Secrets Manager offres et fonctionnalités

IBM Cloud® Secrets Manager propose trois formules distinctes pour répondre aux différents besoins des entreprises : Trial, Standard, et Vault Dedicated. Chaque formule offre des fonctionnalités de gestion sécurisée des secrets, avec des caractéristiques et des modalités d'exploitation variées.

Formules d'essai et Standard

Les formules d'essai et standard offrent les mêmes fonctionnalités complètes de gestion des secrets. Le forfait Trial permet de découvrir gratuitement Secrets Manager pendant une durée limitée, tandis que le Standard forfait offre une gestion des secrets prête à l'emploi pour les applications et les services.

Les formules d'essai et Standard proposent les mêmes fonctionnalités. La seule différence réside dans le fait que les formules d'essai sont limitées à 30 jours et que vous ne pouvez disposer que d'une seule instance d'essai par compte.

Fonctionnalités des formules d'essai et Standard

Avec les formules Trial et Standard, vous bénéficiez des avantages suivants :

  • Une instance dédiée à un seul locataire pour chaque instance de service.
  • Prise en charge de tous les types de secrets (arbitraires, identifiants utilisateur, identifiants de service, identifiants IAM, paires clé-valeur, certificats importés, certificats publics et certificats privés).
  • Fonctionnalités de rotation automatique des secrets.
  • Gestion des versions et du cycle de vie des secrets.
  • Groupes secrets pour l'organisation et le contrôle des accès.
  • Des verrous de sécurité pour empêcher toute suppression ou modification accidentelle.
  • Points de terminaison privés et publics pour un accès sécurisé.
  • Chiffrement des données au repos, soit via un chiffrement géré par le service, soit via des clés gérées par le client.
  • Intégration avec les services d’ IBM Cloud s et les outils tiers.
  • Suivi des activités via IBM Cloud Logs.
  • Notifications d'événements liés au cycle de vie des secrets.

Limites du forfait d'essai

Ce forfait Trial présente les limitations suivantes :

  • Délai de 30 jours.
  • Une seule instance d'essai par compte.
  • La mise à niveau est uniquement possible vers la version Standard (et non vers Vault Dedicated).

Pour plus d'informations, consultez la section Passer au forfait Standard.

Pour plus d'informations sur les tarifs, consultez la section Tarifs des formules d'essai et Standard.

Formule Vault Dedicated

L'offre Vault Dedicated est une solution distincte qui fournit Vault Enterprise sous forme de service géré dans l' IBM Cloud. Il est conçu pour les charges de travail nécessitant des fonctionnalités Vault dédiées ainsi que des opérations gérées dans l' IBM Cloud.

Vault Dedicated est actuellement disponible en version bêta publique. Les fonctionnalités en version bêta sont fournies à des fins d'évaluation et de test et présentent des limitations par rapport aux fonctionnalités disponibles au grand public.

Limitations de la version bêta publique dédiée de Vault

Pendant la période de bêta publique, le forfait Vault Dedicated est soumis aux restrictions temporaires suivantes :

  • Limite d'instances: une seule instance Vault Dedicated par compte pendant la phase bêta.
  • Pas de parcours de mise à niveau: il n'est pas possible de passer de la version bêta à la version GA. Toutes les instances bêta seront supprimées avant la mise à disposition générale.
  • Disponibilité régionale: disponible à Dallas et à Francfort.
  • Gratuit pendant la phase bêta: aucun frais n'est facturé pendant la période bêta.
  • Migration de la version bêta vers la version GA: la migration des données depuis les instances bêta vers les instances GA n'est pas prise en charge.

Ces restrictions seront supprimées ou modifiées lorsque l'offre Vault Dedicated sera disponible pour tous.

Fonctionnalités dédiées de Vault

Avec la formule Vault Dedicated, vous bénéficiez des avantages suivants :

  • Un cluster Vault Enterprise géré, configuré pour assurer une haute disponibilité sur trois nœuds dans une région multi-zones.

  • Isolation basée sur les espaces de noms pour les environnements multi-équipes.

  • Points de terminaison privés et publics pour un accès sécurisé à votre instance.

    Le forfait Vault Dedicated prend en charge les passerelles VPE (Virtual Private Endpoint) uniquement pour la connectivité privée — les Cloud Service Endpoints (CSE) ne sont pas pris en charge. Si vous provisionnez une instance exclusivement privée, une passerelle VPE est nécessaire pour accéder à l'API et un VPN client-site est requis pour accéder à l'interface utilisateur de Vault depuis un navigateur. Pour plus d’informations, consultez la section Points de terminaison du service du forfait Vault Dedicated.

  • Chiffrement des données au repos, soit via un chiffrement géré par le service, soit via des clés gérées par le client.

  • L'interface utilisateur native de Vault pour les tâches de gestion et de configuration.

  • Fonctionnalités avancées de conformité et de sécurité :

    • Cryptographie conforme à la norme FIPS 140-3 utilisant la version FIPS de Vault Enterprise pour les opérations cryptographiques prises en charge par Vault.
    • Fonctionnalités avancées d'application des politiques :
      • Politiques ACL de Vault avec autorisation fine au niveau des chemins d'accès et des opérations
      • Application des politiques Sentinel pour des garde-fous basés sur le code et l'automatisation de la conformité
      • Groupes de contrôle pour les workflows d'approbation humaine sur les opérations à forte valeur ajoutée
    • Moteur de chiffrement en transit pour le chiffrement en tant que service : chiffrez, déchiffrez, signez, vérifiez et générez des clés sans que les données de chiffrement ne quittent Vault.
  • Fonctionnalités Vault à l'échelle de l'entreprise pour les déploiements complexes.

  • Événements de suivi des activités dédiés, acheminés via IBM Cloud Logs à des fins d'audit et de surveillance.

Pour plus d'informations sur les événements d'audit du service, consultez la section Événements liés aux opérations sur les instances. Pour plus d'informations sur la tarification, voir Tarification.

Les principales fonctionnalités sont les suivantes :

  • Isolation basée sur les espaces de noms pour les environnements multi-équipes.
  • Fonctionnalités avancées de conformité et de sécurité.
  • Prise en charge de la haute disponibilité et de la reprise après sinistre.
  • Fonctionnalités Vault à l'échelle de l'entreprise pour les déploiements complexes.

Limites du forfait Vault Dedicated

Le forfait Vault Dedicated présente les limitations suivantes :

  • Non compatible avec les formules Trial ou Standard. Il n'est pas possible de passer à un forfait supérieur ni de migrer d'un type de forfait à un autre.
  • Les instances dédiées Vault ne peuvent pas être provisionnées dans toutes les régions. Pour plus d'informations, voir Régions et noeuds finaux.
  • L'interface utilisateur native d' Secrets Manager n'est pas disponible. La gestion s'effectue via l'interface utilisateur native de Vault, l'API ou l'interface en ligne de commande (CLI).
  • Les types de secrets pris en charge par les formules Standard Trial et (tels que les identifiants IAM et les identifiants de service) ne sont pas disponibles.