本頁說明 Secret Manager 的全域和區域服務主要差異。
全域服務是 Secret Manager 的預設設定。您可以開始使用預設設定和標準 API 端點的服務。Secret 資料會複製到多個區域,且可從 Google Cloud 運作的任何區域存取。
對於有嚴格資料主權和法規遵循要求的機構,Secret Manager 提供區域服務,您可以選擇僅在特定地理位置或資料落地區域 (DRZ) 儲存資料。只有該特定區域內的資源才能存取密鑰。如要存取區域服務,您需要與資料落地區域相關聯的區域端點。
下表說明全球和區域服務的主要差異。
| 功能 | 全球服務 | 區域服務 |
|---|---|---|
| 資料落地設定 | 使用者管理複製至特定區域,或自動複製,不受任何限制。 | 資料儲存在單一位置。完全符合資料落地專區 (DRZ) 規定,包括靜態、使用中和傳輸中的資料。 |
| 端點 | 單一全球端點 | 地區端點 |
| 跨區域存取 | 使用者管理複製和自動複製都適用。 | 無法使用。密鑰資料會嚴格限制在您選擇的區域,不會流出該區域。 |
| 用途 |
一般密鑰管理
|
嚴格的資料落地規定
|
並非所有機構都須遵守嚴格的 DRZ 法規,瞭解資料的儲存或存取位置,且並非所有資料都屬於敏感類別,因此須遵守 DRZ 法規。因此,您可以根據所處理資料的敏感程度,選擇區域或全球服務。
如果貴機構必須遵守特定資料落地法規,請選擇區域服務,確保機密資料不會離開指定區域。如果應用程式需要高可用性,且能夠從任何位置存取密鑰,則全域服務可能更適合,因為這項服務提供多區域複製功能。
如要進一步瞭解區域服務,請參閱區域服務說明文件。