比較全域和區域性服務

本頁說明 Secret Manager 的全域和區域服務主要差異。

全域服務是 Secret Manager 的預設設定。您可以開始使用預設設定和標準 API 端點的服務。Secret 資料會複製到多個區域,且可從 Google Cloud 運作的任何區域存取。

對於有嚴格資料主權和法規遵循要求的機構,Secret Manager 提供區域服務,您可以選擇僅在特定地理位置或資料落地區域 (DRZ) 儲存資料。只有該特定區域內的資源才能存取密鑰。如要存取區域服務,您需要與資料落地區域相關聯的區域端點。

下表說明全球和區域服務的主要差異。

功能 全球服務 區域服務
資料落地設定 使用者管理複製至特定區域,或自動複製,不受任何限制。 資料儲存在單一位置。完全符合資料落地專區 (DRZ) 規定,包括靜態、使用中和傳輸中的資料。
端點 單一全球端點 地區端點
跨區域存取 使用者管理複製和自動複製都適用。 無法使用。密鑰資料會嚴格限制在您選擇的區域,不會流出該區域。
用途

一般密鑰管理

  • 資料不必儲存在特定區域。
  • 您只關心資料的可用性和延遲時間,不考慮法規要求。

嚴格的資料落地規定

  • 您的資料必須儲存在特定區域。
  • 您想限制機密資料在特定邊界內的移動,

並非所有機構都須遵守嚴格的 DRZ 法規,瞭解資料的儲存或存取位置,且並非所有資料都屬於敏感類別,因此須遵守 DRZ 法規。因此,您可以根據所處理資料的敏感程度,選擇區域或全球服務。

如果貴機構必須遵守特定資料落地法規,請選擇區域服務,確保機密資料不會離開指定區域。如果應用程式需要高可用性,且能夠從任何位置存取密鑰,則全域服務可能更適合,因為這項服務提供多區域複製功能。

如要進一步瞭解區域服務,請參閱區域服務說明文件。

後續步驟