Régions et noeuds finaux
Vérifiez la région et les options de connectivité pour interagir avec IBM Cloud® Secrets Manager.
Régions prises en charge
Vous pouvez créer des ressources Secrets Manager dans l'une des régions IBM Cloud prises en charge, qui représente la zone géographique dans laquelle vos demandes Secrets Manager sont gérées et traitées.
Formules d'essai et Standard
Les formules d'essai et standard sont disponibles dans les régions suivantes.
Dallas (us-south) |
Washington (us-east) |
Toronto (ca-tor) |
Montréal (ca-mon) |
Sao Paulo (br-sao) |
|---|---|---|---|---|
| Oui | Oui | Oui | Oui | Oui |
Tokyo (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
Chennai - Airtel (in-che) |
Mumbai - Airtel (in-mum) |
|---|---|---|---|---|
| Oui | Oui | Oui | Oui | Oui |
Francfort (eu-de) |
Londres (eu-gb) |
Madrid (eu-es) |
|---|---|---|
| Oui | Oui | Oui |
Formule Vault Dedicated
Vault Dedicated est disponible dans les régions suivantes.
Dallas (us-south) |
Francfort (eu-de) |
Paris (eu-fr2) |
|---|---|---|
| Oui | Oui | Oui |
L'offre Vault Dedicated est actuellement disponible en version bêta publique. Les fonctionnalités en version bêta sont fournies à des fins d'évaluation et de test et présentent des limitations par rapport aux fonctionnalités disponibles au grand public.
Limitations de la version bêta publique dédiée de Vault
Pendant la période de bêta publique, le forfait Vault Dedicated est soumis aux restrictions temporaires suivantes :
- Limite d'instances: une seule instance Vault Dedicated par compte pendant la phase bêta.
- Pas de parcours de mise à niveau: il n'est pas possible de passer de la version bêta à la version GA. Toutes les instances bêta seront supprimées avant la mise à disposition générale.
- Disponibilité régionale: disponible à Dallas et à Francfort.
- Gratuit pendant la phase bêta: aucun frais n'est facturé pendant la période bêta.
- Migration de la version bêta vers la version GA: la migration des données depuis les instances bêta vers les instances GA n'est pas prise en charge.
Ces restrictions seront supprimées ou modifiées lorsque l'offre Vault Dedicated sera disponible pour tous.
Noeuds finaux de service
Vous pouvez utiliser les API Secrets Manager pour gérer vos secrets à l'aide d'un programme. Secrets Manager offre deux options de connectivité pour interagir avec ses API de service.
- Nœuds finaux privés
- Par défaut, une instance d' Secrets Manager ne dispose que d'un point de terminaison privé. Les points de terminaison privés assurent une connectivité sécurisée à Secrets Manager via le réseau privé IBM Cloud, sans que le trafic n'ait à transiter par l'Internet public. Pour les formules Trial et Standard, vous pouvez vous connecter via des passerelles VPE (Virtual Private Endpoint) ou via des CSE (Cloud Service Endpoints). Pour la formule Vault Dedicated, seules les passerelles VPE sont prises en charge; CSE n'est pas disponible. Pour plus d'informations, voir Sécurisation de votre connexion à Secrets Manager.
- Nœuds finaux publics
- Utilisez des points d'extrémité publics pour vous connecter à Secrets Manager dans votre compte via le réseau public IBM Cloud. Vos données sont chiffrées en transit via le protocole TLS (Transport Security Layer) 1.2. Lorsqu'une instance Secrets Manager est configurée avec des points d'extrémité publics, elle dispose également par défaut d'un point d'extrémité privé.
Points de terminaison des services pour les formules Trial et Standard
Si vous devez gérer vos ressources Secrets Manager, consultez le tableau ci-dessous pour déterminer les points de terminaison API à utiliser lorsque vous vous connectez à l'API Secrets Manager.
Pour savoir comment configurer votre instance Secrets Manager pour utiliser des nœuds finaux privés, voir Sécurisation de votre connexion à Secrets Manager.
| Région | URL du point de terminaison |
|---|---|
| Amériques | |
| Dallas | https://{instance_ID}.us-south.secrets-manager.appdomain.cloud |
| Washington DC | https://{instance_ID}.us-east.secrets-manager.appdomain.cloud |
| Toronto | https://{instance_ID}.ca-tor.secrets-manager.appdomain.cloud |
| Montréal | https://{instance_ID}.ca-mon.secrets-manager.appdomain.cloud |
| São Paulo | https://{instance_ID}.br-sao.secrets-manager.appdomain.cloud |
| Europe | |
| Londres | https://{instance_ID}.eu-gb.secrets-manager.appdomain.cloud |
| Francfort | https://{instance_ID}.eu-de.secrets-manager.appdomain.cloud |
| Madrid | https://{instance_ID}.eu-es.secrets-manager.appdomain.cloud |
| Asie Pacifique | |
| Tokyo | https://{instance_ID}.jp-tok.secrets-manager.appdomain.cloud |
| Osaka | https://{instance_ID}.jp-osa.secrets-manager.appdomain.cloud |
| Sydney | https://{instance_ID}.au-syd.secrets-manager.appdomain.cloud |
| Mumbai - Airtel | https://{instance_ID}.in-mum.secrets-manager.appdomain.cloud |
| Chennai - Airtel | https://{instance_ID}.in-che.secrets-manager.appdomain.cloud |
| Région | URL du point de terminaison |
|---|---|
| Amériques | |
| Dallas | https://{instance_ID}.private.us-south.secrets-manager.appdomain.cloud |
| Washington DC | https://{instance_ID}.private.us-east.secrets-manager.appdomain.cloud |
| Toronto | https://{instance_ID}.private.ca-tor.secrets-manager.appdomain.cloud |
| Montréal | https://{instance_ID}.private.ca-mon.secrets-manager.appdomain.cloud |
| São Paulo | https://{instance_ID}.private.br-sao.secrets-manager.appdomain.cloud |
| Europe | |
| Londres | https://{instance_ID}.private.eu-gb.secrets-manager.appdomain.cloud |
| Francfort | https://{instance_ID}.private.eu-de.secrets-manager.appdomain.cloud |
| Madrid | https://{instance_ID}.private.eu-es.secrets-manager.appdomain.cloud |
| Asie Pacifique | |
| Tokyo | https://{instance_ID}.private.jp-tok.secrets-manager.appdomain.cloud |
| Osaka | https://{instance_ID}.private.jp-osa.secrets-manager.appdomain.cloud |
| Sydney | https://{instance_ID}.private.au-syd.secrets-manager.appdomain.cloud |
| Mumbai - Airtel | https://{instance_ID}.private.in-mum.secrets-manager.appdomain.cloud |
| Chennai - Airtel | https://{instance_ID}.private.in-che.secrets-manager.appdomain.cloud |
Prêt à essayer les API ? Pour interagir avec une interface utilisateur Swagger à partir de votre navigateur, ajoutez api/v2/swagger-ui à votre URL de noeud final de service. Par exemple, https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/swagger-ui.
Points de terminaison de service pour le forfait Vault Dedicated
Le forfait Vault Dedicated met à disposition deux URL de point de terminaison privé par instance : l'une pour l'API Vault et l'autre pour l'interface utilisateur Vault. Les deux ne sont accessibles que via une passerelle VPE — les Cloud Service Endpoints (CSE) ne sont pas pris en charge pour ce forfait.
| Noeud final | Format de l'URL |
|---|---|
| API Vault (privée) | https://private.{instance_ID}.{region}.secrets-manager.appdomain.cloud |
| Interface utilisateur de Vault (privée) | https://private.{instance_ID}.{region}.secrets-manager.appdomain.cloud/ui |
Remplacez {instance_ID} par l'UUID de votre instance et {region} par l'abréviation de la région, par exemple us-south ou eu-de.
Si votre instance est configurée avec des points de terminaison exclusivement privés, les conditions d'accès suivantes s'appliquent :
- Accès à l'API: nécessite une passerelle VPE ciblant votre instance Vault Dedicated. Pour les instructions de configuration, consultez la section Utilisation des points de terminaison de service pour se connecter en privé à Secrets Manager.
- Accès à l'interface utilisateur de Vault: nécessite un VPN client-site qui achemine le trafic via le VPE. Un navigateur ne peut pas accéder directement à l'interface utilisateur privée de Vault ( URL ) depuis l'extérieur du réseau privé IBM Cloud. Pour obtenir des instructions de configuration, consultez la section Utilisation d'un VPN client-site pour se connecter de manière sécurisée à Secrets Manager.
Si votre instance est configurée avec des points de terminaison publics et privés, l'API Vault et l'interface utilisateur Vault sont accessibles via l'Internet public sans avoir besoin d'un VPE ou d'un VPN. Les URL des points de terminaison privés sont également disponibles, mais leur utilisation nécessite tout de même une passerelle VPE (ainsi qu'un VPN client-site pour accéder à l'interface utilisateur de Vault), exactement comme décrit ci-dessus pour les instances exclusivement privées.
Vous pouvez récupérer les URL exactes des points de terminaison de votre instance à partir de la page Endpoints (Points de terminaison) de l’interface utilisateur d’ Secrets Manager, ou en appelant l’ API des détails de l’instance.
Affichage de vos URL de noeud final
Vous pouvez trouver vos URL de point d'extrémité de service dans la page Noeuds finaux de l'interface utilisateur Secrets Manager.
Le point d'extrémité du plan de contrôle privé est accessible via une passerelle VPE. Pour plus d'informations, voir Utilisation de noeuds finaux de service pour la connexion privée à Secrets Manager. Si vous devez extraire vos URL de nœud final de service à l'aide d'un programme, vous pouvez également appeler l'API suivante pour extraire les valeurs spécifiques à votre instance Secrets Manager.
curl -X GET
-H "Accept: application/json" \
-H "Authorization: Bearer {IAM_token}"
"https://{region}.secrets-manager.cloud.ibm.com/api/v1/instances/{url_encoded_instance_CRN}/endpoints"
Remplacez les variables de l'exemple de demande conformément au tableau suivant :
| Paramètre | Description |
|---|---|
{region} |
Abréviation de la région qui représente la zone géographique où réside votre Secrets Manager. Par exemple, us-south ou eu-de. |
{url_encoded_instance_CRN} |
Nom de ressource cloud (CRN) qui identifie de manière unique votre instance de service Secrets Manager. La valeur doit être une URL codée. |
{IAM_token} |
Votre jeton d'accès IAM IBM Cloud. |
Une demande réussie renvoie les URL de noeud final associées à la région et au CRN d'instance de service que vous spécifiez. Le fragment JSON suivant présente un exemple de réponse.
{
"plan": "standard",
"public_endpoints": {
"service_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.us-south.secrets-manager.appdomain.cloud/api",
"vault_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.us-south.secrets-manager.appdomain.cloud"
},
"private_endpoints": {
"service_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc1234.private.us-south.secrets-manager.appdomain.cloud/api",
"vault_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.private.us-south.secrets-manager.appdomain.cloud"
},
"encryption": {
"provider_managed_encryption": "key_protect",
"encryption_key_crn": "crn:v1:staging:public:kms:us-south:a/791f5fb10986423e97aa8512f181234:31639268-42e8-4420-9872-590a6ee21234:key:b4af8f76-e6ea-4dc5-89cc-5f1b9bb1234"
}
}
Points d'extrémité du plan de contrôle
Utilisez les points d'extrémité du plan de contrôle suivants pour appeler les API du plan de contrôle.
| Région | URL du point de terminaison |
|---|---|
| Amériques | |
| Dallas | https://us-south.secrets-manager.cloud.ibm.com |
| Washington DC | https://us-east.secrets-manager.cloud.ibm.com |
| Toronto | https://ca-tor.secrets-manager.cloud.ibm.com |
| Montréal | https://ca-mon.secrets-manager.cloud.ibm.com |
| São Paulo | https://br-sao.secrets-manager.cloud.ibm.com |
| Europe | |
| Londres | https://eu-gb.secrets-manager.cloud.ibm.com |
| Francfort | https://eu-de.secrets-manager.cloud.ibm.com |
| Madrid | https://eu-es.secrets-manager.cloud.ibm.com |
| Asie Pacifique | |
| Tokyo | https://jp-tok.secrets-manager.cloud.ibm.com |
| Osaka | https://jp-osa.secrets-manager.cloud.ibm.com |
| Sydney | https://au-syd.secrets-manager.cloud.ibm.com |
| Mumbai - Airtel | https://in-mum.secrets-manager.cloud.ibm.com |
| Chennai - Airtel | https://in-che.secrets-manager.cloud.ibm.com |
| Région | URL du point de terminaison |
|---|---|
| Amériques | |
| Dallas | https://private.us-south.secrets-manager.cloud.ibm.com |
| Washington DC | https://private.us-east.secrets-manager.cloud.ibm.com |
| Toronto | https://private.ca-tor.secrets-manager.cloud.ibm.com |
| Montréal | https://private.ca-mon.secrets-manager.cloud.ibm.com |
| São Paulo | https://private.br-sao.secrets-manager.cloud.ibm.com |
| Europe | |
| Londres | https://private.eu-gb.secrets-manager.cloud.ibm.com |
| Francfort | https://private.eu-de.secrets-manager.cloud.ibm.com |
| Madrid | https://private.eu-es.secrets-manager.cloud.ibm.com |
| Asie Pacifique | |
| Tokyo | https://private.jp-tok.secrets-manager.cloud.ibm.com |
| Osaka | https://private.jp-osa.secrets-manager.cloud.ibm.com |
| Sydney | https://private.au-syd.secrets-manager.cloud.ibm.com |
| Mumbai - Airtel | https://private.in-mum.secrets-manager.cloud.ibm.com |
| Chennai - Airtel | https://private.in-che.secrets-manager.cloud.ibm.com |
Le point d'extrémité du plan de contrôle privé est accessible via une passerelle VPE. Pour plus d'informations, voir Utilisation de noeuds finaux de service pour la connexion privée à Secrets Manager.
Pour essayer cette API, vous pouvez interagir avec l'interface utilisateur de Swagger suivante à partir de votre navigateur : https://{region}.secrets-manager.cloud.ibm.com/swagger-ui.
Si votre instance est configurée avec l'option Privé uniquement, cette API renvoie uniquement l'objet private_endpoints dans la réponse.