Secrets Manager piani e caratteristiche

IBM Cloud® Secrets Manager offre tre piani distinti per soddisfare le diverse esigenze organizzative: Trial, Standard e Vault Dedicated. Ciascun piano offre funzionalità di gestione sicura delle informazioni riservate con caratteristiche e modalità operative diverse.

Piani Trial e Standard

I piani [Trial e Standard] di{: tag-blue} offrono le stesse funzionalità complete per la gestione delle informazioni riservate. Il piano " Trial " offre la possibilità, per un periodo limitato, di provare gratuitamente Secrets Manager, mentre il piano " Standard " garantisce una gestione dei segreti pronta per l'uso in produzione per applicazioni e servizi.

I piani Trial e Standard offrono le stesse funzionalità. L'unica differenza è che i piani di prova hanno una durata massima di 30 giorni e che è possibile avere una sola istanza di prova per account.

Funzionalità dei piani Trial e Standard

Con i piani [“Trial” e “Standard”] di{: tag-blue}, avrai a disposizione:

  • Un'istanza dedicata a tenant singolo per ogni istanza di servizio.
  • Supporto per tutti i tipi di segreti (arbitrari, credenziali utente, credenziali di servizio, credenziali IAM, chiave-valore, certificati importati, certificati pubblici e certificati privati).
  • Funzionalità di rotazione automatica delle chiavi segrete.
  • Gestione segreta delle versioni e del ciclo di vita.
  • Gruppi segreti per l'organizzazione e il controllo degli accessi.
  • Blocchi segreti per impedire la cancellazione o la modifica accidentale.
  • Endpoint privati e pubblici per un accesso sicuro.
  • Crittografia dei dati inattivi tramite crittografia gestita dal servizio o chiavi gestite dal cliente.
  • Integrazione con i servizi di IBM Cloud e con strumenti di terze parti.
  • Monitoraggio dell'attività tramite IBM Cloud Logs.
  • Notifiche relative agli eventi del ciclo di vita dei segreti.

Limiti del protocollo di studio

Il piano " Trial " presenta le seguenti limitazioni:

  • Termine di 30 giorni.
  • È consentita una sola istanza di prova per account.
  • È possibile effettuare l'aggiornamento solo alla versione Standard (non a Vault Dedicated).

Per ulteriori informazioni, consulta la sezione " Passaggio al piano Standard ".

Per ulteriori informazioni sui prezzi, consulta la sezione "Prezzi" relativa ai piani "Trial" e "Standard".

Piano "Vault Dedicated"

Il piano " Vault Dedicated " è un'offerta specifica che fornisce Vault Enterprise come servizio gestito nell'ambito di " IBM Cloud ". È progettato per carichi di lavoro che richiedono funzionalità Vault dedicate insieme a operazioni gestite in IBM Cloud.

Il servizio "{: tag-green} " di [Vault Dedicated] è attualmente disponibile in versione beta pubblica. Le funzionalità beta sono fornite a scopo di valutazione e test e presentano alcune limitazioni rispetto alle funzionalità disponibili al pubblico.

Limiti della versione beta pubblica dedicata di Vault

Durante il periodo di beta pubblica, il piano " Vault Dedicated " presenta le seguenti restrizioni temporanee:

  • Limite per le istanze: durante la fase beta è consentita una sola istanza di Vault Dedicated per account.
  • Nessun percorso di aggiornamento: non è possibile passare dalla versione beta alla versione GA. Tutte le istanze beta verranno eliminate prima del lancio ufficiale.
  • Disponibilità a livello regionale: disponibile a Dallas e Francoforte.
  • Gratuito durante la fase beta: non sono previsti addebiti durante il periodo di beta.
  • Migrazione dalla versione beta alla versione GA: la migrazione dei dati dalle istanze beta alle istanze GA non è supportata.

Queste limitazioni saranno rimosse o modificate quando il piano Vault Dedicated sarà disponibile al pubblico.

Funzionalità dedicate di Vault

Con il piano Vault Dedicated, avrai a disposizione:

  • Un cluster Vault Enterprise gestito, configurato per l'alta disponibilità su tre nodi in una regione multizona.

  • Isolamento basato su spazi dei nomi per ambienti con più team.

  • Endpoint privati e pubblici per un accesso sicuro alla tua istanza.

    Il piano "{: tag-green} " [di Vault Dedicated] supporta i gateway VPE (Virtual Private Endpoint) solo per la connettività privata; i Cloud Service Endpoint (CSE) non sono supportati. Se si configura un'istanza esclusivamente privata, è necessario un gateway VPE per l'accesso tramite API e una VPN Client-to-Site per accedere all'interfaccia utente di Vault da un browser. Per ulteriori informazioni, consulta la sezione " Endpoint di servizio per il piano Vault Dedicated ".

  • Crittografia dei dati inattivi tramite crittografia gestita dal servizio o chiavi gestite dal cliente.

  • L'interfaccia utente nativa di Vault per le attività di gestione e configurazione.

  • Funzionalità avanzate di conformità e sicurezza:

    • Crittografia conforme allo standard FIPS 140-3 che utilizza la versione FIPS di Vault Enterprise per le operazioni crittografiche supportate da Vault.
    • Funzionalità avanzate di applicazione delle politiche:
      • Criteri ACL di Vault con autorizzazioni dettagliate a livello di percorso e di operazione
      • Applicazione delle politiche Sentinel per i meccanismi di controllo basati sul codice e l'automazione della conformità
      • Gruppi di controllo per i flussi di lavoro relativi all’approvazione da parte di personale qualificato nelle operazioni di alto valore
    • Motore di crittografia in transito per la crittografia come servizio: crittografa, decrittografa, firma, verifica e genera chiavi senza che il materiale crittografico lasci Vault.
  • Funzionalità di Vault su scala aziendale per implementazioni complesse.

  • Eventi dedicati al monitoraggio delle attività che vengono instradati tramite IBM Cloud Logs a fini di controllo e monitoraggio.

Per ulteriori informazioni sugli eventi di auditing relativi al servizio, consultare la sezione " Eventi relativi alle operazioni sulle istanze ". Per ulteriori informazioni sui prezzi, vedi Prezzi.

Le funzionalità principali includono:

  • Isolamento basato su spazi dei nomi per ambienti con più team.
  • Funzionalità avanzate di conformità e sicurezza.
  • Supporto per l'alta disponibilità e il ripristino di emergenza.
  • Funzionalità di Vault su scala aziendale per implementazioni complesse.

Limiti del piano "Vault Dedicated"

Il piano "{: tag-green} " di [Vault Dedicated] presenta le seguenti limitazioni:

  • Non compatibile con il piano di prova o con il piano Standard. Non è possibile effettuare l'aggiornamento o la migrazione tra diversi tipi di piano.
  • Le istanze dedicate di Vault non possono essere create in tutte le regioni. Per ulteriori informazioni, vedi Regioni ed endpoint.
  • L'interfaccia utente nativa di Secrets Manager non è disponibile. La gestione avviene tramite l'interfaccia utente nativa di Vault, l'API o la CLI.
  • I tipi segreti supportati dai piani “ Trial ” e “ Standard ” (come le credenziali IAM e le credenziali di servizio) non sono disponibili.