Regiões e terminais
Revise as opções de região e de conectividade para interação com o IBM Cloud® Secrets Manager.
Regiões suportadas
É possível criar recursos do Secrets Manager em uma das regiões suportadas do IBM Cloud, que representa a área geográfica na qual suas solicitações do Secrets Manager são manipuladas e processadas.
Planos de teste e padrão
Os planos “ Versão de Avaliação e Padrão ” estão disponíveis nas seguintes regiões.
Dallas (us-south) |
Washington (us-east) |
Toronto (ca-tor) |
Montreal (ca-mon) |
São Paulo (br-sao) |
|---|---|---|---|---|
| Sim | Sim | Sim | Sim | Sim |
Tóquio (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
Chennai - Airtel (in-che) |
Mumbai - Airtel (in-mum) |
|---|---|---|---|---|
| Sim | Sim | Sim | Sim | Sim |
Frankfurt (eu-de) |
Londres (eu-gb) |
Madri (eu-es) |
|---|---|---|
| Sim | Sim | Sim |
Plano Dedicado do Vault
O serviço “{: tag-green} ” [do Vault Dedicated] está disponível nas seguintes regiões.
Dallas (us-south) |
Frankfurt (eu-de) |
Paris (eu-fr2) |
|---|---|---|
| Sim | Sim | Sim |
O plano Vault Dedicated está disponível atualmente em versão beta pública. Os recursos em versão beta são fornecidos para fins de avaliação e teste e apresentam limitações em comparação com os recursos disponíveis ao público em geral.
Limitações da versão beta pública dedicada do Vault
Durante o período de beta público, o plano Vault Dedicated apresenta as seguintes restrições temporárias:
- Limite de instâncias: Apenas 1 instância do Vault Dedicated por conta durante a fase beta.
- Não há caminho de atualização: não é possível atualizar da versão beta para a versão GA. Todas as instâncias beta serão excluídas antes do lançamento geral.
- Disponibilidade regional: Disponível em Dallas e Frankfurt.
- Gratuito durante a fase beta: Não há cobrança durante o período beta.
- Migração da versão beta para a versão GA: A migração de dados de instâncias beta para instâncias GA não é suportada.
Essas limitações serão removidas ou modificadas quando o plano Vault Dedicated atingir a disponibilidade geral.
Terminais em serviço
É possível usar as APIs do Secrets Manager para gerenciar seus segredos programaticamente. O Secrets Manager oferece duas opções de conectividade para interação com suas APIs de serviços.
- Terminais privados
- Por padrão, uma instância do Secrets Manager terá apenas um endpoint privado. Os endpoints privados oferecem conectividade segura ao Secrets Manager por meio da rede privada IBM Cloud, sem que o tráfego precise passar pela internet pública. Para os planos [de avaliação e padrão] do{: tag-blue}, você pode se conectar usando gateways de Endpoint Privado Virtual (VPE) ou por meio de Endpoints de Serviço em Nuvem (CSE). Para o plano Vault Dedicated, apenas gateways VPE são compatíveis — o CSE não está disponível. Para obter mais informações, consulte Protegendo sua conexão com o Secrets Manager.
- Terminais públicos
- Use endpoints públicos para se conectar a Secrets Manager em sua conta pela rede pública IBM Cloud. Seus dados são criptografados em trânsito usando o protocolo Transport Security Layer (TLS) 1.2. Quando uma instância do Secrets Manager é configurada com pontos de extremidade públicos, ela também tem um ponto de extremidade privado adicional por padrão.
Pontos de conexão do serviço para os planos de Avaliação e Padrão
Se você precisar gerenciar seus recursos do Secrets Manager, consulte a tabela a seguir para determinar os endpoints da API a serem usados ao se conectar à API do Secrets Manager.
Para saber como configurar sua instância do Secrets Manager para usar terminais privados, consulte Protegendo sua conexão com o Secrets Manager.
| Região | URL de terminal |
|---|---|
| Américas | |
| Dallas | https://{instance_ID}.us-south.secrets-manager.appdomain.cloud |
| Washington DC | https://{instance_ID}.us-east.secrets-manager.appdomain.cloud |
| Toronto | https://{instance_ID}.ca-tor.secrets-manager.appdomain.cloud |
| Montreal | https://{instance_ID}.ca-mon.secrets-manager.appdomain.cloud |
| São Paulo | https://{instance_ID}.br-sao.secrets-manager.appdomain.cloud |
| Europa | |
| Londres | https://{instance_ID}.eu-gb.secrets-manager.appdomain.cloud |
| Frankfurt | https://{instance_ID}.eu-de.secrets-manager.appdomain.cloud |
| Madri | https://{instance_ID}.eu-es.secrets-manager.appdomain.cloud |
| Ásia-Pacífico | |
| Tóquio | https://{instance_ID}.jp-tok.secrets-manager.appdomain.cloud |
| Osaka | https://{instance_ID}.jp-osa.secrets-manager.appdomain.cloud |
| Sidney | https://{instance_ID}.au-syd.secrets-manager.appdomain.cloud |
| Mumbai - Airtel | https://{instance_ID}.in-mum.secrets-manager.appdomain.cloud |
| Chennai - Airtel | https://{instance_ID}.in-che.secrets-manager.appdomain.cloud |
| Região | URL de terminal |
|---|---|
| Américas | |
| Dallas | https://{instance_ID}.private.us-south.secrets-manager.appdomain.cloud |
| Washington DC | https://{instance_ID}.private.us-east.secrets-manager.appdomain.cloud |
| Toronto | https://{instance_ID}.private.ca-tor.secrets-manager.appdomain.cloud |
| Montreal | https://{instance_ID}.private.ca-mon.secrets-manager.appdomain.cloud |
| São Paulo | https://{instance_ID}.private.br-sao.secrets-manager.appdomain.cloud |
| Europa | |
| Londres | https://{instance_ID}.private.eu-gb.secrets-manager.appdomain.cloud |
| Frankfurt | https://{instance_ID}.private.eu-de.secrets-manager.appdomain.cloud |
| Madri | https://{instance_ID}.private.eu-es.secrets-manager.appdomain.cloud |
| Ásia-Pacífico | |
| Tóquio | https://{instance_ID}.private.jp-tok.secrets-manager.appdomain.cloud |
| Osaka | https://{instance_ID}.private.jp-osa.secrets-manager.appdomain.cloud |
| Sidney | https://{instance_ID}.private.au-syd.secrets-manager.appdomain.cloud |
| Mumbai - Airtel | https://{instance_ID}.private.in-mum.secrets-manager.appdomain.cloud |
| Chennai - Airtel | https://{instance_ID}.private.in-che.secrets-manager.appdomain.cloud |
Pronto para tentar as APIs? Para interagir com uma IU do Swagger por meio do seu navegador, inclua api/v2/swagger-ui na URL de seu terminal em serviço. Por exemplo, https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/swagger-ui.
Pontos de conexão do serviço para o plano Vault Dedicated
O plano “{: tag-green} ” [do Vault Dedicated] disponibiliza dois URLs de endpoint privados por instância: um para a API do Vault e outro para a interface do usuário do Vault. Ambos são acessíveis apenas por meio de um gateway VPE — os Cloud Service Endpoints (CSE) não são compatíveis com este plano.
| Terminal | Formato da URL |
|---|---|
| API do Vault (privada) | https://private.{instance_ID}.{region}.secrets-manager.appdomain.cloud |
| Interface do Vault (privada) | https://private.{instance_ID}.{region}.secrets-manager.appdomain.cloud/ui |
Substitua {instance_ID} pelo UUID da sua instância e {region} pela abreviação da região, por exemplo, us-south ou eu-de.
Se sua instância estiver configurada com endpoints exclusivamente privados, aplicam-se os seguintes requisitos de acesso:
- Acesso à API: Requer um gateway VPE direcionado à sua instância do Vault Dedicated. Para obter instruções de configuração, consulte “Usando pontos de conexão de serviço para se conectar de forma privada a Secrets Manager ”.
- Acesso à interface do usuário do Vault: Requer uma VPN do tipo Cliente para Site que encaminhe o tráfego pelo VPE. Um navegador não consegue acessar a interface de usuário privada do Vault URL diretamente de fora da rede privada IBM Cloud. Para obter instruções de configuração, consulte “Usando a VPN cliente-para-site para se conectar de forma privada a Secrets Manager ”.
Se sua instância estiver configurada com endpoints públicos e privados, a API do Vault e a interface do usuário do Vault podem ser acessadas pela Internet pública sem a necessidade de um VPE ou VPN. As URLs dos endpoints privados também estão disponíveis, mas o uso delas ainda requer um gateway VPE (e uma VPN do tipo Cliente para Site para acesso à interface do usuário do Vault), exatamente como descrito acima para instâncias exclusivamente privadas.
Você pode obter as URLs exatas dos endpoints da sua instância na página “Endpoints” da interface do usuário do Secrets Manager ou chamando a API de detalhes da instância.
Visualizando suas URLs de terminal
É possível localizar suas URLs de terminal em serviço na página Terminais da IU do Secrets Manager.
O endpoint do plano de controle privado é acessível por meio de um gateway VPE. Para obter mais informações, consulte Usando terminais de serviço para conectar-se privadamente ao Secrets Manager. Caso você precise recuperar suas URLs de terminal em serviço programaticamente, também é possível chamar a API a seguir para recuperar os valores que são específicos para sua instância do Secrets Manager.
curl -X GET
-H "Accept: application/json" \
-H "Authorization: Bearer {IAM_token}"
"https://{region}.secrets-manager.cloud.ibm.com/api/v1/instances/{url_encoded_instance_CRN}/endpoints"
Substitua as variáveis na solicitação de exemplo de acordo com a tabela a seguir.
| Parâmetro | Descrição |
|---|---|
{region} |
A abreviação de região que representa a área geográfica na qual seu Secrets Manager reside. Por exemplo, us-south ou eu-de. |
{url_encoded_instance_CRN} |
O Cloud Resource Name (CRN) que identifica com exclusividade sua instância de serviço do Secrets Manager. O valor deve ser codificado em URL. |
{IAM_token} |
Seu token de acesso IAM do IBM Cloud. |
Uma solicitação bem-sucedida retorna as URLs de terminal associadas à região e ao CRN da instância de serviço especificada. O fragmento JSON a seguir mostra uma resposta de exemplo.
{
"plan": "standard",
"public_endpoints": {
"service_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.us-south.secrets-manager.appdomain.cloud/api",
"vault_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.us-south.secrets-manager.appdomain.cloud"
},
"private_endpoints": {
"service_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc1234.private.us-south.secrets-manager.appdomain.cloud/api",
"vault_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.private.us-south.secrets-manager.appdomain.cloud"
},
"encryption": {
"provider_managed_encryption": "key_protect",
"encryption_key_crn": "crn:v1:staging:public:kms:us-south:a/791f5fb10986423e97aa8512f181234:31639268-42e8-4420-9872-590a6ee21234:key:b4af8f76-e6ea-4dc5-89cc-5f1b9bb1234"
}
}
Pontos finais do plano de controle
Use os seguintes pontos de extremidade do plano de controle para chamar as APIs do plano de controle.
| Região | URL de terminal |
|---|---|
| Américas | |
| Dallas | https://us-south.secrets-manager.cloud.ibm.com |
| Washington DC | https://us-east.secrets-manager.cloud.ibm.com |
| Toronto | https://ca-tor.secrets-manager.cloud.ibm.com |
| Montreal | https://ca-mon.secrets-manager.cloud.ibm.com |
| São Paulo | https://br-sao.secrets-manager.cloud.ibm.com |
| Europa | |
| Londres | https://eu-gb.secrets-manager.cloud.ibm.com |
| Frankfurt | https://eu-de.secrets-manager.cloud.ibm.com |
| Madri | https://eu-es.secrets-manager.cloud.ibm.com |
| Ásia-Pacífico | |
| Tóquio | https://jp-tok.secrets-manager.cloud.ibm.com |
| Osaka | https://jp-osa.secrets-manager.cloud.ibm.com |
| Sidney | https://au-syd.secrets-manager.cloud.ibm.com |
| Mumbai - Airtel | https://in-mum.secrets-manager.cloud.ibm.com |
| Chennai - Airtel | https://in-che.secrets-manager.cloud.ibm.com |
| Região | URL de terminal |
|---|---|
| Américas | |
| Dallas | https://private.us-south.secrets-manager.cloud.ibm.com |
| Washington DC | https://private.us-east.secrets-manager.cloud.ibm.com |
| Toronto | https://private.ca-tor.secrets-manager.cloud.ibm.com |
| Montreal | https://private.ca-mon.secrets-manager.cloud.ibm.com |
| São Paulo | https://private.br-sao.secrets-manager.cloud.ibm.com |
| Europa | |
| Londres | https://private.eu-gb.secrets-manager.cloud.ibm.com |
| Frankfurt | https://private.eu-de.secrets-manager.cloud.ibm.com |
| Madri | https://private.eu-es.secrets-manager.cloud.ibm.com |
| Ásia-Pacífico | |
| Tóquio | https://private.jp-tok.secrets-manager.cloud.ibm.com |
| Osaka | https://private.jp-osa.secrets-manager.cloud.ibm.com |
| Sidney | https://private.au-syd.secrets-manager.cloud.ibm.com |
| Mumbai - Airtel | https://private.in-mum.secrets-manager.cloud.ibm.com |
| Chennai - Airtel | https://private.in-che.secrets-manager.cloud.ibm.com |
O endpoint do plano de controle privado é acessível por meio de um gateway VPE. Para obter mais informações, consulte Usando terminais de serviço para conectar-se privadamente ao Secrets Manager.
Para experimentar esta API, é possível interagir com a IU do Swagger a seguir a partir do seu navegador: https://{region}.secrets-manager.cloud.ibm.com/swagger-ui.
Se sua instância estiver configurada com a opção Somente privado, essa API retornará apenas o objeto private_endpoints na resposta.