Secrets Manager 계획 및 기능
IBM Cloud® Secrets Manager 다양한 조직의 요구 사항을 충족하기 위해 세 가지 서로 다른 요금제를 제공합니다: Trial, Standard, Vault Dedicated. 각 플랜은 다양한 기능과 운영 특성을 갖춘 안전한 비밀 관리 기능을 제공합니다.
체험판 및 스탠다드 요금제
{: tag-blue} 의 [Trial 및 Standard] 플랜은 모두 동일한 포괄적인 비밀 관리 기능을 제공합니다. Trial 요금제는 Secrets Manager 을 일정 기간 동안 무료로 체험해 볼 수 있는 기회를 제공하는 반면, Standard 요금제는 애플리케이션 및 서비스를 위한 생산 환경에 바로 적용 가능한 시크릿 관리 기능을 제공합니다.
체험판과 스탠다드 요금제는 동일한 기능을 제공합니다. 유일한 차이점은 체험판 이용 기간이 30일로 제한되어 있으며, 계정당 하나의 체험판 인스턴스만 이용할 수 있다는 점입니다.
체험판 및 스탠다드 요금제의 기능
‘Trial’ 및 ‘Standard’ 요금제를 이용하면 다음과 같은 혜택을 누리실 수 있습니다:
- 각 서비스 인스턴스마다 단일 테넌트 전용 인스턴스가 제공됩니다.
- 모든 비밀 유형(임의, 사용자 자격 증명, 서비스 자격 증명, IAM 자격 증명, 키-값, 가져온 인증서, 공개 인증서 및 개인 인증서)을 지원합니다.
- 비밀번호 자동 변경 기능.
- 비공개 버전 관리 및 수명 주기 관리.
- 접근 권한을 구성하고 관리하기 위한 비공개 그룹.
- 실수로 삭제하거나 수정하는 것을 방지하기 위한 비밀 잠금 기능.
- 안전한 액세스를 위한 사설 및 공용 엔드포인트.
- 서비스 관리형 암호화 또는 고객 관리형 키를 사용한 저장 중 데이터 암호화.
- IBM Cloud 서비스 및 타사 도구와의 연동.
- IBM Cloud Logs 를 통한 활동 추적.
- 비밀 수명 주기 이벤트에 대한 알림.
임상시험 계획의 한계
Trial 플랜에는 다음과 같은 제한 사항이 있습니다:
- 30일 기한.
- 계정당 체험판은 1개만 제공됩니다.
- Standard 버전으로만 업그레이드할 수 있습니다(Vault Dedicated 버전으로는 업그레이드할 수 없음).
자세한 내용은 ‘스탠다드 요금제로 업그레이드하기’를 참조하세요.
가격에 대한 자세한 내용은 ‘체험판 및 표준 요금제 가격’을 참조하세요.
Vault 전용 요금제
Vault Dedicated 플랜은 IBM Cloud 에서 Vault Enterprise를 관리형 서비스로 제공하는 독자적인 상품입니다. 이 솔루션은 전용 Vault 기능과 함께 IBM Cloud 의 관리형 운영이 필요한 워크로드를 위해 설계되었습니다.
Vault 전용 은 현재 공개 베타 버전으로 제공되고 있습니다. 베타 기능은 평가 및 테스트 목적으로 제공되며, 일반에 공개된 기능에 비해 일부 제한 사항이 있습니다.
Vault 전용 공개 베타 버전의 제한 사항
공개 베타 기간 동안, Vault Dedicated 요금제에는 다음과 같은 일시적인 제한 사항이 적용됩니다
- 인스턴스 제한: 베타 기간 동안 계정당 Vault Dedicated 인스턴스는 1개만 사용할 수 있습니다.
- 업그레이드 경로 없음: 베타 버전에서 GA 버전으로 업그레이드할 수 없습니다. 모든 베타 인스턴스는 정식 출시 전에 삭제될 예정입니다.
- 지역별 제공 현황: 댈러스와 프랑크푸르트에서 이용 가능합니다.
- 베타 기간 중 무료: 베타 기간 동안 요금이 부과되지 않습니다.
- 베타에서 GA로의 마이그레이션: 베타 인스턴스에서 GA 인스턴스로의 데이터 마이그레이션은 지원되지 않습니다.
Vault Dedicated 요금제가 정식 출시되면 이러한 제한 사항은 해제되거나 수정될 예정입니다.
vault 전용 기능
Vault Dedicated 요금제를 이용하면 다음과 같은 혜택을 누릴 수 있습니다:
-
다중 존 리전 내 3개의 노드에 걸쳐 고가용성으로 구성된 관리형 Vault Enterprise 클러스터.
-
다중 팀 환경을 위한 네임스페이스 기반 격리.
-
인스턴스에 안전하게 액세스하기 위한 사설 및 공용 엔드포인트.
Vault Dedicated 요금제는 사설 연결용 VPE(Virtual Private Endpoint) 게이트웨이만 지원하며, CSE(Cloud Service Endpoints)는 지원하지 않습니다. 프라이빗 전용 인스턴스를 프로비저닝하는 경우, API에 액세스하려면 VPE 게이트웨이가 필요하며, 브라우저에서 Vault UI에 액세스하려면 클라이언트-사이트 VPN이 필요합니다. 자세한 내용은 Vault Dedicated 요금제의 서비스 엔드포인트를 참조하세요.
-
서비스 관리형 암호화 또는 고객 관리형 키를 사용한 저장 중 데이터 암호화.
-
관리 및 구성 작업을 위한 기본 제공 Vault UI입니다.
-
고급 규정 준수 및 보안 기능:
- 지원되는 Vault 암호화 연산에 대해 Vault Enterprise FIPS 빌드를 사용하는 FIPS 140-3 준수 암호화.
- 고급 정책 적용 기능:
- 세분화된 경로 및 작업 수준 권한 부여를 지원하는 Vault ACL 정책
- 코드 기반 정책 보호 장치 및 규정 준수 자동화를 위한 Sentinel 정책 적용
- 고가치 업무에 대한 인적 승인 워크플로우의 대조군
- 암호화 서비스(Encryption-as-a-Service)용 전송 암호화 엔진: 키 자료가 Vault를 벗어나지 않은 상태에서 암호화, 복호화, 서명, 검증 및 키 도출을 수행합니다.
-
복잡한 배포 환경을 위한 엔터프라이즈급 Vault 기능.
-
감사 및 모니터링을 위해 IBM Cloud Logs 를 통해 라우팅되는 전용 활동 추적 이벤트.
이 서비스의 감사 이벤트에 대한 자세한 내용은 ‘인스턴스 작업 이벤트’를 참조하십시오. 가격에 대한 자세한 정보는 가격을 참조하십시오.
주요 기능은 다음과 같습니다:
- 다중 팀 환경을 위한 네임스페이스 기반 격리.
- 고급 규정 준수 및 보안 기능.
- 고가용성 및 재해 복구 지원.
- 복잡한 배포 환경을 위한 엔터프라이즈급 Vault 기능.
Vault 전용 요금제의 제한 사항
[Vault Dedicated의] ‘{: tag-green} ’ 요금제에는 다음과 같은 제한 사항이 있습니다:
- 체험판 또는 스탠다드 요금제에서는 사용할 수 없습니다. 요금제 간에 업그레이드하거나 전환할 수 없습니다.
- Vault 전용 인스턴스는 모든 리전에서 프로비저닝할 수 없습니다. 자세한 정보는 지역 및 엔드포인트를 참조하십시오.
- Secrets Manager 의 기본 UI는 사용할 수 없습니다. 관리는 기본 제공되는 Vault UI, API 또는 CLI를 통해 수행됩니다.
Trial및Standard요금제에서 지원하는 비공개 유형(예: IAM 자격 증명 및 서비스 자격 증명)은 사용할 수 없습니다.