지역 및 엔드포인트
IBM Cloud® Secrets Manager과 상호작용하기 위한 지역 및 연결 옵션을 검토하십시오.
지원되는 지역
지원되는 IBM Cloud 지역 중 하나에서 Secrets Manager 리소스를 작성할 수 있습니다. 이 지역은 Secrets Manager 요청을 제어하고 처리하는 지리적 영역을 나타냅니다.
체험판 및 스탠다드 요금제
'Trial' 및 'Standard' 요금제는 다음 지역에서 이용하실 수 있습니다.
댈러스(us-south) |
워싱턴(us-east) |
토론토(ca-tor) |
몬트리올 (ca-mon) |
상파울루(br-sao) |
|---|---|---|---|---|
| 네 | 네 | 네 | 네 | 네 |
도쿄(jp-tok) |
시드니(au-syd) |
오사카(jp-osa) |
첸나이 - 에어텔 (in-che) |
뭄바이 - 에어텔 (in-mum) |
|---|---|---|---|---|
| 네 | 네 | 네 | 네 | 네 |
프랑크푸르트(eu-de) |
런던(eu-gb) |
마드리드 (eu-es) |
|---|---|---|
| 네 | 네 | 네 |
Vault 전용 요금제
Vault 전용 는 다음 지역에서 이용 가능합니다.
댈러스(us-south) |
프랑크푸르트(eu-de) |
파리 (eu-fr2) |
|---|---|---|
| 네 | 네 | 네 |
Vault Dedicated 요금제는 현재 공개 베타 버전으로 제공되고 있습니다. 베타 기능은 평가 및 테스트 목적으로 제공되며, 일반적으로 이용 가능한 기능에 비해 일부 제한 사항이 있습니다.
Vault 전용 공개 베타 버전의 제한 사항
공개 베타 기간 동안 Vault Dedicated 요금제에는 다음과 같은 일시적인 제한 사항이 적용됩니다:
- 인스턴스 제한: 베타 기간 동안 계정당 Vault Dedicated 인스턴스는 1개만 사용할 수 있습니다.
- 업그레이드 경로 없음: 베타 버전에서 GA 버전으로 업그레이드할 수 없습니다. 모든 베타 인스턴스는 정식 출시 전에 삭제될 예정입니다.
- 지역별 제공 현황: 댈러스와 프랑크푸르트에서 이용 가능합니다.
- 베타 기간 동안 무료: 베타 기간 중에는 요금이 부과되지 않습니다.
- 베타에서 GA로의 마이그레이션: 베타 인스턴스에서 GA 인스턴스로의 데이터 마이그레이션은 지원되지 않습니다.
Vault Dedicated 요금제가 정식 출시되면 이러한 제한 사항은 해제되거나 수정될 예정입니다.
서비스 엔드포인트
Secrets Manager API를 사용하여 프로그래밍 방식으로 시크릿을 관리할 수 있습니다. Secrets Manager에서는 서비스 API와 상호작용하기 위한 두 가지 연결 옵션을 제공합니다.
- 개인용 엔드포인트
- 기본적으로 Secrets Manager 인스턴스에는 비공개 엔드포인트만 제공됩니다. Secrets Manager 사설 엔드포인트는 트래픽이 공용 인터넷을 통과할 필요 없이, IBM Cloud 에 대한 보안 연결을 사설 네트워크를 통해 제공합니다. ‘Trial’ 및 ‘Standard’ 플랜의 경우, VPE(Virtual Private Endpoint) 게이트웨이를 사용하거나 CSE(Cloud Service Endpoint)를 통해 연결할 수 있습니다. Vault Dedicated 요금제의 경우 VPE 게이트웨이만 지원되며, CSE는 사용할 수 없습니다. 자세한 정보는 Secrets Manager에 대한 연결 보안을 참조하십시오.
- 공용 엔드포인트
- 공용 엔드포인트를 사용하여 IBM Cloud 공용 네트워크를 통해 계정의 Secrets Manager 에 연결합니다. 데이터는 TLS(Transport Security Layer) 1.2 프로토콜을 사용하여 전송 중에 암호화됩니다. Secrets Manager 인스턴스가 공개 엔드포인트로 구성된 경우 기본적으로 비공개 엔드포인트도 함께 구성됩니다.
체험판 및 스탠다드 요금제의 서비스 엔드포인트
Secrets Manager 리소스를 관리해야 하는 경우, 다음 표를 참조하여 Secrets Manager API에 연결할 때 사용할 API 엔드포인트를 확인하십시오.
개인용 엔드포인트를 사용하도록 Secrets Manager 인스턴스를 구성하는 방법에 대해 알아보려면 Secrets Manager에 대한 연결 보안을 참조하십시오.
| 지역 | 엔드포인트 URL |
|---|---|
| 미주 지역 | |
| Dallas | https://{instance_ID}.us-south.secrets-manager.appdomain.cloud |
| 워싱턴 DC | https://{instance_ID}.us-east.secrets-manager.appdomain.cloud |
| 토론토 | https://{instance_ID}.ca-tor.secrets-manager.appdomain.cloud |
| 몬트리올 | https://{instance_ID}.ca-mon.secrets-manager.appdomain.cloud |
| 상파울루 | https://{instance_ID}.br-sao.secrets-manager.appdomain.cloud |
| 유럽 | |
| 런던 | https://{instance_ID}.eu-gb.secrets-manager.appdomain.cloud |
| 프랑크푸르트 | https://{instance_ID}.eu-de.secrets-manager.appdomain.cloud |
| 마드리드 | https://{instance_ID}.eu-es.secrets-manager.appdomain.cloud |
| 아시아 태평양 | |
| 도쿄 | https://{instance_ID}.jp-tok.secrets-manager.appdomain.cloud |
| 오사카 | https://{instance_ID}.jp-osa.secrets-manager.appdomain.cloud |
| 시드니 | https://{instance_ID}.au-syd.secrets-manager.appdomain.cloud |
| 뭄바이 - 에어텔 | https://{instance_ID}.in-mum.secrets-manager.appdomain.cloud |
| 첸나이 - 에어텔 | https://{instance_ID}.in-che.secrets-manager.appdomain.cloud |
| 지역 | 엔드포인트 URL |
|---|---|
| 미주 지역 | |
| Dallas | https://{instance_ID}.private.us-south.secrets-manager.appdomain.cloud |
| 워싱턴 DC | https://{instance_ID}.private.us-east.secrets-manager.appdomain.cloud |
| 토론토 | https://{instance_ID}.private.ca-tor.secrets-manager.appdomain.cloud |
| 몬트리올 | https://{instance_ID}.private.ca-mon.secrets-manager.appdomain.cloud |
| 상파울루 | https://{instance_ID}.private.br-sao.secrets-manager.appdomain.cloud |
| 유럽 | |
| 런던 | https://{instance_ID}.private.eu-gb.secrets-manager.appdomain.cloud |
| 프랑크푸르트 | https://{instance_ID}.private.eu-de.secrets-manager.appdomain.cloud |
| 마드리드 | https://{instance_ID}.private.eu-es.secrets-manager.appdomain.cloud |
| 아시아 태평양 | |
| 도쿄 | https://{instance_ID}.private.jp-tok.secrets-manager.appdomain.cloud |
| 오사카 | https://{instance_ID}.private.jp-osa.secrets-manager.appdomain.cloud |
| 시드니 | https://{instance_ID}.private.au-syd.secrets-manager.appdomain.cloud |
| 뭄바이 - 에어텔 | https://{instance_ID}.private.in-mum.secrets-manager.appdomain.cloud |
| 첸나이 - 에어텔 | https://{instance_ID}.private.in-che.secrets-manager.appdomain.cloud |
API를 사용할 준비가 되었습니까? 브라우저에서 Swagger UI와 상호작용하려면 서비스 엔드포인트 URL에 api/v2/swagger-ui을(를) 추가하십시오. 예를 들어, https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/swagger-ui입니다.
Vault Dedicated 요금제의 서비스 엔드포인트
Vault 전용 플랜은 인스턴스당 두 개의 비공개 엔드포인트 URL을 제공합니다. 하나는 Vault API용이고, 다른 하나는 Vault UI용입니다. 두 가지 모두 VPE 게이트웨이를 통해서만 이용할 수 있으며, 이 요금제에서는 클라우드 서비스 엔드포인트(CSE)가 지원되지 않습니다.
| 엔드포인트 | URL 형식 |
|---|---|
| Vault API (비공개) | https://private.{instance_ID}.{region}.secrets-manager.appdomain.cloud |
| Vault UI (비공개) | https://private.{instance_ID}.{region}.secrets-manager.appdomain.cloud/ui |
{instance_ID} 을 사용자의 인스턴스 UUID로, {region} 을 리전 약어로 대체하십시오. 예를 들어, us-south 또는 eu-de 과 같이 입력합니다.
인스턴스가 비공개 전용 엔드포인트로 구성된 경우, 다음 액세스 요구 사항이 적용됩니다
- API 액세스: Vault Dedicated 인스턴스를 대상으로 하는 VPE 게이트웨이가 필요합니다. 설정 방법은 ‘서비스 엔드포인트를 사용하여 Secrets Manager 에 비공개로 연결하기’를 참조하십시오.
- Vault UI 액세스: 트래픽을 VPE를 통해 라우팅하는 클라이언트-사이트 간 VPN이 필요합니다. 브라우저는 IBM Cloud 사설 네트워크 외부에서 직접 비공개 Vault UI( URL )에 접속할 수 없습니다. 설정 방법은 “클라이언트-사이트 VPN을 사용하여 Secrets Manager 에 비공개로 연결하기”를 참조하십시오.
인스턴스가 공용 및 사설 엔드포인트로 구성되어 있는 경우, VPE나 VPN 없이도 공용 인터넷을 통해 Vault API 및 Vault UI에 접속할 수 있습니다. 비공개 엔드포인트 URL도 사용할 수 있지만, 이를 사용하려면 앞서 ‘비공개 전용 인스턴스’에 대해 설명한 것과 마찬가지로 VPE 게이트웨이(그리고 Vault UI에 액세스하기 위한 클라이언트-사이트 VPN)가 여전히 필요합니다.
Secrets Manager UI의 ‘엔드포인트(Endpoints) ’ 페이지에서, 또는 인스턴스 세부 정보 API를 호출하여 해당 인스턴스의 정확한 엔드포인트 URL을 확인할 수 있습니다.
엔드포인트 URL 보기
Secrets Manager UI의 엔드포인트 페이지에서 서비스 엔드포인트 URL을 찾을 수 있습니다.
프라이빗 컨트롤 플레인 엔드포인트는 VPE 게이트웨이를 통해 액세스할 수 있습니다. 자세한 정보는 서비스 엔드포인트를 사용하여 Secrets Manager에 개인적으로 연결을 참조하십시오. 서비스 엔드포인트 URL을 프로그래밍 방식으로 검색해야 하는 경우 다음 API를 호출하여 Secrets Manager 인스턴스에 고유한 값을 검색할 수도 있습니다.
curl -X GET
-H "Accept: application/json" \
-H "Authorization: Bearer {IAM_token}"
"https://{region}.secrets-manager.cloud.ibm.com/api/v1/instances/{url_encoded_instance_CRN}/endpoints"
다음 표에 따라 예제 요청의 변수를 대체하십시오.
| 매개변수 | 설명 |
|---|---|
{region} |
Secrets Manager가 있는 지리적 영역을 나타내는 지역 약어입니다. 예를 들어, us-south 또는 eu-de입니다. |
{url_encoded_instance_CRN} |
Secrets Manager 서비스 인스턴스를 고유하게 식별하는 클라우드 리소스 이름(CRN)입니다. 값은 URL로 인코딩해야 합니다. |
{IAM_token} |
IBM Cloud IAM 액세스 토큰. |
성공적 요청은 지정된 지역 및 서비스 인스턴스 CRN과 연관된 엔드포인트 URL을 리턴합니다. 다음 JSON 스니펫은 예제 응답을 표시합니다.
{
"plan": "standard",
"public_endpoints": {
"service_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.us-south.secrets-manager.appdomain.cloud/api",
"vault_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.us-south.secrets-manager.appdomain.cloud"
},
"private_endpoints": {
"service_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc1234.private.us-south.secrets-manager.appdomain.cloud/api",
"vault_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.private.us-south.secrets-manager.appdomain.cloud"
},
"encryption": {
"provider_managed_encryption": "key_protect",
"encryption_key_crn": "crn:v1:staging:public:kms:us-south:a/791f5fb10986423e97aa8512f181234:31639268-42e8-4420-9872-590a6ee21234:key:b4af8f76-e6ea-4dc5-89cc-5f1b9bb1234"
}
}
제어 평면 엔드포인트
다음 컨트롤 플레인 엔드포인트를 사용하여 컨트롤 플레인 API를 호출하세요.
| 지역 | 엔드포인트 URL |
|---|---|
| 미주 지역 | |
| Dallas | https://us-south.secrets-manager.cloud.ibm.com |
| 워싱턴 DC | https://us-east.secrets-manager.cloud.ibm.com |
| 토론토 | https://ca-tor.secrets-manager.cloud.ibm.com |
| 몬트리올 | https://ca-mon.secrets-manager.cloud.ibm.com |
| 상파울루 | https://br-sao.secrets-manager.cloud.ibm.com |
| 유럽 | |
| 런던 | https://eu-gb.secrets-manager.cloud.ibm.com |
| 프랑크푸르트 | https://eu-de.secrets-manager.cloud.ibm.com |
| 마드리드 | https://eu-es.secrets-manager.cloud.ibm.com |
| 아시아 태평양 | |
| 도쿄 | https://jp-tok.secrets-manager.cloud.ibm.com |
| 오사카 | https://jp-osa.secrets-manager.cloud.ibm.com |
| 시드니 | https://au-syd.secrets-manager.cloud.ibm.com |
| 뭄바이 - 에어텔 | https://in-mum.secrets-manager.cloud.ibm.com |
| 첸나이 - 에어텔 | https://in-che.secrets-manager.cloud.ibm.com |
| 지역 | 엔드포인트 URL |
|---|---|
| 미주 지역 | |
| Dallas | https://private.us-south.secrets-manager.cloud.ibm.com |
| 워싱턴 DC | https://private.us-east.secrets-manager.cloud.ibm.com |
| 토론토 | https://private.ca-tor.secrets-manager.cloud.ibm.com |
| 몬트리올 | https://private.ca-mon.secrets-manager.cloud.ibm.com |
| 상파울루 | https://private.br-sao.secrets-manager.cloud.ibm.com |
| 유럽 | |
| 런던 | https://private.eu-gb.secrets-manager.cloud.ibm.com |
| 프랑크푸르트 | https://private.eu-de.secrets-manager.cloud.ibm.com |
| 마드리드 | https://private.eu-es.secrets-manager.cloud.ibm.com |
| 아시아 태평양 | |
| 도쿄 | https://private.jp-tok.secrets-manager.cloud.ibm.com |
| 오사카 | https://private.jp-osa.secrets-manager.cloud.ibm.com |
| 시드니 | https://private.au-syd.secrets-manager.cloud.ibm.com |
| 뭄바이 - 에어텔 | https://private.in-mum.secrets-manager.cloud.ibm.com |
| 첸나이 - 에어텔 | https://private.in-che.secrets-manager.cloud.ibm.com |
프라이빗 컨트롤 플레인 엔드포인트는 VPE 게이트웨이를 통해 액세스할 수 있습니다. 자세한 정보는 서비스 엔드포인트를 사용하여 Secrets Manager에 개인적으로 연결을 참조하십시오.
이 API를 사용하기 위해 브라우저에서 다음과 같은 Swagger UI와 상호작용할 수 있습니다. https://{region}.secrets-manager.cloud.ibm.com/swagger-ui.
인스턴스가 사설만 옵션으로 구성된 경우 이 API는 응답에 private_endpoints 오브젝트만 리턴합니다.