Secrets Manager piani e caratteristiche
IBM Cloud® Secrets Manager offre tre piani distinti per soddisfare le diverse esigenze organizzative: Trial, Standard e Vault Dedicated. Ciascun piano offre funzionalità di gestione sicura delle informazioni
riservate con caratteristiche e modalità operative diverse.
Piani Trial e Standard
I piani [Trial e Standard] di{: tag-blue} offrono le stesse funzionalità complete per la gestione delle informazioni riservate. Il piano " Trial " offre la possibilità, per un periodo limitato, di provare gratuitamente
Secrets Manager, mentre il piano " Standard " garantisce una gestione dei segreti pronta per l'uso in produzione per applicazioni e servizi.
I piani Trial e Standard offrono le stesse funzionalità. L'unica differenza è che i piani di prova hanno una durata massima di 30 giorni e che è possibile avere una sola istanza di prova per account.
Funzionalità dei piani Trial e Standard
Con i piani [“Trial” e “Standard”] di{: tag-blue}, avrai a disposizione:
- Un'istanza dedicata a tenant singolo per ogni istanza di servizio.
- Supporto per tutti i tipi di segreti (arbitrari, credenziali utente, credenziali di servizio, credenziali IAM, chiave-valore, certificati importati, certificati pubblici e certificati privati).
- Funzionalità di rotazione automatica delle chiavi segrete.
- Gestione segreta delle versioni e del ciclo di vita.
- Gruppi segreti per l'organizzazione e il controllo degli accessi.
- Blocchi segreti per impedire la cancellazione o la modifica accidentale.
- Endpoint privati e pubblici per un accesso sicuro.
- Crittografia dei dati inattivi tramite crittografia gestita dal servizio o chiavi gestite dal cliente.
- Integrazione con i servizi di IBM Cloud e con strumenti di terze parti.
- Monitoraggio dell'attività tramite IBM Cloud Logs.
- Notifiche relative agli eventi del ciclo di vita dei segreti.
Limiti del protocollo di studio
Il piano " Trial " presenta le seguenti limitazioni:
- Termine di 30 giorni.
- È consentita una sola istanza di prova per account.
- È possibile effettuare l'aggiornamento solo alla versione Standard (non a Vault Dedicated).
Per ulteriori informazioni, consulta la sezione " Passaggio al piano Standard ".
Per ulteriori informazioni sui prezzi, consulta la sezione "Prezzi" relativa ai piani "Trial" e "Standard".
Piano "Vault Dedicated"
Il piano " Vault Dedicated " è un'offerta specifica che fornisce Vault Enterprise come servizio gestito nell'ambito di " IBM Cloud ". È progettato per carichi di lavoro che richiedono funzionalità Vault dedicate insieme a operazioni gestite in IBM Cloud.
Il servizio "{: tag-green} " di [Vault Dedicated] è attualmente disponibile in versione beta pubblica. Le funzionalità beta sono fornite a scopo di valutazione e test e presentano alcune limitazioni rispetto alle funzionalità disponibili al pubblico.
Limiti della versione beta pubblica dedicata di Vault
Durante il periodo di beta pubblica, il piano " Vault Dedicated " presenta le seguenti restrizioni temporanee:
- Limite per le istanze: durante la fase beta è consentita una sola istanza di Vault Dedicated per account.
- Nessun percorso di aggiornamento: non è possibile passare dalla versione beta alla versione GA. Tutte le istanze beta verranno eliminate prima del lancio ufficiale.
- Disponibilità a livello regionale: disponibile a Dallas e Francoforte.
- Gratuito durante la fase beta: non sono previsti addebiti durante il periodo di beta.
- Migrazione dalla versione beta alla versione GA: la migrazione dei dati dalle istanze beta alle istanze GA non è supportata.
Queste limitazioni saranno rimosse o modificate quando il piano Vault Dedicated sarà disponibile al pubblico.
Funzionalità dedicate di Vault
Con il piano Vault Dedicated, avrai a disposizione:
-
Un cluster Vault Enterprise gestito, configurato per l'alta disponibilità su tre nodi in una regione multizona.
-
Isolamento basato su spazi dei nomi per ambienti con più team.
-
Endpoint privati e pubblici per un accesso sicuro alla tua istanza.
Il piano "{: tag-green} " [di Vault Dedicated] supporta i gateway VPE (Virtual Private Endpoint) solo per la connettività privata; i Cloud Service Endpoint (CSE) non sono supportati. Se si configura un'istanza esclusivamente privata, è necessario un gateway VPE per l'accesso tramite API e una VPN Client-to-Site per accedere all'interfaccia utente di Vault da un browser. Per ulteriori informazioni, consulta la sezione " Endpoint di servizio per il piano Vault Dedicated ".
-
Crittografia dei dati inattivi tramite crittografia gestita dal servizio o chiavi gestite dal cliente.
-
L'interfaccia utente nativa di Vault per le attività di gestione e configurazione.
-
Funzionalità avanzate di conformità e sicurezza:
- Crittografia conforme allo standard FIPS 140-3 che utilizza la versione FIPS di Vault Enterprise per le operazioni crittografiche supportate da Vault.
- Funzionalità avanzate di applicazione delle politiche:
- Criteri ACL di Vault con autorizzazioni dettagliate a livello di percorso e di operazione
- Applicazione delle politiche Sentinel per i meccanismi di controllo basati sul codice e l'automazione della conformità
- Gruppi di controllo per i flussi di lavoro relativi all’approvazione da parte di personale qualificato nelle operazioni di alto valore
- Motore di crittografia in transito per la crittografia come servizio: crittografa, decrittografa, firma, verifica e genera chiavi senza che il materiale crittografico lasci Vault.
-
Funzionalità di Vault su scala aziendale per implementazioni complesse.
-
Eventi dedicati al monitoraggio delle attività che vengono instradati tramite IBM Cloud Logs a fini di controllo e monitoraggio.
Per ulteriori informazioni sugli eventi di auditing relativi al servizio, consultare la sezione " Eventi relativi alle operazioni sulle istanze ". Per ulteriori informazioni sui prezzi, vedi Prezzi.
Le funzionalità principali includono:
- Isolamento basato su spazi dei nomi per ambienti con più team.
- Funzionalità avanzate di conformità e sicurezza.
- Supporto per l'alta disponibilità e il ripristino di emergenza.
- Funzionalità di Vault su scala aziendale per implementazioni complesse.
Limiti del piano "Vault Dedicated"
Il piano "{: tag-green} " di [Vault Dedicated] presenta le seguenti limitazioni:
- Non compatibile con il piano di prova o con il piano Standard. Non è possibile effettuare l'aggiornamento o la migrazione tra diversi tipi di piano.
- Le istanze dedicate di Vault non possono essere create in tutte le regioni. Per ulteriori informazioni, vedi Regioni ed endpoint.
- L'interfaccia utente nativa di Secrets Manager non è disponibile. La gestione avviene tramite l'interfaccia utente nativa di Vault, l'API o la CLI.
- I tipi segreti supportati dai piani “
Trial” e “Standard” (come le credenziali IAM e le credenziali di servizio) non sono disponibili.