Regioni ed endpoint
Riesamina le opzioni di regione e connettività per l'interazione con IBM Cloud® Secrets Manager.
Regioni supportate
È possibile creare risorse di tipo “ Secrets Manager ” in una delle regioni supportate su IBM Cloud; tali regioni rappresentano l’area geografica in cui vengono gestite ed elaborate le richieste Secrets Manager.
Piani Trial e Standard
I piani [“Trial” e “Standard”] di{: tag-blue} sono disponibili nelle seguenti regioni.
Dallas (us-south) |
Washington (us-east) |
Toronto (ca-tor) |
Montreal (ca-mon) |
Sao Paulo (br-sao) |
|---|---|---|---|---|
| Sì | Sì | Sì | Sì | Sì |
Tokyo (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
Chennai - Airtel (in-che) |
Mumbai - Airtel (in-mum) |
|---|---|---|---|---|
| Sì | Sì | Sì | Sì | Sì |
Francoforte (eu-de) |
Londra (eu-gb) |
Madrid (eu-es) |
|---|---|---|
| Sì | Sì | Sì |
Piano "Vault Dedicated"
Il servizio "{: tag-green} " di [Vault Dedicated] è disponibile nelle seguenti regioni.
Dallas (us-south) |
Francoforte (eu-de) |
Parigi (eu-fr2) |
|---|---|---|
| Sì | Sì | Sì |
Il piano Vault Dedicated è attualmente disponibile in versione beta pubblica. Le funzionalità beta sono fornite a scopo di valutazione e test e presentano alcune limitazioni rispetto alle funzionalità generalmente disponibili.
Limiti della versione beta pubblica dedicata di Vault
Durante il periodo di beta pubblica, il piano Vault Dedicated presenta le seguenti restrizioni temporanee:
- Limite per le istanze: durante la fase beta è consentita una sola istanza di Vault Dedicated per account.
- Nessun percorso di aggiornamento: non è possibile passare dalla versione beta alla versione GA. Tutte le istanze beta verranno eliminate prima del lancio ufficiale.
- Disponibilità a livello regionale: disponibile a Dallas e Francoforte.
- Gratuito durante la fase beta: non sono previsti addebiti durante il periodo di beta.
- Migrazione dalla versione beta alla versione GA: la migrazione dei dati dalle istanze beta alle istanze GA non è supportata.
Queste limitazioni saranno rimosse o modificate quando il piano Vault Dedicated sarà disponibile al pubblico.
Endpoint di servizio
Puoi utilizzare le API Secrets Manager per gestire i tuoi segreti in modo programmatico. Secrets Manager offre due opzioni di connettività per interagire con le sue API del servizio.
- Endpoint privati
- Per impostazione predefinita, un'istanza di Secrets Manager dispone solo di un endpoint privato. Gli endpoint privati garantiscono una connettività sicura a Secrets Manager tramite la rete privata IBM Cloud, senza che il traffico debba transitare attraverso la rete Internet pubblica. Per i piani [Trial e Standard] di{: tag-blue}, è possibile connettersi tramite gateway VPE (Virtual Private Endpoint) o tramite CSE (Cloud Service Endpoints). Per il piano " Vault Dedicated ", sono supportati solo i gateway VPE; CSE non è disponibile. Per ulteriori informazioni, consultare il sito Proteggere la connessione a Secrets Manager.
- Endpoint pubblici
- Utilizzare gli endpoint pubblici per connettersi a Secrets Manager nel proprio account attraverso la rete pubblica IBM Cloud. I tuoi dati vengono crittografati in transito utilizzando il protocollo TLS (Transport Security Layer) 1.2. Quando un'istanza di Secrets Manager è configurata con endpoint pubblici, ha anche un endpoint privato per impostazione predefinita.
Endpoint di servizio per i piani Trial e Standard
Se devi gestire le tue risorse di Secrets Manager, consulta la tabella seguente per individuare gli endpoint API da utilizzare quando ti connetti all'API di Secrets Manager.
Per sapere come configurare l'istanza di Secrets Manager per utilizzare endpoint privati, vedere Protezione della connessione a Secrets Manager.
| Regione | URL endpoint |
|---|---|
| Americhe | |
| Dallas | https://{instance_ID}.us-south.secrets-manager.appdomain.cloud |
| Washington DC | https://{instance_ID}.us-east.secrets-manager.appdomain.cloud |
| Toronto | https://{instance_ID}.ca-tor.secrets-manager.appdomain.cloud |
| Montreal | https://{instance_ID}.ca-mon.secrets-manager.appdomain.cloud |
| San Paolo | https://{instance_ID}.br-sao.secrets-manager.appdomain.cloud |
| Europa | |
| Londra | https://{instance_ID}.eu-gb.secrets-manager.appdomain.cloud |
| Francoforte | https://{instance_ID}.eu-de.secrets-manager.appdomain.cloud |
| Madrid | https://{instance_ID}.eu-es.secrets-manager.appdomain.cloud |
| Asia Pacifico | |
| Tokyo | https://{instance_ID}.jp-tok.secrets-manager.appdomain.cloud |
| Osaka | https://{instance_ID}.jp-osa.secrets-manager.appdomain.cloud |
| Sydney | https://{instance_ID}.au-syd.secrets-manager.appdomain.cloud |
| Mumbai - Airtel | https://{instance_ID}.in-mum.secrets-manager.appdomain.cloud |
| Chennai - Airtel | https://{instance_ID}.in-che.secrets-manager.appdomain.cloud |
| Regione | URL endpoint |
|---|---|
| Americhe | |
| Dallas | https://{instance_ID}.private.us-south.secrets-manager.appdomain.cloud |
| Washington DC | https://{instance_ID}.private.us-east.secrets-manager.appdomain.cloud |
| Toronto | https://{instance_ID}.private.ca-tor.secrets-manager.appdomain.cloud |
| Montreal | https://{instance_ID}.private.ca-mon.secrets-manager.appdomain.cloud |
| San Paolo | https://{instance_ID}.private.br-sao.secrets-manager.appdomain.cloud |
| Europa | |
| Londra | https://{instance_ID}.private.eu-gb.secrets-manager.appdomain.cloud |
| Francoforte | https://{instance_ID}.private.eu-de.secrets-manager.appdomain.cloud |
| Madrid | https://{instance_ID}.private.eu-es.secrets-manager.appdomain.cloud |
| Asia Pacifico | |
| Tokyo | https://{instance_ID}.private.jp-tok.secrets-manager.appdomain.cloud |
| Osaka | https://{instance_ID}.private.jp-osa.secrets-manager.appdomain.cloud |
| Sydney | https://{instance_ID}.private.au-syd.secrets-manager.appdomain.cloud |
| Mumbai - Airtel | https://{instance_ID}.private.in-mum.secrets-manager.appdomain.cloud |
| Chennai - Airtel | https://{instance_ID}.private.in-che.secrets-manager.appdomain.cloud |
Sei pronto a provare le API? Per interagire con un'interfaccia utente Swagger dal browser, aggiungere api/v2/swagger-ui all'endpoint del servizio URL. Ad esempio, https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/swagger-ui.
Endpoint di servizio per il piano Vault Dedicated
Il piano "{: tag-green} " [di Vault Dedicated] mette a disposizione due URL di endpoint privati per ogni istanza: uno per l'API di Vault e uno per l'interfaccia utente di Vault. Entrambi sono accessibili solo tramite un gateway VPE: i Cloud Service Endpoints (CSE) non sono supportati per questo piano.
| Endpoint | URL formato |
|---|---|
| API Vault (privata) | https://private.{instance_ID}.{region}.secrets-manager.appdomain.cloud |
| Interfaccia utente di Vault (privata) | https://private.{instance_ID}.{region}.secrets-manager.appdomain.cloud/ui |
Sostituisci {instance_ID} con l'UUID della tua istanza e {region} con l'abbreviazione della regione, ad esempio us-south o eu-de.
Se la tua istanza è configurata con endpoint esclusivamente privati, si applicano i seguenti requisiti di accesso:
- Accesso tramite API: richiede un gateway VPE configurato per l'istanza di Vault Dedicated. Per le istruzioni di configurazione, consultare la guida “Utilizzo degli endpoint di servizio per connettersi in modo privato a Secrets Manager ”.
- Accesso all'interfaccia utente di Vault: richiede una VPN client-to-site che instradi il traffico attraverso il VPE. Un browser non può accedere all'interfaccia utente privata di Vault all'indirizzo URL direttamente dall'esterno della rete privata IBM Cloud. Per le istruzioni di configurazione, consultare la guida “Utilizzo della VPN client-to-site per connettersi in modo privato a Secrets Manager ”.
Se l'istanza è configurata con endpoint pubblici e privati, l'API di Vault e l'interfaccia utente di Vault sono raggiungibili tramite Internet pubblico senza bisogno di una VPE o di una VPN. Sono disponibili anche gli URL degli endpoint privati, ma per utilizzarli è comunque necessario un gateway VPE (e una VPN Client-to-Site per l'accesso all'interfaccia utente di Vault), esattamente come descritto sopra per le istanze esclusivamente private.
È possibile recuperare gli URL esatti degli endpoint della propria istanza dalla pagina "Endpoint " dell'interfaccia utente di Secrets Manager oppure richiamando l'API dei dettagli dell'istanza.
Visualizzazione degli URL degli endpoint
Puoi trovare i tuoi URL dell'endpoint del servizio nella pagina Endpoints dell'IU Secrets Manager.
L'endpoint del piano di controllo privato è accessibile attraverso un gateway VPE. Per ulteriori informazioni, vedere Utilizzo di endpoint di servizio per connettersi privatamente a Secrets Manager. Se devi richiamare i tuoi URL dell'endpoint del servizio in modo programmatico, puoi anche richiamare la seguente API per richiamare i valori specifici per la tua istanza Secrets Manager.
curl -X GET
-H "Accept: application/json" \
-H "Authorization: Bearer {IAM_token}"
"https://{region}.secrets-manager.cloud.ibm.com/api/v1/instances/{url_encoded_instance_CRN}/endpoints"
Sostituisci le variabili nella richiesta di esempio in base alla seguente tabella.
| Parametro | Descrizione |
|---|---|
{region} |
L'abbreviazione della regione che rappresenta l'area geografica in cui risiede Secrets Manager. Ad esempio, us-south o eu-de. |
{url_encoded_instance_CRN} |
Il nome della risorsa cloud (CRN) che identifica in modo univoco l'istanza del servizio Secrets Manager. Il valore deve essere codificato in URL. |
{IAM_token} |
Il tuo token di accesso IAM IBM Cloud. |
Una richiesta riuscita restituisce gli URL dell'endpoint associati alla regione e al CRN di istanza del servizio che specifichi. Il seguente frammento di codice JSON mostra un esempio di risposta.
{
"plan": "standard",
"public_endpoints": {
"service_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.us-south.secrets-manager.appdomain.cloud/api",
"vault_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.us-south.secrets-manager.appdomain.cloud"
},
"private_endpoints": {
"service_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc1234.private.us-south.secrets-manager.appdomain.cloud/api",
"vault_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.private.us-south.secrets-manager.appdomain.cloud"
},
"encryption": {
"provider_managed_encryption": "key_protect",
"encryption_key_crn": "crn:v1:staging:public:kms:us-south:a/791f5fb10986423e97aa8512f181234:31639268-42e8-4420-9872-590a6ee21234:key:b4af8f76-e6ea-4dc5-89cc-5f1b9bb1234"
}
}
Endpoint del piano di controllo
Utilizzare i seguenti endpoint del piano di controllo per chiamare le API del piano di controllo.
| Regione | URL endpoint |
|---|---|
| Americhe | |
| Dallas | https://us-south.secrets-manager.cloud.ibm.com |
| Washington DC | https://us-east.secrets-manager.cloud.ibm.com |
| Toronto | https://ca-tor.secrets-manager.cloud.ibm.com |
| Montreal | https://ca-mon.secrets-manager.cloud.ibm.com |
| San Paolo | https://br-sao.secrets-manager.cloud.ibm.com |
| Europa | |
| Londra | https://eu-gb.secrets-manager.cloud.ibm.com |
| Francoforte | https://eu-de.secrets-manager.cloud.ibm.com |
| Madrid | https://eu-es.secrets-manager.cloud.ibm.com |
| Asia Pacifico | |
| Tokyo | https://jp-tok.secrets-manager.cloud.ibm.com |
| Osaka | https://jp-osa.secrets-manager.cloud.ibm.com |
| Sydney | https://au-syd.secrets-manager.cloud.ibm.com |
| Mumbai - Airtel | https://in-mum.secrets-manager.cloud.ibm.com |
| Chennai - Airtel | https://in-che.secrets-manager.cloud.ibm.com |
| Regione | URL endpoint |
|---|---|
| Americhe | |
| Dallas | https://private.us-south.secrets-manager.cloud.ibm.com |
| Washington DC | https://private.us-east.secrets-manager.cloud.ibm.com |
| Toronto | https://private.ca-tor.secrets-manager.cloud.ibm.com |
| Montreal | https://private.ca-mon.secrets-manager.cloud.ibm.com |
| San Paolo | https://private.br-sao.secrets-manager.cloud.ibm.com |
| Europa | |
| Londra | https://private.eu-gb.secrets-manager.cloud.ibm.com |
| Francoforte | https://private.eu-de.secrets-manager.cloud.ibm.com |
| Madrid | https://private.eu-es.secrets-manager.cloud.ibm.com |
| Asia Pacifico | |
| Tokyo | https://private.jp-tok.secrets-manager.cloud.ibm.com |
| Osaka | https://private.jp-osa.secrets-manager.cloud.ibm.com |
| Sydney | https://private.au-syd.secrets-manager.cloud.ibm.com |
| Mumbai - Airtel | https://private.in-mum.secrets-manager.cloud.ibm.com |
| Chennai - Airtel | https://private.in-che.secrets-manager.cloud.ibm.com |
L'endpoint del piano di controllo privato è accessibile attraverso un gateway VPE. Per ulteriori informazioni, vedere Utilizzo di endpoint di servizio per connettersi privatamente a Secrets Manager.
Per provare questa API, puoi interagire con la seguente IU Swagger dal browser: https://{region}.secrets-manager.cloud.ibm.com/swagger-ui.
Se la tua istanza è configurata con l'opzione Solo privato, questa API restituisce solo l'oggetto private_endpoints nella risposta.