Regiones y puntos finales

Revise las opciones de región y conectividad para interactuar con IBM Cloud® Secrets Manager.

Regiones soportadas

Puede crear recursos de Secrets Manager en una de las regiones de IBM Cloud soportadas, que representa el área geográfica donde se manejan y procesan las solicitudes de Secrets Manager.

Planes de prueba y estándar

Los planes [de] prueba y estándar{: tag-blue} están disponibles en las siguientes regiones.

Regiones en las que están disponibles los planes de prueba y estándar en América
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Montreal (ca-mon) Sao Paulo (br-sao)
Regiones de Asia-Pacífico en las que están disponibles los planes de prueba y estándar
Tokio (jp-tok) Sídney (au-syd) Osaka (jp-osa) Chennai - Airtel (in-che) Mumbai - Airtel (in-mum)
Regiones en las que están disponibles los planes Trial y Standard en las ubicaciones de Europa
Frankfurt (eu-de) Londres (eu-gb) Madrid (eu-es)

Plan Vault Dedicado

Vault Dedicated está disponible en las siguientes regiones.

Regiones en las que está disponible el plan Vault Dedicated
Dallas (us-south) Frankfurt (eu-de) París (eu-fr2)

El plan Vault Dedicated está disponible actualmente en versión beta pública. Las funciones en fase beta se ofrecen con fines de evaluación y prueba, y presentan limitaciones en comparación con las funciones disponibles de forma generalizada.

Limitaciones de la versión beta pública dedicada de Vault

Durante el periodo de beta pública, el plan Vault Dedicated presenta las siguientes restricciones temporales:

  • Límite de instancias: solo una instancia de Vault Dedicated por cuenta durante la fase beta.
  • No hay ruta de actualización: no se puede pasar de la versión beta a la versión GA. Todas las instancias beta se eliminarán antes de la disponibilidad general.
  • Disponibilidad regional: Disponible en Dallas y Fráncfort.
  • Gratis durante la fase beta: no se aplican cargos durante el periodo beta.
  • Migración de la versión beta a la versión general (GA): No se admite la migración de datos de instancias beta a instancias GA.

Estas limitaciones se eliminarán o modificarán cuando el plan Vault Dedicated alcance la disponibilidad general.

Puntos finales de servicio

Puede utilizar las API de Secrets Manager para gestionar sus secretos mediante programación. Secrets Manager ofrece dos opciones de conectividad para interactuar con sus API de servicio.

Puntos finales privados
Por defecto, una instancia de Secrets Manager solo tendrá un punto de conexión privado. Los puntos de conexión privados proporcionan una conectividad segura a Secrets Manager a través de la red privada IBM Cloud sin necesidad de que el tráfico atraviese la red pública de Internet. En los planes de prueba y estándar, puede conectarse mediante puertas de enlace de punto final privado virtual (VPE) o a través de puntos finales de servicio en la nube (CSE). En el plan Vault Dedicated, solo se admiten pasarelas VPE; CSE no está disponible. Para obtener más información, consulte Protección de la conexión con Secrets Manager.
Puntos finales públicos
Utilice terminales públicos para conectarse a Secrets Manager en su cuenta a través de la red pública IBM Cloud. Los datos se cifran en tránsito utilizando el protocolo Transport Security Layer (TLS) 1.2. Cuando una instancia de Secrets Manager se configura con puntos finales públicos, también tiene por defecto un punto final privado.

Puntos de acceso del servicio para los planes de prueba y estándar

Si necesita gestionar sus recursos de Secrets Manager, consulte la siguiente tabla para determinar los puntos finales de la API que debe utilizar al conectarse a la API de Secrets Manager.

Para aprender a configurar la instancia de Secrets Manager para que utilice puntos finales privados, consulte Protección de la conexión con Secrets Manager.

Puntos finales públicos para interactuar con Secrets Manager
Región URL de punto final
América
Dallas https://{instance_ID}.us-south.secrets-manager.appdomain.cloud
Washington DC https://{instance_ID}.us-east.secrets-manager.appdomain.cloud
Toronto https://{instance_ID}.ca-tor.secrets-manager.appdomain.cloud
Montreal https://{instance_ID}.ca-mon.secrets-manager.appdomain.cloud
Sao Paulo https://{instance_ID}.br-sao.secrets-manager.appdomain.cloud
Europa
Londres https://{instance_ID}.eu-gb.secrets-manager.appdomain.cloud
Frankfurt https://{instance_ID}.eu-de.secrets-manager.appdomain.cloud
Madrid https://{instance_ID}.eu-es.secrets-manager.appdomain.cloud
Asia Pacífico
Tokio https://{instance_ID}.jp-tok.secrets-manager.appdomain.cloud
Osaka https://{instance_ID}.jp-osa.secrets-manager.appdomain.cloud
Sydney https://{instance_ID}.au-syd.secrets-manager.appdomain.cloud
Mumbai - Airtel https://{instance_ID}.in-mum.secrets-manager.appdomain.cloud
Chennai - Airtel https://{instance_ID}.in-che.secrets-manager.appdomain.cloud
Puntos finales privados para interactuar con Secrets Manager
Región URL de punto final
América
Dallas https://{instance_ID}.private.us-south.secrets-manager.appdomain.cloud
Washington DC https://{instance_ID}.private.us-east.secrets-manager.appdomain.cloud
Toronto https://{instance_ID}.private.ca-tor.secrets-manager.appdomain.cloud
Montreal https://{instance_ID}.private.ca-mon.secrets-manager.appdomain.cloud
Sao Paulo https://{instance_ID}.private.br-sao.secrets-manager.appdomain.cloud
Europa
Londres https://{instance_ID}.private.eu-gb.secrets-manager.appdomain.cloud
Frankfurt https://{instance_ID}.private.eu-de.secrets-manager.appdomain.cloud
Madrid https://{instance_ID}.private.eu-es.secrets-manager.appdomain.cloud
Asia Pacífico
Tokio https://{instance_ID}.private.jp-tok.secrets-manager.appdomain.cloud
Osaka https://{instance_ID}.private.jp-osa.secrets-manager.appdomain.cloud
Sydney https://{instance_ID}.private.au-syd.secrets-manager.appdomain.cloud
Mumbai - Airtel https://{instance_ID}.private.in-mum.secrets-manager.appdomain.cloud
Chennai - Airtel https://{instance_ID}.private.in-che.secrets-manager.appdomain.cloud

¿Está listo para probar las API? Para interactuar con una interfaz de usuario de Swagger desde el navegador, añada api/v2/swagger-ui al URL de punto final de servicio. Por ejemplo, https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/swagger-ui.

Puntos de acceso del servicio para el plan Vault Dedicated

El plan Vault Dedicated proporciona dos URL de punto de acceso privado por instancia: una para la API de Vault y otra para la interfaz de usuario de Vault. Se puede acceder a ambos únicamente a través de una puerta de enlace VPE; los puntos finales de servicio en la nube (CSE) no son compatibles con este plan.

URL de puntos finales privados para el plan Vault Dedicated
Punto final Formato de URL
API de Vault (privada) https://private.{instance_ID}.{region}.secrets-manager.appdomain.cloud
Interfaz de usuario de Vault (privada) https://private.{instance_ID}.{region}.secrets-manager.appdomain.cloud/ui

Sustituye {instance_ID} por el UUID de tu instancia y {region} por la abreviatura de la región, por ejemplo, us-south o eu-de.

Si su instancia está configurada con puntos de conexión exclusivamente privados, se aplican los siguientes requisitos de acceso:

Si tu instancia está configurada con puntos de conexión públicos y privados, se puede acceder a la API de Vault y a la interfaz de usuario de Vault a través de la red pública de Internet sin necesidad de un VPE ni una VPN. Las URL de los puntos finales privados también están disponibles, pero para utilizarlas sigue siendo necesario disponer de una puerta de enlace VPE (y una VPN de cliente a sitio para acceder a la interfaz de usuario de Vault), tal y como se ha descrito anteriormente para las instancias exclusivamente privadas.

Puede obtener las URL exactas de los puntos finales de su instancia en la página Endpoints de la interfaz de usuario de Secrets Manager, o bien llamando a la API de detalles de la instancia.

Visualización de URL de punto final

Puede encontrar los URL de punto final de servicio en la página Puntos finales de la interfaz de usuario de Secrets Manager.

El punto final del plano de control privado es accesible a través de una pasarela VPE. Para obtener más información, consulte Utilización de puntos finales de servicio para conectarse de forma privada a Secrets Manager. Si necesita recuperar los URL de punto final de servicio mediante programación, también puede llamar a la siguiente API para recuperar los valores que son específicos de la instancia de Secrets Manager.

curl -X GET  
    -H "Accept: application/json" \
    -H "Authorization: Bearer {IAM_token}"
"https://{region}.secrets-manager.cloud.ibm.com/api/v1/instances/{url_encoded_instance_CRN}/endpoints"

Sustituya las variables de la solicitud de ejemplo de acuerdo con la siguiente tabla.

Parámetros necesarios para recuperar los puntos finales del servicio mediante la API
Parámetro Descripción
{region} La abreviatura de región que representa el área geográfica donde reside Secrets Manager. Por ejemplo, us-south o eu-de.
{url_encoded_instance_CRN} El nombre de recurso de nube (CRN) que identifica de forma exclusiva la instancia de servicio de Secrets Manager. El valor debe estar codificado en URL.
{IAM_token} La señal de acceso de IAM de IBM Cloud.

Una solicitud correcta devuelve los URL de punto final asociados con la región y el CRN de la instancia de servicio que especifique. El siguiente fragmento de código JSON muestra una respuesta de ejemplo.

{
    "plan": "standard",
    "public_endpoints": {
        "service_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.us-south.secrets-manager.appdomain.cloud/api",
        "vault_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.us-south.secrets-manager.appdomain.cloud"
    },
    "private_endpoints": {
        "service_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc1234.private.us-south.secrets-manager.appdomain.cloud/api",
        "vault_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.private.us-south.secrets-manager.appdomain.cloud"
    },
    "encryption": {
      "provider_managed_encryption": "key_protect",  
      "encryption_key_crn": "crn:v1:staging:public:kms:us-south:a/791f5fb10986423e97aa8512f181234:31639268-42e8-4420-9872-590a6ee21234:key:b4af8f76-e6ea-4dc5-89cc-5f1b9bb1234"
    }
}

Puntos finales del plano de control

Utilice los siguientes puntos finales del plano de control para llamar a las API del plano de control.

Puntos finales del plano de control público para Secrets Manager
Región URL de punto final
América
Dallas https://us-south.secrets-manager.cloud.ibm.com
Washington DC https://us-east.secrets-manager.cloud.ibm.com
Toronto https://ca-tor.secrets-manager.cloud.ibm.com
Montreal https://ca-mon.secrets-manager.cloud.ibm.com
Sao Paulo https://br-sao.secrets-manager.cloud.ibm.com
Europa
Londres https://eu-gb.secrets-manager.cloud.ibm.com
Frankfurt https://eu-de.secrets-manager.cloud.ibm.com
Madrid https://eu-es.secrets-manager.cloud.ibm.com
Asia Pacífico
Tokio https://jp-tok.secrets-manager.cloud.ibm.com
Osaka https://jp-osa.secrets-manager.cloud.ibm.com
Sydney https://au-syd.secrets-manager.cloud.ibm.com
Mumbai - Airtel https://in-mum.secrets-manager.cloud.ibm.com
Chennai - Airtel https://in-che.secrets-manager.cloud.ibm.com
Puntos finales del plano de control privado para Secrets Manager
Región URL de punto final
América
Dallas https://private.us-south.secrets-manager.cloud.ibm.com
Washington DC https://private.us-east.secrets-manager.cloud.ibm.com
Toronto https://private.ca-tor.secrets-manager.cloud.ibm.com
Montreal https://private.ca-mon.secrets-manager.cloud.ibm.com
Sao Paulo https://private.br-sao.secrets-manager.cloud.ibm.com
Europa
Londres https://private.eu-gb.secrets-manager.cloud.ibm.com
Frankfurt https://private.eu-de.secrets-manager.cloud.ibm.com
Madrid https://private.eu-es.secrets-manager.cloud.ibm.com
Asia Pacífico
Tokio https://private.jp-tok.secrets-manager.cloud.ibm.com
Osaka https://private.jp-osa.secrets-manager.cloud.ibm.com
Sydney https://private.au-syd.secrets-manager.cloud.ibm.com
Mumbai - Airtel https://private.in-mum.secrets-manager.cloud.ibm.com
Chennai - Airtel https://private.in-che.secrets-manager.cloud.ibm.com

El punto final del plano de control privado es accesible a través de una pasarela VPE. Para obtener más información, consulte Utilización de puntos finales de servicio para conectarse de forma privada a Secrets Manager.

Para probar esta API, puede interactuar con la siguiente interfaz de usuario Swagger desde el navegador: https://{region}.secrets-manager.cloud.ibm.com/swagger-ui.

Si la instancia está configurada con la opción Solo privada, esta API solo devuelve el objeto private_endpoints en la respuesta.