O Secret Manager é um sistema de armazenamento prático e seguro para chaves de APIs, senhas, certificados e outros dados sensíveis.
As primeiras seis versões de secrets são gratuitas. Novos clientes ganham US$ 300 em créditos para gastar no Secret Manager.
Recursos
Siga o princípio do privilégio mínimo com os papéis do Cloud IAM do Secret Manager. Conceda secrets de permissões individuais e separe a capacidade de gerenciar secrets da capacidade de acessar os dados.
O Secret Manager possibilita o gerenciamento simples do ciclo de vida com um controle de versões excelente e a capacidade de fixar pedidos na versão mais recente de um secret. É possível usar o Cloud Functions para automatizar a rotação.
Com a integração com o Cloud Audit Logging, todas as interações com o Secret Manager geram um registro de auditoria. Essa integração facilita o cumprimento dos requisitos de auditoria e compliance.
Os nomes dos secrets são recursos globais dos projetos, mas os dados deles são armazenados em regiões. É possível escolher regiões específicas para armazenar secrets ou nos deixar decidir. De qualquer forma, processamos automaticamente a replicação dos dados do secret.
Os dados do secret não podem ser mudados e a maioria das operações ocorre em versões do secret. Com o Secret Manager, você consegue fixar um secret em versões específicas, como "42", ou aliases flutuantes, como "mais recente".
Controle o acesso aos secrets da mesma forma que você controla o acesso a outros recursos do Google Cloud. Somente os proprietários do projeto têm permissão para acessar os secrets do Secret Manager. Outros papéis precisam ter permissões concedidas de maneira explícita pelo Cloud IAM.
Ativar o Cloud Audit Logs permite que todas as interações com o Secret Manager gerem uma entrada de auditoria. É possível ingerir esses registros em sistemas de detecção de anomalias para identificar padrões de acesso anormais e alertar sobre possíveis violações de segurança.
Em trânsito, os dados são criptografados com TLS e, em repouso, com as chaves de criptografia AES de 256 bits.
Ative o acesso baseado no contexto ao Secret Manager de ambientes híbridos com o VPC Service Controls.
A concepção do Secret Manager que prioriza a API facilita a extensão e a integração com sistemas atuais. Ele também é integrado com tecnologias externas consagradas, como Terraform, da HashiCorp, e GitHub Actions.
Como funciona
O Secret Manager permite armazenar, gerenciar e acessar secrets como blobs binários ou strings de texto. Ele funciona bem para armazenar informações de configuração, como senhas de banco de dados, chaves de API ou certificados TLS necessários para um aplicativo no ambiente de execução.
Usos comuns
Preços
Como funcionam os preços do Secret Manager | Ao usar o Secret Manager, a cobrança terá como base as operações e as versões ativas dos secrets. | |
---|---|---|
Serviço | Descrição | Preço |
Começar gratuitamente | Novos usuários ganham US $300 em créditos de teste gratuito para usar em até 90 dias. | Grátis |
Todos os clientes recebem seis versões de secrets para analisar e armazenar dados sensíveis. | Grátis | |
Versões de secret | Ativo | US$ 0,06 por versão/local |
Destruído | Grátis | |
Operações | Operações de acesso | US$ 0,03 por 10.000 operações |
Operações de gerenciamento | Grátis | |
Notificações | Notificações de rotação | US$ 0,05 por rotação O Secret Manager cobra por cada mensagem SECRET_ROTATE enviada para um tópico do Pub/Sub. |
Saiba mais sobre os preços do Secret Manager.
Como funcionam os preços do Secret Manager
Ao usar o Secret Manager, a cobrança terá como base as operações e as versões ativas dos secrets.
Começar gratuitamente
Novos usuários ganham US $300 em créditos de teste gratuito para usar em até 90 dias.
Grátis
Todos os clientes recebem seis versões de secrets para analisar e armazenar dados sensíveis.
Grátis
Versões de secret
Ativo
US$ 0,06 por versão/local
Destruído
Grátis
Operações
Operações de acesso
US$ 0,03 por 10.000 operações
Operações de gerenciamento
Grátis
Notificações
Notificações de rotação
US$ 0,05 por rotação
O Secret Manager cobra por cada mensagem SECRET_ROTATE enviada para um tópico do Pub/Sub.
Saiba mais sobre os preços do Secret Manager.