Regioni ed endpoint

Riesamina le opzioni di regione e connettività per l'interazione con IBM Cloud® Secrets Manager.

Regioni supportate

È possibile creare risorse di tipo “ Secrets Manager ” in una delle regioni supportate su IBM Cloud; tali regioni rappresentano l’area geografica in cui vengono gestite ed elaborate le richieste Secrets Manager.

Piani Trial e Standard

I piani [“Trial” e “Standard”] di{: tag-blue} sono disponibili nelle seguenti regioni.

Aree in cui sono disponibili i piani “Trial” e “Standard” nelle sedi delle Americhe
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Montreal (ca-mon) Sao Paulo (br-sao)
Aree dell'Asia-Pacifico in cui sono disponibili i piani Trial"
Tokyo (jp-tok) Sydney (au-syd) Osaka (jp-osa) Chennai - Airtel (in-che) Mumbai - Airtel (in-mum)
Regioni in cui sono disponibili i piani “Trial” e “Standard” nelle sedi europee
Francoforte (eu-de) Londra (eu-gb) Madrid (eu-es)

Piano "Vault Dedicated"

Il servizio "{: tag-green} " di [Vault Dedicated] è disponibile nelle seguenti regioni.

Aree in cui è disponibile il piano Vault Dedicated
Dallas (us-south) Francoforte (eu-de) Parigi (eu-fr2)

Il piano Vault Dedicated è attualmente disponibile in versione beta pubblica. Le funzionalità beta sono fornite a scopo di valutazione e test e presentano alcune limitazioni rispetto alle funzionalità generalmente disponibili.

Limiti della versione beta pubblica dedicata di Vault

Durante il periodo di beta pubblica, il piano Vault Dedicated presenta le seguenti restrizioni temporanee:

  • Limite per le istanze: durante la fase beta è consentita una sola istanza di Vault Dedicated per account.
  • Nessun percorso di aggiornamento: non è possibile passare dalla versione beta alla versione GA. Tutte le istanze beta verranno eliminate prima del lancio ufficiale.
  • Disponibilità a livello regionale: disponibile a Dallas e Francoforte.
  • Gratuito durante la fase beta: non sono previsti addebiti durante il periodo di beta.
  • Migrazione dalla versione beta alla versione GA: la migrazione dei dati dalle istanze beta alle istanze GA non è supportata.

Queste limitazioni saranno rimosse o modificate quando il piano Vault Dedicated sarà disponibile al pubblico.

Endpoint di servizio

Puoi utilizzare le API Secrets Manager per gestire i tuoi segreti in modo programmatico. Secrets Manager offre due opzioni di connettività per interagire con le sue API del servizio.

Endpoint privati
Per impostazione predefinita, un'istanza di Secrets Manager dispone solo di un endpoint privato. Gli endpoint privati garantiscono una connettività sicura a Secrets Manager tramite la rete privata IBM Cloud, senza che il traffico debba transitare attraverso la rete Internet pubblica. Per i piani [Trial e Standard] di{: tag-blue}, è possibile connettersi tramite gateway VPE (Virtual Private Endpoint) o tramite CSE (Cloud Service Endpoints). Per il piano " Vault Dedicated ", sono supportati solo i gateway VPE; CSE non è disponibile. Per ulteriori informazioni, consultare il sito Proteggere la connessione a Secrets Manager.
Endpoint pubblici
Utilizzare gli endpoint pubblici per connettersi a Secrets Manager nel proprio account attraverso la rete pubblica IBM Cloud. I tuoi dati vengono crittografati in transito utilizzando il protocollo TLS (Transport Security Layer) 1.2. Quando un'istanza di Secrets Manager è configurata con endpoint pubblici, ha anche un endpoint privato per impostazione predefinita.

Endpoint di servizio per i piani Trial e Standard

Se devi gestire le tue risorse di Secrets Manager, consulta la tabella seguente per individuare gli endpoint API da utilizzare quando ti connetti all'API di Secrets Manager.

Per sapere come configurare l'istanza di Secrets Manager per utilizzare endpoint privati, vedere Protezione della connessione a Secrets Manager.

Endpoint pubblici per interagire con Secrets Manager
Regione URL endpoint
Americhe
Dallas https://{instance_ID}.us-south.secrets-manager.appdomain.cloud
Washington DC https://{instance_ID}.us-east.secrets-manager.appdomain.cloud
Toronto https://{instance_ID}.ca-tor.secrets-manager.appdomain.cloud
Montreal https://{instance_ID}.ca-mon.secrets-manager.appdomain.cloud
San Paolo https://{instance_ID}.br-sao.secrets-manager.appdomain.cloud
Europa
Londra https://{instance_ID}.eu-gb.secrets-manager.appdomain.cloud
Francoforte https://{instance_ID}.eu-de.secrets-manager.appdomain.cloud
Madrid https://{instance_ID}.eu-es.secrets-manager.appdomain.cloud
Asia Pacifico
Tokyo https://{instance_ID}.jp-tok.secrets-manager.appdomain.cloud
Osaka https://{instance_ID}.jp-osa.secrets-manager.appdomain.cloud
Sydney https://{instance_ID}.au-syd.secrets-manager.appdomain.cloud
Mumbai - Airtel https://{instance_ID}.in-mum.secrets-manager.appdomain.cloud
Chennai - Airtel https://{instance_ID}.in-che.secrets-manager.appdomain.cloud
Endpoint privati per interagire con Secrets Manager
Regione URL endpoint
Americhe
Dallas https://{instance_ID}.private.us-south.secrets-manager.appdomain.cloud
Washington DC https://{instance_ID}.private.us-east.secrets-manager.appdomain.cloud
Toronto https://{instance_ID}.private.ca-tor.secrets-manager.appdomain.cloud
Montreal https://{instance_ID}.private.ca-mon.secrets-manager.appdomain.cloud
San Paolo https://{instance_ID}.private.br-sao.secrets-manager.appdomain.cloud
Europa
Londra https://{instance_ID}.private.eu-gb.secrets-manager.appdomain.cloud
Francoforte https://{instance_ID}.private.eu-de.secrets-manager.appdomain.cloud
Madrid https://{instance_ID}.private.eu-es.secrets-manager.appdomain.cloud
Asia Pacifico
Tokyo https://{instance_ID}.private.jp-tok.secrets-manager.appdomain.cloud
Osaka https://{instance_ID}.private.jp-osa.secrets-manager.appdomain.cloud
Sydney https://{instance_ID}.private.au-syd.secrets-manager.appdomain.cloud
Mumbai - Airtel https://{instance_ID}.private.in-mum.secrets-manager.appdomain.cloud
Chennai - Airtel https://{instance_ID}.private.in-che.secrets-manager.appdomain.cloud

Sei pronto a provare le API? Per interagire con un'interfaccia utente Swagger dal browser, aggiungere api/v2/swagger-ui all'endpoint del servizio URL. Ad esempio, https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/swagger-ui.

Endpoint di servizio per il piano Vault Dedicated

Il piano "{: tag-green} " [di Vault Dedicated] mette a disposizione due URL di endpoint privati per ogni istanza: uno per l'API di Vault e uno per l'interfaccia utente di Vault. Entrambi sono accessibili solo tramite un gateway VPE: i Cloud Service Endpoints (CSE) non sono supportati per questo piano.

URL degli endpoint privati per il piano Vault Dedicated
Endpoint URL formato
API Vault (privata) https://private.{instance_ID}.{region}.secrets-manager.appdomain.cloud
Interfaccia utente di Vault (privata) https://private.{instance_ID}.{region}.secrets-manager.appdomain.cloud/ui

Sostituisci {instance_ID} con l'UUID della tua istanza e {region} con l'abbreviazione della regione, ad esempio us-south o eu-de.

Se la tua istanza è configurata con endpoint esclusivamente privati, si applicano i seguenti requisiti di accesso:

Se l'istanza è configurata con endpoint pubblici e privati, l'API di Vault e l'interfaccia utente di Vault sono raggiungibili tramite Internet pubblico senza bisogno di una VPE o di una VPN. Sono disponibili anche gli URL degli endpoint privati, ma per utilizzarli è comunque necessario un gateway VPE (e una VPN Client-to-Site per l'accesso all'interfaccia utente di Vault), esattamente come descritto sopra per le istanze esclusivamente private.

È possibile recuperare gli URL esatti degli endpoint della propria istanza dalla pagina "Endpoint " dell'interfaccia utente di Secrets Manager oppure richiamando l'API dei dettagli dell'istanza.

Visualizzazione degli URL degli endpoint

Puoi trovare i tuoi URL dell'endpoint del servizio nella pagina Endpoints dell'IU Secrets Manager.

L'endpoint del piano di controllo privato è accessibile attraverso un gateway VPE. Per ulteriori informazioni, vedere Utilizzo di endpoint di servizio per connettersi privatamente a Secrets Manager. Se devi richiamare i tuoi URL dell'endpoint del servizio in modo programmatico, puoi anche richiamare la seguente API per richiamare i valori specifici per la tua istanza Secrets Manager.

curl -X GET  
    -H "Accept: application/json" \
    -H "Authorization: Bearer {IAM_token}"
"https://{region}.secrets-manager.cloud.ibm.com/api/v1/instances/{url_encoded_instance_CRN}/endpoints"

Sostituisci le variabili nella richiesta di esempio in base alla seguente tabella.

Parametri necessari per recuperare gli endpoint dei servizi con l'API
Parametro Descrizione
{region} L'abbreviazione della regione che rappresenta l'area geografica in cui risiede Secrets Manager. Ad esempio, us-south o eu-de.
{url_encoded_instance_CRN} Il nome della risorsa cloud (CRN) che identifica in modo univoco l'istanza del servizio Secrets Manager. Il valore deve essere codificato in URL.
{IAM_token} Il tuo token di accesso IAM IBM Cloud.

Una richiesta riuscita restituisce gli URL dell'endpoint associati alla regione e al CRN di istanza del servizio che specifichi. Il seguente frammento di codice JSON mostra un esempio di risposta.

{
    "plan": "standard",
    "public_endpoints": {
        "service_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.us-south.secrets-manager.appdomain.cloud/api",
        "vault_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.us-south.secrets-manager.appdomain.cloud"
    },
    "private_endpoints": {
        "service_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc1234.private.us-south.secrets-manager.appdomain.cloud/api",
        "vault_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.private.us-south.secrets-manager.appdomain.cloud"
    },
    "encryption": {
      "provider_managed_encryption": "key_protect",  
      "encryption_key_crn": "crn:v1:staging:public:kms:us-south:a/791f5fb10986423e97aa8512f181234:31639268-42e8-4420-9872-590a6ee21234:key:b4af8f76-e6ea-4dc5-89cc-5f1b9bb1234"
    }
}

Endpoint del piano di controllo

Utilizzare i seguenti endpoint del piano di controllo per chiamare le API del piano di controllo.

Endpoint del piano di controllo pubblico per Secrets Manager
Regione URL endpoint
Americhe
Dallas https://us-south.secrets-manager.cloud.ibm.com
Washington DC https://us-east.secrets-manager.cloud.ibm.com
Toronto https://ca-tor.secrets-manager.cloud.ibm.com
Montreal https://ca-mon.secrets-manager.cloud.ibm.com
San Paolo https://br-sao.secrets-manager.cloud.ibm.com
Europa
Londra https://eu-gb.secrets-manager.cloud.ibm.com
Francoforte https://eu-de.secrets-manager.cloud.ibm.com
Madrid https://eu-es.secrets-manager.cloud.ibm.com
Asia Pacifico
Tokyo https://jp-tok.secrets-manager.cloud.ibm.com
Osaka https://jp-osa.secrets-manager.cloud.ibm.com
Sydney https://au-syd.secrets-manager.cloud.ibm.com
Mumbai - Airtel https://in-mum.secrets-manager.cloud.ibm.com
Chennai - Airtel https://in-che.secrets-manager.cloud.ibm.com
Endpoint del piano di controllo privato per Secrets Manager
Regione URL endpoint
Americhe
Dallas https://private.us-south.secrets-manager.cloud.ibm.com
Washington DC https://private.us-east.secrets-manager.cloud.ibm.com
Toronto https://private.ca-tor.secrets-manager.cloud.ibm.com
Montreal https://private.ca-mon.secrets-manager.cloud.ibm.com
San Paolo https://private.br-sao.secrets-manager.cloud.ibm.com
Europa
Londra https://private.eu-gb.secrets-manager.cloud.ibm.com
Francoforte https://private.eu-de.secrets-manager.cloud.ibm.com
Madrid https://private.eu-es.secrets-manager.cloud.ibm.com
Asia Pacifico
Tokyo https://private.jp-tok.secrets-manager.cloud.ibm.com
Osaka https://private.jp-osa.secrets-manager.cloud.ibm.com
Sydney https://private.au-syd.secrets-manager.cloud.ibm.com
Mumbai - Airtel https://private.in-mum.secrets-manager.cloud.ibm.com
Chennai - Airtel https://private.in-che.secrets-manager.cloud.ibm.com

L'endpoint del piano di controllo privato è accessibile attraverso un gateway VPE. Per ulteriori informazioni, vedere Utilizzo di endpoint di servizio per connettersi privatamente a Secrets Manager.

Per provare questa API, puoi interagire con la seguente IU Swagger dal browser: https://{region}.secrets-manager.cloud.ibm.com/swagger-ui.

Se la tua istanza è configurata con l'opzione Solo privato, questa API restituisce solo l'oggetto private_endpoints nella risposta.