地區及端點
檢閱與 IBM Cloud® Secrets Manager 互動的地區及連線功能選項。
支援的地區
您可以在受支援的 IBM Cloud 區域之一中建立 Secrets Manager 資源,該區域代表處理及執行您的 Secrets Manager 請求的地理範圍。
試用方案與標準方案
試用版與標準版 方案可在以下地區使用。
達拉斯 (us-south) |
華盛頓(us-east) |
多倫多(ca-tor ) |
蒙特婁 (ca-mon) |
聖保羅(br-sao ) |
|---|---|---|---|---|
| 是的 | 是的 | 是的 | 是的 | 是的 |
東京 (jp-tok) |
悉尼 (au-syd) |
大阪(jp-osa ) |
清奈 - Airtel(in-che ) |
孟買 - Airtel (in-mum) |
|---|---|---|---|---|
| 是的 | 是的 | 是的 | 是的 | 是的 |
法蘭克福 (eu-de) |
倫敦 (eu-gb) |
馬德里 (eu-es) |
|---|---|---|
| 是的 | 是的 | 是的 |
Vault 專用方案
Vault 專用 服務可在以下區域使用。
達拉斯 (us-south) |
法蘭克福 (eu-de) |
巴黎(eu-fr2 ) |
|---|---|---|
| 是的 | 是的 | 是的 |
「Vault Dedicated」方案目前正處於公開測試階段。 Beta 功能係為評估與測試之目的而提供,與一般可用的功能相比,其功能尚有某些限制。
Vault 專用公開測試版的限制
在公開測試期間,「Vault Dedicated」方案有以下臨時限制:
- 實例限制:在測試期間,每個帳戶僅限擁有 1 個 Vault Dedicated 實例。
- 無升級路徑:無法從測試版升級至正式版。 所有測試實例都將在正式上線前被刪除。
- 地區適用範圍:達拉斯和法蘭克福皆有提供。
- 測試期間免費:測試期間不收取任何費用。
- 從測試版遷移至正式版:不支援將資料從測試版實例遷移至正式版實例。
當 Vault Dedicated 方案正式推出時,這些限制將會被移除或修改。
服務端點
您可以使用 Secrets Manager API 以程式化方式管理密鑰。Secrets Manager 提供兩個連線功能選項來與其服務 API 互動。
- 專用端點
- 預設情況下,Secrets Manager 實例僅會擁有一個私有端點。 私有端點可透過 IBM Cloud 私有網路,與 Secrets Manager 建立安全的連線,無需讓流量經過公共網際網路。 對於 試用版與標準版 方案,您可以透過虛擬私有端點 (VPE) 閘道,或透過雲端服務端點 (CSE) 進行連線。 針對 [Vault Dedicated] 的{: tag-green} 方案 ,僅支援 VPE 閘道 — CSE 無法使用。 如需更多資訊,請參閱《 確保您與 Secrets Manager 之間的連線安全 》。
- 公用端點
- 使用公共端點透過 IBM Cloud 公共網路連線至您帳戶中的 Secrets Manager。 您的資料傳輸時會使用傳輸層安全 (TLS) 1.2 通訊協定加密。 當 Secrets Manager 範例設定為公共端點時,預設也會另外設定私人端點。
試用版與標準版方案的服務端點
若需管理您的 Secrets Manager 資源,請參閱下表,以確定連線至 Secrets Manager API 時應使用的 API 端點。
若要瞭解如何設定您的 Secrets Manager 範例以使用私人端點,請參閱 保護您與 Secrets Manager 的連線。
| 地區 | 端點 URL |
|---|---|
| 美洲 | |
| 達拉斯 | https://{instance_ID}.us-south.secrets-manager.appdomain.cloud |
| 華盛頓哥倫比亞特區 | https://{instance_ID}.us-east.secrets-manager.appdomain.cloud |
| 多倫多 | https://{instance_ID}.ca-tor.secrets-manager.appdomain.cloud |
| 蒙特婁 | https://{instance_ID}.ca-mon.secrets-manager.appdomain.cloud |
| 聖保羅 | https://{instance_ID}.br-sao.secrets-manager.appdomain.cloud |
| 歐洲 | |
| 倫敦 | https://{instance_ID}.eu-gb.secrets-manager.appdomain.cloud |
| 法蘭克福 | https://{instance_ID}.eu-de.secrets-manager.appdomain.cloud |
| 馬德里 | https://{instance_ID}.eu-es.secrets-manager.appdomain.cloud |
| 亞太地區 | |
| 東京 | https://{instance_ID}.jp-tok.secrets-manager.appdomain.cloud |
| 大阪 | https://{instance_ID}.jp-osa.secrets-manager.appdomain.cloud |
| 雪梨 | https://{instance_ID}.au-syd.secrets-manager.appdomain.cloud |
| 孟買 - Airtel | https://{instance_ID}.in-mum.secrets-manager.appdomain.cloud |
| 欽奈 - Airtel | https://{instance_ID}.in-che.secrets-manager.appdomain.cloud |
| 地區 | 端點 URL |
|---|---|
| 美洲 | |
| 達拉斯 | https://{instance_ID}.private.us-south.secrets-manager.appdomain.cloud |
| 華盛頓哥倫比亞特區 | https://{instance_ID}.private.us-east.secrets-manager.appdomain.cloud |
| 多倫多 | https://{instance_ID}.private.ca-tor.secrets-manager.appdomain.cloud |
| 蒙特婁 | https://{instance_ID}.private.ca-mon.secrets-manager.appdomain.cloud |
| 聖保羅 | https://{instance_ID}.private.br-sao.secrets-manager.appdomain.cloud |
| 歐洲 | |
| 倫敦 | https://{instance_ID}.private.eu-gb.secrets-manager.appdomain.cloud |
| 法蘭克福 | https://{instance_ID}.private.eu-de.secrets-manager.appdomain.cloud |
| 馬德里 | https://{instance_ID}.private.eu-es.secrets-manager.appdomain.cloud |
| 亞太地區 | |
| 東京 | https://{instance_ID}.private.jp-tok.secrets-manager.appdomain.cloud |
| 大阪 | https://{instance_ID}.private.jp-osa.secrets-manager.appdomain.cloud |
| 雪梨 | https://{instance_ID}.private.au-syd.secrets-manager.appdomain.cloud |
| 孟買 - Airtel | https://{instance_ID}.private.in-mum.secrets-manager.appdomain.cloud |
| 欽奈 - Airtel | https://{instance_ID}.private.in-che.secrets-manager.appdomain.cloud |
準備好試用 API 了嗎? 若要從瀏覽器與 Swagger UI 互動,請將 api/v2/swagger-ui 加入您的服務端點 URL。 例如,https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/swagger-ui。
Vault Dedicated 方案的服務端點
Vault 專用 方案會為每個實例提供兩個私有端點 URL:一個用於 Vault API,另一個用於 Vault UI。 兩者均只能透過 VPE 閘道存取 —— 此方案不支援雲端服務端點 (CSE)。
| 端點 | URL 格式 |
|---|---|
| Vault API (私有) | https://private.{instance_ID}.{region}.secrets-manager.appdomain.cloud |
| Vault 使用者介面 (私有) | https://private.{instance_ID}.{region}.secrets-manager.appdomain.cloud/ui |
請將 {instance_ID} 替換為您的實例 UUID,並將 {region} 替換為區域縮寫,例如 us-south 或 eu-de``。
若您的執行個體已設定為僅限私有端點,則適用以下存取要求:
- API 存取:需使用一個指向您的 Vault Dedicated 實例的 VPE 閘道。 有關設定說明,請參閱《 使用服務端點私密連線至 Secrets Manager 》。
- 存取 Vault 使用者介面:需透過 VPE 路由流量的「客戶端至站點」VPN。 瀏覽器無法直接從 IBM Cloud 私有網路外部存取私有 Vault UI URL。 有關設定說明,請參閱《 使用「客戶端至站點」VPN 透過私有連線連線至 Secrets Manager 》。
若您的實例已設定為同時具備公開與私有端點,則無需透過 VPE 或 VPN,即可透過公開網際網路存取 Vault API 和 Vault UI。 私人端點的 URL 亦可使用,但使用這些 URL 仍需透過 VPE 閘道器(以及用於存取 Vault 使用者介面的「客戶端至站點」VPN),這與上文所述的「僅限私人」實例的情況完全相同。
您可以從 Secrets Manager 使用者介面的 「端點」 頁面,或透過呼叫 實例詳細資訊 API, 取得您實例的確切端點 URL。
檢視端點 URL
您可以在 Secrets Manager 使用者介面的 端點 頁面中找到服務端點 URL。
私有控制平面端點可透過 VPE 閘道存取。 如需詳細資訊,請參閱 使用服務端點私下連線至 Secrets Manager。 如果您需要以程式化方式擷取服務端點 URL,您也可以呼叫下列 API 來擷取 Secrets Manager 實例特有的值。
curl -X GET
-H "Accept: application/json" \
-H "Authorization: Bearer {IAM_token}"
"https://{region}.secrets-manager.cloud.ibm.com/api/v1/instances/{url_encoded_instance_CRN}/endpoints"
根據下表取代範例要求中的變數。
| 參數 | 說明 |
|---|---|
{region} |
代表 Secrets Manager 所在地理區域的區域縮寫。 例如,us-south 或 eu-de。 |
{url_encoded_instance_CRN} |
雲端資源名稱 (CRN),用於唯一識別您的 Secrets Manager 服務實例。 該值必須是 URL 編碼。 |
{IAM_token} |
您的 IBM Cloud IAM 存取記號。 |
成功要求會傳回與您指定的地區及服務實例 CRN 相關聯的端點 URL。 以下 JSON 程式碼片段顯示了一個回應範例。
{
"plan": "standard",
"public_endpoints": {
"service_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.us-south.secrets-manager.appdomain.cloud/api",
"vault_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.us-south.secrets-manager.appdomain.cloud"
},
"private_endpoints": {
"service_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc1234.private.us-south.secrets-manager.appdomain.cloud/api",
"vault_api": "https://927fb8ae-1ddd-4483-a21f-7d3c0fc81234.private.us-south.secrets-manager.appdomain.cloud"
},
"encryption": {
"provider_managed_encryption": "key_protect",
"encryption_key_crn": "crn:v1:staging:public:kms:us-south:a/791f5fb10986423e97aa8512f181234:31639268-42e8-4420-9872-590a6ee21234:key:b4af8f76-e6ea-4dc5-89cc-5f1b9bb1234"
}
}
控制平面端點
使用下列控制平面端點來呼叫控制平面 API。
| 地區 | 端點 URL |
|---|---|
| 美洲 | |
| 達拉斯 | https://us-south.secrets-manager.cloud.ibm.com |
| 華盛頓哥倫比亞特區 | https://us-east.secrets-manager.cloud.ibm.com |
| 多倫多 | https://ca-tor.secrets-manager.cloud.ibm.com |
| 蒙特婁 | https://ca-mon.secrets-manager.cloud.ibm.com |
| 聖保羅 | https://br-sao.secrets-manager.cloud.ibm.com |
| 歐洲 | |
| 倫敦 | https://eu-gb.secrets-manager.cloud.ibm.com |
| 法蘭克福 | https://eu-de.secrets-manager.cloud.ibm.com |
| 馬德里 | https://eu-es.secrets-manager.cloud.ibm.com |
| 亞太地區 | |
| 東京 | https://jp-tok.secrets-manager.cloud.ibm.com |
| 大阪 | https://jp-osa.secrets-manager.cloud.ibm.com |
| 雪梨 | https://au-syd.secrets-manager.cloud.ibm.com |
| 孟買 - Airtel | https://in-mum.secrets-manager.cloud.ibm.com |
| 欽奈 - Airtel | https://in-che.secrets-manager.cloud.ibm.com |
| 地區 | 端點 URL |
|---|---|
| 美洲 | |
| 達拉斯 | https://private.us-south.secrets-manager.cloud.ibm.com |
| 華盛頓哥倫比亞特區 | https://private.us-east.secrets-manager.cloud.ibm.com |
| 多倫多 | https://private.ca-tor.secrets-manager.cloud.ibm.com |
| 蒙特婁 | https://private.ca-mon.secrets-manager.cloud.ibm.com |
| 聖保羅 | https://private.br-sao.secrets-manager.cloud.ibm.com |
| 歐洲 | |
| 倫敦 | https://private.eu-gb.secrets-manager.cloud.ibm.com |
| 法蘭克福 | https://private.eu-de.secrets-manager.cloud.ibm.com |
| 馬德里 | https://private.eu-es.secrets-manager.cloud.ibm.com |
| 亞太地區 | |
| 東京 | https://private.jp-tok.secrets-manager.cloud.ibm.com |
| 大阪 | https://private.jp-osa.secrets-manager.cloud.ibm.com |
| 雪梨 | https://private.au-syd.secrets-manager.cloud.ibm.com |
| 孟買 - Airtel | https://private.in-mum.secrets-manager.cloud.ibm.com |
| 欽奈 - Airtel | https://private.in-che.secrets-manager.cloud.ibm.com |
私有控制平面端點可透過 VPE 閘道存取。 如需詳細資訊,請參閱 使用服務端點私下連線至 Secrets Manager。
若要嘗試此 API,您可以從瀏覽器與下列 Swagger 使用者介面互動: https://{region}.secrets-manager.cloud.ibm.com/swagger-ui。
如果使用 僅限專用 選項來配置實例,則此 API 只會在回應中傳回 private_endpoints 物件。