Compara los servicios globales y regionales

En esta página, se explican las diferencias clave entre el servicio global y regional de Secret Manager.

El servicio global es la configuración predeterminada de Secret Manager. Puedes comenzar a usar el servicio con la configuración predeterminada y el extremo de API estándar. Los datos de los Secrets se replican en varias regiones, y se puede acceder a ellos. desde cualquier región en la que opere Google Cloud.

Para las organizaciones con requisitos estrictos de cumplimiento y soberanía de datos, Secret Manager ofrece un servicio regional en el que puedes optar por almacenar tus datos solo en ubicaciones geográficas específicas o zonas de residencia de datos (DRZ). Solo se puede acceder a los secretos desde esa región específica. Para acceder al servicio regional, necesitarás un extremo regional asociado con la zona de residencia de datos.

En la siguiente tabla, se explican las diferencias clave entre las empresas servicio regional.

Atributo Servicio global Servicio regional
Residencia de los datos Replicación administrada por el usuario a regiones específicas o a la replicación automática sin ninguna restricción. Los datos se almacenan en una sola ubicación. Cumplimiento completo de la zona de residencia de datos (DRZ) con datos en reposo, en uso y en tránsito.
Extremos Extremo global único Extremos regionales
Acceso entre regiones Es posible con la replicación automática y la administrada por el usuario. No es posible. Los datos del Secret están estrictamente restringidos a la región que elijas. y no fluya fuera de sus límites.
Casos de uso

Administración general de secretos

  • No es necesario que tus datos se almacenen en una región específica.
  • Solo te preocupa la disponibilidad y la latencia de los datos, no los requisitos reglamentarios.

Requisitos estrictos de residencia de datos

  • Tus datos deben almacenarse en una región específica.
  • Quieres restringir el movimiento de tus datos sensibles dentro de ese límite específico.

No todas las organizaciones están sujetas a reglamentaciones estrictas de la DRZ sobre dónde se almacenan o a los que se accede a los datos, y no todos los datos pueden pertenecer a la categoría de datos sensibles para estar sujetos a las reglamentaciones de la DRZ. Así que, según la sensibilidad de los datos que se está manejando, puedes elegir entre el servicio regional o el global.

Si tu organización debe cumplir con regulaciones específicas de residencia de datos, elige el servicio regional, ya que garantiza que tus datos secretos no salgan de la región designada. Si tu aplicación requiere alta disponibilidad y la capacidad de acceder a secretos desde cualquier lugar, el servicio global podría ser más adecuado debido a su replicación en varias regiones.

Para obtener información sobre el servicio global de Secret Manager, consulta la documentación global del servicio.

¿Qué sigue?