Secret Manager
Almacena claves de API, contraseñas, certificados y otros datos sensibles. Los clientes nuevos obtienen $300 en créditos gratuitos que pueden usar en Secret Manager. Todos los clientes obtienen seis versiones secretas para analizar y almacenar datos sensibles.
Consulta la documentación de este producto.
Compila aplicaciones más seguras con Secret Manager
Facilidad de privilegio mínimo
Adopta con facilidad el principio de privilegio mínimo con los roles de Cloud IAM de Secret Manager. Puedes otorgar permisos individuales a los secretos y separar la capacidad de administrarlos de la capacidad de acceder a sus datos.
Administración de ciclos de vida simplificada
Secret Manager permite simplificar la administración de ciclos de vida con el control de versiones de primera clase y la capacidad de fijar las solicitudes a la versión más reciente de un secreto. Puedes usar Cloud Functions para automatizar la rotación.
Auditoría eficaz integrada
Con la integración de Registros de auditoría de Cloud, todas las interacciones con Secret Manager generan un registro de auditoría. Gracias a esta integración, se pueden satisfacer con facilidad los requisitos de auditoría y cumplimiento.
Funciones de Secret Manager
Replicación de políticas
Los nombres de los Secrets son recursos globales del proyecto, pero los datos del Secret se almacenan en regiones. Puedes seleccionar las regiones específicas en las que quieres almacenar tus Secrets, o nosotros podemos hacerlo por ti. De todos modos, nosotros controlaremos de forma automática la replicación de los datos del Secret.
Control de versiones de primera clase
Los datos del Secret son inmutables y la mayoría de las operaciones se llevan a cabo en las versiones del Secret. Con Secret Manager, puedes fijar un Secret a una versión específica como “42” o algún alias como “más reciente”.
Integración en Cloud IAM
Controla el acceso a los Secrets del mismo modo que lo haces para otros recursos de Google Cloud. Solo los propietarios del proyecto tienen permiso para acceder a los Secrets de Secret Manager y a las otras funciones se les debe otorgar permiso explícito en Cloud IAM.
Registros de auditoría
Si habilitas los Registros de auditoría de Cloud, todas las interacciones con Secret Manager generan una entrada de auditoría. Puedes transferir estos registros a los sistemas de detección de anomalías para identificar los patrones de acceso anómalos y alertar sobre posibles violaciones de seguridad.
Encriptado según la configuración predeterminada
Mientras están en tránsito, los datos se encriptan con TLS y en reposo con claves de encriptación AES de 256 bit.
Compatibilidad con los Controles del servicio de VPC
Habilita el acceso adaptado al contexto de Secret Manager para entornos híbridos con Controles del servicio de VPC.
Potente y extensible
El diseño basado en API primero de Secret Manager facilita la extensión hacia otros sistemas y la integración en ellos. También incluye populares tecnologías de terceros como HashiCorp Terraform y GitHub Actions.
Recursos
Precios
Cuando usas Secret Manager, se te cobra por las operaciones y versiones activas de los secretos. Una versión se considera activa si está en estado HABILITADA o INHABILITADA.
Comienza a crear en Google Cloud con el crédito gratis de $300 y los más de 20 productos del nivel Siempre gratuito.
Comienza un nuevo proyecto, explora los instructivos interactivos y administra tu cuenta.