Régions et noeuds finaux

Vérifiez la région et les options de connectivité pour interagir avec IBM Cloud® Secrets Manager.

Régions prises en charge

Vous pouvez créer des ressources Secrets Manager dans l'une des régions IBM Cloud prises en charge, qui représente la zone géographique dans laquelle vos demandes Secrets Manager sont gérées et traitées.

Formules d'essai et Standard

Les formules d'essai et standard sont disponibles dans les régions suivantes.

Régions où les formules Trial et Standard sont disponibles en Amérique
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Montréal (ca-mon) Sao Paulo (br-sao)
Oui Oui Oui Oui Oui
Régions d'Asie-Pacifique où les formules Trial et Standard sont disponibles
Tokyo (jp-tok) Sydney (au-syd) Osaka (jp-osa) Chennai - Airtel (in-che) Mumbai - Airtel (in-mum)
Oui Oui Oui Oui Oui
Régions où les formules Trial et Standard sont disponibles en Europe
Francfort (eu-de) Londres (eu-gb) Madrid (eu-es)
Oui Oui Oui

Formule Vault Dedicated

Vault Dedicated est disponible dans les régions suivantes.

Régions dans lesquelles le forfait Vault Dedicated est disponible
Dallas (us-south) Francfort (eu-de) Paris (eu-fr2)
Oui Oui Oui

L'offre Vault Dedicated est actuellement disponible en version bêta publique. Les fonctionnalités en version bêta sont fournies à des fins d'évaluation et de test et présentent des limitations par rapport aux fonctionnalités disponibles au grand public.

Limitations de la version bêta publique dédiée de Vault

Pendant la période de bêta publique, le forfait Vault Dedicated est soumis aux restrictions temporaires suivantes :

  • Limite d'instances: une seule instance Vault Dedicated par compte pendant la phase bêta.
  • Pas de parcours de mise à niveau: il n'est pas possible de passer de la version bêta à la version GA. Toutes les instances bêta seront supprimées avant la mise à disposition générale.
  • Disponibilité régionale: disponible à Dallas et à Francfort.
  • Gratuit pendant la phase bêta: aucun frais n'est facturé pendant la période bêta.
  • Migration de la version bêta vers la version GA: la migration des données depuis les instances bêta vers les instances GA n'est pas prise en charge.

Ces restrictions seront supprimées ou modifiées lorsque l'offre Vault Dedicated sera disponible pour tous.

Noeuds finaux de service

Vous pouvez utiliser les API Secrets Manager pour gérer vos secrets à l'aide d'un programme. Secrets Manager offre deux options de connectivité pour interagir avec ses API de service.

Nœuds finaux privés
Par défaut, une instance d' Secrets Manager ne dispose que d'un point de terminaison privé. Les points de terminaison privés assurent une connectivité sécurisée à Secrets Manager via le réseau privé IBM Cloud, sans que le trafic n'ait à transiter par l'Internet public. Pour les formules Trial et Standard, vous pouvez vous connecter via des passerelles VPE (Virtual Private Endpoint) ou via des CSE (Cloud Service Endpoints). Pour la formule Vault Dedicated, seules les passerelles VPE sont prises en charge; CSE n'est pas disponible. Pour plus d'informations, voir Sécurisation de votre connexion à Secrets Manager.
Nœuds finaux publics
Utilisez des points d'extrémité publics pour vous connecter à Secrets Manager dans votre compte via le réseau public IBM Cloud. Vos données sont chiffrées en transit via le protocole TLS (Transport Security Layer) 1.2. Lorsqu'une instance Secrets Manager est configurée avec des points d'extrémité publics, elle dispose également par défaut d'un point d'extrémité privé.

Points de terminaison des services pour les formules Trial et Standard

Si vous devez gérer vos ressources Secrets Manager, consultez le tableau ci-dessous pour déterminer les points de terminaison API à utiliser lorsque vous vous connectez à l'API Secrets Manager.

Pour savoir comment configurer votre instance Secrets Manager pour utiliser des nœuds finaux privés, voir Sécurisation de votre connexion à Secrets Manager.

Points d'accès publics pour interagir avec Secrets Manager
Région URL du point de terminaison
Amériques
Dallas https://{instance_ID}.us-south.secrets-manager.appdomain.cloud
Washington DC https://{instance_ID}.us-east.secrets-manager.appdomain.cloud
Toronto https://{instance_ID}.ca-tor.secrets-manager.appdomain.cloud
Montréal https://{instance_ID}.ca-mon.secrets-manager.appdomain.cloud
São Paulo https://{instance_ID}.br-sao.secrets-manager.appdomain.cloud
Europe
Londres https://{instance_ID}.eu-gb.secrets-manager.appdomain.cloud
Francfort https://{instance_ID}.eu-de.secrets-manager.appdomain.cloud
Madrid https://{instance_ID}.eu-es.secrets-manager.appdomain.cloud
Asie Pacifique
Tokyo https://{instance_ID}.jp-tok.secrets-manager.appdomain.cloud
Osaka https://{instance_ID}.jp-osa.secrets-manager.appdomain.cloud
Sydney https://{instance_ID}.au-syd.secrets-manager.appdomain.cloud
Mumbai - Airtel https://{instance_ID}.in-mum.secrets-manager.appdomain.cloud
Chennai - Airtel https://{instance_ID}.in-che.secrets-manager.appdomain.cloud
Points d'accès privés pour interagir avec Secrets Manager
Région URL du point de terminaison
Amériques
Dallas https://{instance_ID}.private.us-south.secrets-manager.appdomain.cloud
Washington DC https://{instance_ID}.private.us-east.secrets-manager.appdomain.cloud
Toronto https://{instance_ID}.private.ca-tor.secrets-manager.appdomain.cloud
Montréal https://{instance_ID}.private.ca-mon.secrets-manager.appdomain.cloud
São Paulo https://{instance_ID}.private.br-sao.secrets-manager.appdomain.cloud
Europe
Londres https://{instance_ID}.private.eu-gb.secrets-manager.appdomain.cloud
Francfort https://{instance_ID}.private.eu-de.secrets-manager.appdomain.cloud
Madrid https://{instance_ID}.private.eu-es.secrets-manager.appdomain.cloud
Asie Pacifique
Tokyo https://{instance_ID}.private.jp-tok.secrets-manager.appdomain.cloud
Osaka https://{instance_ID}.private.jp-osa.secrets-manager.appdomain.cloud
Sydney https://{instance_ID}.private.au-syd.secrets-manager.appdomain.cloud
Mumbai - Airtel https://{instance_ID}.private.in-mum.secrets-manager.appdomain.cloud
Chennai - Airtel https://{instance_ID}.private.in-che.secrets-manager.appdomain.cloud

Prêt à essayer les API ? Pour interagir avec une interface utilisateur Swagger à partir de votre navigateur, ajoutez api/v2/swagger-ui à votre URL de noeud final de service. Par exemple, https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/swagger-ui.

Points de terminaison de service pour le forfait Vault Dedicated

Le forfait Vault Dedicated met à disposition deux URL de point de terminaison privé par instance : l'une pour l'API Vault et l'autre pour l'interface utilisateur Vault. Les deux ne sont accessibles que via une passerelle VPE — les Cloud Service Endpoints (CSE) ne sont pas pris en charge pour ce forfait.

URL des points de terminaison privés pour le forfait Vault Dedicated
Noeud final Format de l'URL
API Vault (privée) https://private.{instance_ID}.{region}.secrets-manager.appdomain.cloud
Interface utilisateur de Vault (privée) https://private.{instance_ID}.{region}.secrets-manager.appdomain.cloud/ui

Remplacez {instance_ID} par l'UUID de votre instance et {region} par l'abréviation de la région, par exemple us-south ou eu-de.

Si votre instance est configurée avec des points de terminaison exclusivement privés, les conditions d'accès suivantes s'appliquent :

Si votre instance est configurée avec des points de terminaison publics et privés, l'API Vault et l'interface utilisateur Vault sont accessibles via l'Internet public sans avoir besoin d'un VPE ou d'un VPN. Les URL des points de terminaison privés sont également disponibles, mais leur utilisation nécessite tout de même une passerelle VPE (ainsi qu'un VPN client-site pour accéder à l'interface utilisateur de Vault), exactement comme décrit ci-dessus pour les instances exclusivement privées.

Vous pouvez récupérer les URL exactes des points de terminaison de votre instance à partir de la page Endpoints (Points de terminaison) de l’interface utilisateur d’ Secrets Manager, ou en appelant l’ API des détails de l’instance.

Affichage de vos URL de noeud final

Vous pouvez trouver vos URL de point d'extrémité de service dans la page Noeuds finaux de l'interface utilisateur Secrets Manager.

Le point d'extrémité du plan de contrôle privé est accessible via une passerelle VPE. Pour plus d'informations, voir Utilisation de noeuds finaux de service pour la connexion privée à Secrets Manager. Si vous devez extraire vos URL de nœud final de service à l'aide d'un programme, vous pouvez également appeler l'API suivante pour extraire les valeurs spécifiques à votre instance Secrets Manager.

curl -X GET  
    -H "Accept: application/json" \
    -H "Authorization: Bearer {IAM_token}"
"https://{region}.secrets-manager.cloud.ibm.com/api/v1/instances/{url_encoded_instance_CRN}/endpoints"

Remplacez les variables de l'exemple de demande conformément au tableau suivant :

Paramètres requis pour récupérer les points de terminaison des services via l’API
Paramètre Description
{region} Abréviation de la région qui représente la zone géographique où réside votre Secrets Manager. Par exemple, us-south ou eu-de.
{url_encoded_instance_CRN} Nom de ressource cloud (CRN) qui identifie de manière unique votre instance de service Secrets Manager. La valeur doit être une URL codée.
{IAM_token} Votre jeton d'accès IAM IBM Cloud.

Une demande réussie renvoie les URL de noeud final associées à la région et au CRN d'instance de service que vous spécifiez. Le fragment JSON suivant présente un exemple de réponse.

{
    "plan": "standard",
    "public_endpoints": {
        "service_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.us-south.secrets-manager.appdomain.cloud/api",
        "vault_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.us-south.secrets-manager.appdomain.cloud"
    },
    "private_endpoints": {
        "service_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc1234.private.us-south.secrets-manager.appdomain.cloud/api",
        "vault_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.private.us-south.secrets-manager.appdomain.cloud"
    },
    "encryption": {
      "provider_managed_encryption": "key_protect",  
      "encryption_key_crn": "crn:v1:staging:public:kms:us-south:a/791f5fb10986423e97aa8512f181234:31639268-42e8-4420-9872-590a6ee21234:key:b4af8f76-e6ea-4dc5-89cc-5f1b9bb1234"
    }
}

Points d'extrémité du plan de contrôle

Utilisez les points d'extrémité du plan de contrôle suivants pour appeler les API du plan de contrôle.

Points d'extrémité du plan de contrôle public pour Secrets Manager
Région URL du point de terminaison
Amériques
Dallas https://us-south.secrets-manager.cloud.ibm.com
Washington DC https://us-east.secrets-manager.cloud.ibm.com
Toronto https://ca-tor.secrets-manager.cloud.ibm.com
Montréal https://ca-mon.secrets-manager.cloud.ibm.com
São Paulo https://br-sao.secrets-manager.cloud.ibm.com
Europe
Londres https://eu-gb.secrets-manager.cloud.ibm.com
Francfort https://eu-de.secrets-manager.cloud.ibm.com
Madrid https://eu-es.secrets-manager.cloud.ibm.com
Asie Pacifique
Tokyo https://jp-tok.secrets-manager.cloud.ibm.com
Osaka https://jp-osa.secrets-manager.cloud.ibm.com
Sydney https://au-syd.secrets-manager.cloud.ibm.com
Mumbai - Airtel https://in-mum.secrets-manager.cloud.ibm.com
Chennai - Airtel https://in-che.secrets-manager.cloud.ibm.com
Points d'extrémité du plan de contrôle privé pour Secrets Manager
Région URL du point de terminaison
Amériques
Dallas https://private.us-south.secrets-manager.cloud.ibm.com
Washington DC https://private.us-east.secrets-manager.cloud.ibm.com
Toronto https://private.ca-tor.secrets-manager.cloud.ibm.com
Montréal https://private.ca-mon.secrets-manager.cloud.ibm.com
São Paulo https://private.br-sao.secrets-manager.cloud.ibm.com
Europe
Londres https://private.eu-gb.secrets-manager.cloud.ibm.com
Francfort https://private.eu-de.secrets-manager.cloud.ibm.com
Madrid https://private.eu-es.secrets-manager.cloud.ibm.com
Asie Pacifique
Tokyo https://private.jp-tok.secrets-manager.cloud.ibm.com
Osaka https://private.jp-osa.secrets-manager.cloud.ibm.com
Sydney https://private.au-syd.secrets-manager.cloud.ibm.com
Mumbai - Airtel https://private.in-mum.secrets-manager.cloud.ibm.com
Chennai - Airtel https://private.in-che.secrets-manager.cloud.ibm.com

Le point d'extrémité du plan de contrôle privé est accessible via une passerelle VPE. Pour plus d'informations, voir Utilisation de noeuds finaux de service pour la connexion privée à Secrets Manager.

Pour essayer cette API, vous pouvez interagir avec l'interface utilisateur de Swagger suivante à partir de votre navigateur : https://{region}.secrets-manager.cloud.ibm.com/swagger-ui.

Si votre instance est configurée avec l'option Privé uniquement, cette API renvoie uniquement l'objet private_endpoints dans la réponse.