Secret Manager es un sistema práctico y seguro para almacenar claves de API, contraseñas, certificados y otros datos sensibles.
Las seis primeras versiones de secretos son gratuitas. Los nuevos clientes reciben 300 USD en crédito gratis para invertirlos en Secret Manager.
Características
Los roles de Cloud IAM que ofrece Secret Manager te ayudan a seguir de manera sencilla el principio de mínimos accesos. Puedes otorgar permisos individuales y distinguir entonces entre la capacidad de gestionar los secretos y la de acceder a los datos que estos contengan.
Secret Manager te lo pone fácil a la hora de gestionar los ciclos de vida, ya que incluye una inmejorable gestión de versiones y la habilidad de fijar las solicitudes a la versión más reciente de un secreto. Puedes usar Cloud Functions para automatizar la rotación.
Mediante la integración de Registros de auditoría de Cloud, todas las interacciones con Secret Manager generan un registro de auditoría. Esta integración te permite cumplir las normativas y los requisitos de auditoría de forma más fácil.
Aunque los nombres de los secretos son recursos globales del proyecto, los datos que contienen se almacenan en regiones. Puedes elegir en qué regiones quieres guardar los secretos o, si lo prefieres, nosotros lo decidimos por ti. En cualquier caso, gestionamos automáticamente la replicación de los datos de los secretos.
Los datos de los secretos son inmutables y casi todas las operaciones se llevan a cabo en versiones de secretos. Secret Manager te permite fijar un secreto a versiones específicas (como "42") o alias flotantes (como "más reciente").
Controla el acceso a los secretos igual que controlas el acceso a otros recursos de Google Cloud. Los propietarios del proyecto son los únicos que tienen permiso para acceder a los secretos de Secret Manager; los demás roles necesitan que se les otorguen permisos explícitos mediante Cloud IAM.
Si los Registros de auditoría de Cloud están habilitados, todas las interacciones con Secret Manager generan una entrada de auditoría. Puedes ingerir entonces esos registros en un sistema de detección de anomalías para detectar patrones de acceso irregulares y alertar de posibles brechas de seguridad.
Los datos se encriptan en tránsito con TLS y en reposo con claves de encriptado AES de 256 bits.
Con los Controles de Servicio de VPC puedes habilitar el acceso contextual a Secret Manager desde un entorno híbrido.
El diseño de Secret Manager prioriza las API para facilitar la extensión y la integración en los sistemas actuales. Además, se integra en diversas tecnologías de terceros muy conocidas, como HashiCorp Terraform y GitHub Actions.
Cómo funciona
Secret Manager te permite almacenar, gestionar y acceder a secretos en forma de blobs binarios o de cadenas de texto. Secret Manager es eficaz para almacenar información de configuración, como contraseñas de bases de datos, claves de API o certificados TLS que necesite una aplicación durante el tiempo de ejecución.
Usos habituales
Precios
Cómo funcionan los precios de Secret Manager | Cuando utilizas Secret Manager, se te cobra por las operaciones y las versiones activas de secretos. | |
---|---|---|
Servicio | Descripción | Precio |
Empezar gratis | Los usuarios nuevos reciben 300 USD en crédito de prueba gratuita para usarlos en un plazo de 90 días. | Gratis |
Todos los clientes disponen de seis versiones de secretos para analizar y almacenar datos sensibles. | Gratis | |
Versiones de secretos | Activos | 0,06 USD por versión y ubicación |
Eliminada | Gratis | |
Operaciones | Operaciones de acceso | 0,03 USD por cada 10.000 operaciones |
Operaciones de gestión | Gratis | |
Notificaciones | Notificaciones de rotaciones | 0,05 USD por rotación Secret Manager factura por cada mensaje SECRET_ROTATE enviado a un tema de Pub/Sub. |
Más información sobre los precios de Secret Manager
Cómo funcionan los precios de Secret Manager
Cuando utilizas Secret Manager, se te cobra por las operaciones y las versiones activas de secretos.
Empezar gratis
Los usuarios nuevos reciben 300 USD en crédito de prueba gratuita para usarlos en un plazo de 90 días.
Gratis
Todos los clientes disponen de seis versiones de secretos para analizar y almacenar datos sensibles.
Gratis
Versiones de secretos
Activos
0,06 USD por versión y ubicación
Eliminada
Gratis
Operaciones
Operaciones de acceso
0,03 USD por cada 10.000 operaciones
Operaciones de gestión
Gratis
Notificaciones
Notificaciones de rotaciones
0,05 USD por rotación
Secret Manager factura por cada mensaje SECRET_ROTATE enviado a un tema de Pub/Sub.
Más información sobre los precios de Secret Manager