-manager.cloud.ibm.com |
| Chennai - Airtel | https://private.in-che.secrets-manager.cloud.ibm.com |
El punto final del plano de control privado es accesible a través de una pasarela VPE. Para obtener más información, consulte Utilización de puntos finales de servicio para conectarse de forma privada a Secrets Manager.
Para probar esta API, puede interactuar con la siguiente interfaz de usuario Swagger desde el navegador: https://{region}.secrets-manager.cloud.ibm.com/swagger-ui.
Si la instancia está configurada con la opción Solo privada, esta API solo devuelve el objeto private_endpoints en la respuesta.