Secrets Manager planes y características
IBM Cloud® Secrets Manager Ofrece tres planes distintos para satisfacer las diferentes necesidades de las organizaciones: Trial, Standard, y Vault Dedicated. Cada plan ofrece capacidades de gestión segura
de secretos con diferentes funciones y características operativas.
Planes de prueba y estándar
Los planes [de] prueba y estándar{: tag-blue} ofrecen las mismas funciones completas de gestión de secretos. El plan Trial ofrece una forma de probar Secrets Manager de forma gratuita durante un tiempo limitado, mientras que el
plan Standard proporciona una gestión de secretos lista para producción para aplicaciones y servicios.
Los planes de prueba y estándar ofrecen el mismo conjunto de funciones. La única diferencia es que los planes de prueba tienen una duración limitada de 30 días y solo se puede tener una instancia de prueba por cuenta.
Funcionalidades de los planes de prueba y estándar
Con los planes de prueba y estándar, obtienes:
- Una instancia dedicada de uso exclusivo para cada servicio.
- Compatibilidad con todos los tipos de secretos (arbitrarios, credenciales de usuario, credenciales de servicio, credenciales de IAM, clave-valor, certificados importados, certificados públicos y certificados privados).
- Funcionalidades de rotación automática de claves secretas.
- Control de versiones y gestión del ciclo de vida de los secretos.
- Grupos secretos para organizar y controlar el acceso.
- Bloqueos de seguridad para evitar el borrado o la modificación accidentales.
- Puntos de acceso privados y públicos para un acceso seguro.
- Cifrado de datos en reposo mediante cifrado gestionado por el servicio o claves gestionadas por el cliente.
- Integración con los servicios de IBM Cloud y herramientas de terceros.
- Seguimiento de la actividad a través de IBM Cloud Logs.
- Notificaciones de eventos relacionados con el ciclo de vida de los secretos.
Limitaciones del plan de prueba
El plan Trial presenta las siguientes limitaciones:
- Plazo de 30 días.
- Solo una instancia de prueba por cuenta.
- Solo se puede actualizar a la versión Standard (no a Vault Dedicated).
Para obtener más información, consulta Actualización al plan Standard.
Para obtener más información sobre los precios, consulta los precios de los planes de prueba y estándar.
Plan Vault Dedicado
El plan Vault Dedicated es una oferta diferenciada que ofrece Vault Enterprise como servicio gestionado en IBM Cloud. Está diseñado para cargas de trabajo que necesitan capacidades dedicadas de Vault junto con operaciones gestionadas en IBM Cloud.
Vault Dedicated está disponible actualmente en versión beta pública. Las funciones en fase beta se ofrecen con fines de evaluación y prueba, y presentan limitaciones en comparación con las funciones disponibles de forma generalizada.
Limitaciones de la versión beta pública dedicada de Vault
Durante el periodo de beta pública, el plan Vault Dedicated presenta las siguientes restricciones temporales:
- Límite de instancias: solo una instancia de Vault Dedicated por cuenta durante la fase beta.
- No hay ruta de actualización: no se puede pasar de la versión beta a la versión GA. Todas las instancias beta se eliminarán antes de la disponibilidad general.
- Disponibilidad regional: Disponible en Dallas y Fráncfort.
- Gratis durante la fase beta: no se aplican cargos durante el periodo beta.
- Migración de la versión beta a la versión general (GA): No se admite la migración de datos de instancias beta a instancias GA.
Estas limitaciones se eliminarán o modificarán cuando el plan Vault Dedicated alcance la disponibilidad general.
Funciones específicas de Vault
Con el plan Vault Dedicated, obtienes:
-
Un clúster gestionado de Vault Enterprise configurado para alta disponibilidad en tres nodos de una región con varias zonas.
-
Aislamiento basado en espacios de nombres para entornos con varios equipos.
-
Puntos de acceso privados y públicos para un acceso seguro a su instancia.
El plan Vault Dedicated solo admite puertas de enlace VPE (Virtual Private Endpoint) para conectividad privada; no admite puntos de conexión de servicios en la nube (CSE). Si se aprovisiona una instancia exclusivamente privada, se requiere una puerta de enlace VPE para el acceso a la API y una VPN de cliente a sitio para acceder a la interfaz de usuario de Vault desde un navegador. Para obtener más información, consulta los puntos de acceso del servicio para el plan Vault Dedicated.
-
Cifrado de datos en reposo mediante cifrado gestionado por el servicio o claves gestionadas por el cliente.
-
La interfaz de usuario nativa de Vault para tareas de gestión y configuración.
-
Funciones avanzadas de cumplimiento normativo y seguridad:
- Criptografía conforme a la norma FIPS 140-3 mediante la versión FIPS de Vault Enterprise para las operaciones criptográficas de Vault compatibles.
- Funcionalidades avanzadas de aplicación de políticas:
- Políticas de ACL de Vault con autorización detallada a nivel de ruta y de operación
- Aplicación de políticas de Sentinel para medidas de protección basadas en código y automatización del cumplimiento normativo
- Grupos de control para flujos de trabajo de aprobación humana en operaciones de alto valor
- Transit Encryption Engine para el cifrado como servicio: cifra, descifra, firma, verifica y genera claves sin que el material de claves salga de Vault.
-
Funcionalidades de Vault a escala empresarial para implementaciones complejas.
-
Eventos de seguimiento de actividades específicos que se canalizan a través de IBM Cloud Logs para su auditoría y supervisión.
Para obtener más información sobre los eventos de auditoría del servicio, consulta Eventos de operaciones de instancias. Para obtener más información sobre los precios, consulte Tarifas.
Entre sus principales características se incluyen:
- Aislamiento basado en espacios de nombres para entornos con varios equipos.
- Funciones avanzadas de cumplimiento normativo y seguridad.
- Soporte para alta disponibilidad y recuperación ante desastres.
- Funcionalidades de Vault a escala empresarial para implementaciones complejas.
Limitaciones del plan Vault Dedicated
El plan Vault Dedicated tiene las siguientes limitaciones:
- No es compatible con el plan de prueba ni con el plan estándar. No es posible actualizar ni migrar entre distintos tipos de planes.
- Las instancias dedicadas de Vault no se pueden aprovisionar en todas las regiones. Para obtener más información, consulte Regiones y puntos finales.
- La interfaz de usuario nativa de Secrets Manager no está disponible. La gestión se lleva a cabo a través de la interfaz de usuario nativa de Vault, la API o la CLI.
- Los tipos de secretos compatibles con los planes
StandardTrialy (como las credenciales de IAM y las credenciales de servicio) no están disponibles.