Regiões e terminais

Revise as opções de região e de conectividade para interação com o IBM Cloud® Secrets Manager.

Regiões suportadas

É possível criar recursos do Secrets Manager em uma das regiões suportadas do IBM Cloud, que representa a área geográfica na qual suas solicitações do Secrets Manager são manipuladas e processadas.

Planos de teste e padrão

Os planos “ Versão de Avaliação e Padrão ” estão disponíveis nas seguintes regiões.

Regiões onde os planos de teste e padrão estão disponíveis nas localidades das Américas
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Montreal (ca-mon) São Paulo (br-sao)
Sim Sim Sim Sim Sim
Regiões onde os planos de teste e padrão estão disponíveis na Ásia-Pacífico
Tóquio (jp-tok) Sydney (au-syd) Osaka (jp-osa) Chennai - Airtel (in-che) Mumbai - Airtel (in-mum)
Sim Sim Sim Sim Sim
Regiões onde os planos de Teste e Padrão estão disponíveis na Europa
Frankfurt (eu-de) Londres (eu-gb) Madri (eu-es)
Sim Sim Sim

Plano Dedicado do Vault

O serviço “{: tag-green} ” [do Vault Dedicated] está disponível nas seguintes regiões.

Regiões onde o plano Vault Dedicated está disponível
Dallas (us-south) Frankfurt (eu-de) Paris (eu-fr2)
Sim Sim Sim

O plano Vault Dedicated está disponível atualmente em versão beta pública. Os recursos em versão beta são fornecidos para fins de avaliação e teste e apresentam limitações em comparação com os recursos disponíveis ao público em geral.

Limitações da versão beta pública dedicada do Vault

Durante o período de beta público, o plano Vault Dedicated apresenta as seguintes restrições temporárias:

  • Limite de instâncias: Apenas 1 instância do Vault Dedicated por conta durante a fase beta.
  • Não há caminho de atualização: não é possível atualizar da versão beta para a versão GA. Todas as instâncias beta serão excluídas antes do lançamento geral.
  • Disponibilidade regional: Disponível em Dallas e Frankfurt.
  • Gratuito durante a fase beta: Não há cobrança durante o período beta.
  • Migração da versão beta para a versão GA: A migração de dados de instâncias beta para instâncias GA não é suportada.

Essas limitações serão removidas ou modificadas quando o plano Vault Dedicated atingir a disponibilidade geral.

Terminais em serviço

É possível usar as APIs do Secrets Manager para gerenciar seus segredos programaticamente. O Secrets Manager oferece duas opções de conectividade para interação com suas APIs de serviços.

Terminais privados
Por padrão, uma instância do Secrets Manager terá apenas um endpoint privado. Os endpoints privados oferecem conectividade segura ao Secrets Manager por meio da rede privada IBM Cloud, sem que o tráfego precise passar pela internet pública. Para os planos [de avaliação e padrão] do{: tag-blue}, você pode se conectar usando gateways de Endpoint Privado Virtual (VPE) ou por meio de Endpoints de Serviço em Nuvem (CSE). Para o plano Vault Dedicated, apenas gateways VPE são compatíveis — o CSE não está disponível. Para obter mais informações, consulte Protegendo sua conexão com o Secrets Manager.
Terminais públicos
Use endpoints públicos para se conectar a Secrets Manager em sua conta pela rede pública IBM Cloud. Seus dados são criptografados em trânsito usando o protocolo Transport Security Layer (TLS) 1.2. Quando uma instância do Secrets Manager é configurada com pontos de extremidade públicos, ela também tem um ponto de extremidade privado adicional por padrão.

Pontos de conexão do serviço para os planos de Avaliação e Padrão

Se você precisar gerenciar seus recursos do Secrets Manager, consulte a tabela a seguir para determinar os endpoints da API a serem usados ao se conectar à API do Secrets Manager.

Para saber como configurar sua instância do Secrets Manager para usar terminais privados, consulte Protegendo sua conexão com o Secrets Manager.

Pontos de extremidade públicos para interagir com Secrets Manager
Região URL de terminal
Américas
Dallas https://{instance_ID}.us-south.secrets-manager.appdomain.cloud
Washington DC https://{instance_ID}.us-east.secrets-manager.appdomain.cloud
Toronto https://{instance_ID}.ca-tor.secrets-manager.appdomain.cloud
Montreal https://{instance_ID}.ca-mon.secrets-manager.appdomain.cloud
São Paulo https://{instance_ID}.br-sao.secrets-manager.appdomain.cloud
Europa
Londres https://{instance_ID}.eu-gb.secrets-manager.appdomain.cloud
Frankfurt https://{instance_ID}.eu-de.secrets-manager.appdomain.cloud
Madri https://{instance_ID}.eu-es.secrets-manager.appdomain.cloud
Ásia-Pacífico
Tóquio https://{instance_ID}.jp-tok.secrets-manager.appdomain.cloud
Osaka https://{instance_ID}.jp-osa.secrets-manager.appdomain.cloud
Sidney https://{instance_ID}.au-syd.secrets-manager.appdomain.cloud
Mumbai - Airtel https://{instance_ID}.in-mum.secrets-manager.appdomain.cloud
Chennai - Airtel https://{instance_ID}.in-che.secrets-manager.appdomain.cloud
Pontos de extremidade privados para interagir com Secrets Manager
Região URL de terminal
Américas
Dallas https://{instance_ID}.private.us-south.secrets-manager.appdomain.cloud
Washington DC https://{instance_ID}.private.us-east.secrets-manager.appdomain.cloud
Toronto https://{instance_ID}.private.ca-tor.secrets-manager.appdomain.cloud
Montreal https://{instance_ID}.private.ca-mon.secrets-manager.appdomain.cloud
São Paulo https://{instance_ID}.private.br-sao.secrets-manager.appdomain.cloud
Europa
Londres https://{instance_ID}.private.eu-gb.secrets-manager.appdomain.cloud
Frankfurt https://{instance_ID}.private.eu-de.secrets-manager.appdomain.cloud
Madri https://{instance_ID}.private.eu-es.secrets-manager.appdomain.cloud
Ásia-Pacífico
Tóquio https://{instance_ID}.private.jp-tok.secrets-manager.appdomain.cloud
Osaka https://{instance_ID}.private.jp-osa.secrets-manager.appdomain.cloud
Sidney https://{instance_ID}.private.au-syd.secrets-manager.appdomain.cloud
Mumbai - Airtel https://{instance_ID}.private.in-mum.secrets-manager.appdomain.cloud
Chennai - Airtel https://{instance_ID}.private.in-che.secrets-manager.appdomain.cloud

Pronto para tentar as APIs? Para interagir com uma IU do Swagger por meio do seu navegador, inclua api/v2/swagger-ui na URL de seu terminal em serviço. Por exemplo, https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/swagger-ui.

Pontos de conexão do serviço para o plano Vault Dedicated

O plano “{: tag-green} ” [do Vault Dedicated] disponibiliza dois URLs de endpoint privados por instância: um para a API do Vault e outro para a interface do usuário do Vault. Ambos são acessíveis apenas por meio de um gateway VPE — os Cloud Service Endpoints (CSE) não são compatíveis com este plano.

URLs de endpoints privados para o plano Vault Dedicated
Terminal Formato da URL
API do Vault (privada) https://private.{instance_ID}.{region}.secrets-manager.appdomain.cloud
Interface do Vault (privada) https://private.{instance_ID}.{region}.secrets-manager.appdomain.cloud/ui

Substitua {instance_ID} pelo UUID da sua instância e {region} pela abreviação da região, por exemplo, us-south ou eu-de.

Se sua instância estiver configurada com endpoints exclusivamente privados, aplicam-se os seguintes requisitos de acesso:

Se sua instância estiver configurada com endpoints públicos e privados, a API do Vault e a interface do usuário do Vault podem ser acessadas pela Internet pública sem a necessidade de um VPE ou VPN. As URLs dos endpoints privados também estão disponíveis, mas o uso delas ainda requer um gateway VPE (e uma VPN do tipo Cliente para Site para acesso à interface do usuário do Vault), exatamente como descrito acima para instâncias exclusivamente privadas.

Você pode obter as URLs exatas dos endpoints da sua instância na página “Endpoints” da interface do usuário do Secrets Manager ou chamando a API de detalhes da instância.

Visualizando suas URLs de terminal

É possível localizar suas URLs de terminal em serviço na página Terminais da IU do Secrets Manager.

O endpoint do plano de controle privado é acessível por meio de um gateway VPE. Para obter mais informações, consulte Usando terminais de serviço para conectar-se privadamente ao Secrets Manager. Caso você precise recuperar suas URLs de terminal em serviço programaticamente, também é possível chamar a API a seguir para recuperar os valores que são específicos para sua instância do Secrets Manager.

curl -X GET  
    -H "Accept: application/json" \
    -H "Authorization: Bearer {IAM_token}"
"https://{region}.secrets-manager.cloud.ibm.com/api/v1/instances/{url_encoded_instance_CRN}/endpoints"

Substitua as variáveis na solicitação de exemplo de acordo com a tabela a seguir.

Parâmetros obrigatórios para recuperar pontos de extremidade de serviço com a API
Parâmetro Descrição
{region} A abreviação de região que representa a área geográfica na qual seu Secrets Manager reside. Por exemplo, us-south ou eu-de.
{url_encoded_instance_CRN} O Cloud Resource Name (CRN) que identifica com exclusividade sua instância de serviço do Secrets Manager. O valor deve ser codificado em URL.
{IAM_token} Seu token de acesso IAM do IBM Cloud.

Uma solicitação bem-sucedida retorna as URLs de terminal associadas à região e ao CRN da instância de serviço especificada. O fragmento JSON a seguir mostra uma resposta de exemplo.

{
    "plan": "standard",
    "public_endpoints": {
        "service_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.us-south.secrets-manager.appdomain.cloud/api",
        "vault_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.us-south.secrets-manager.appdomain.cloud"
    },
    "private_endpoints": {
        "service_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc1234.private.us-south.secrets-manager.appdomain.cloud/api",
        "vault_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.private.us-south.secrets-manager.appdomain.cloud"
    },
    "encryption": {
      "provider_managed_encryption": "key_protect",  
      "encryption_key_crn": "crn:v1:staging:public:kms:us-south:a/791f5fb10986423e97aa8512f181234:31639268-42e8-4420-9872-590a6ee21234:key:b4af8f76-e6ea-4dc5-89cc-5f1b9bb1234"
    }
}

Pontos finais do plano de controle

Use os seguintes pontos de extremidade do plano de controle para chamar as APIs do plano de controle.

Pontos de extremidade do plano de controle público para Secrets Manager
Região URL de terminal
Américas
Dallas https://us-south.secrets-manager.cloud.ibm.com
Washington DC https://us-east.secrets-manager.cloud.ibm.com
Toronto https://ca-tor.secrets-manager.cloud.ibm.com
Montreal https://ca-mon.secrets-manager.cloud.ibm.com
São Paulo https://br-sao.secrets-manager.cloud.ibm.com
Europa
Londres https://eu-gb.secrets-manager.cloud.ibm.com
Frankfurt https://eu-de.secrets-manager.cloud.ibm.com
Madri https://eu-es.secrets-manager.cloud.ibm.com
Ásia-Pacífico
Tóquio https://jp-tok.secrets-manager.cloud.ibm.com
Osaka https://jp-osa.secrets-manager.cloud.ibm.com
Sidney https://au-syd.secrets-manager.cloud.ibm.com
Mumbai - Airtel https://in-mum.secrets-manager.cloud.ibm.com
Chennai - Airtel https://in-che.secrets-manager.cloud.ibm.com
Pontos de extremidade do plano de controle privado para Secrets Manager
Região URL de terminal
Américas
Dallas https://private.us-south.secrets-manager.cloud.ibm.com
Washington DC https://private.us-east.secrets-manager.cloud.ibm.com
Toronto https://private.ca-tor.secrets-manager.cloud.ibm.com
Montreal https://private.ca-mon.secrets-manager.cloud.ibm.com
São Paulo https://private.br-sao.secrets-manager.cloud.ibm.com
Europa
Londres https://private.eu-gb.secrets-manager.cloud.ibm.com
Frankfurt https://private.eu-de.secrets-manager.cloud.ibm.com
Madri https://private.eu-es.secrets-manager.cloud.ibm.com
Ásia-Pacífico
Tóquio https://private.jp-tok.secrets-manager.cloud.ibm.com
Osaka https://private.jp-osa.secrets-manager.cloud.ibm.com
Sidney https://private.au-syd.secrets-manager.cloud.ibm.com
Mumbai - Airtel https://private.in-mum.secrets-manager.cloud.ibm.com
Chennai - Airtel https://private.in-che.secrets-manager.cloud.ibm.com

O endpoint do plano de controle privado é acessível por meio de um gateway VPE. Para obter mais informações, consulte Usando terminais de serviço para conectar-se privadamente ao Secrets Manager.

Para experimentar esta API, é possível interagir com a IU do Swagger a seguir a partir do seu navegador: https://{region}.secrets-manager.cloud.ibm.com/swagger-ui.

Se sua instância estiver configurada com a opção Somente privado, essa API retornará apenas o objeto private_endpoints na resposta.