Zum Hauptinhalt springen
Cloud / Google Cloud / Produkte / Secure Source Manager - Verwalteter Git-Dienst

Secure Source Manager - Verwalteter Git-Dienst

Secure Source Manager ist ein regional bereitgestelltes, mandantenreines Git-Repository als Managed Service in Google Cloud, mit IAM, CMEK und VPC Service Controls.

Developer Tools
Preismodell Pro Instanz und Monat, unabhängig von der Nutzerzahl je Instanz; anteilige Abrechnung bei Teilmonaten
Verfügbarkeit Regional bereitgestellt; unterstützte Standorte siehe offizielle Dokumentation
Datensouveränität Regionale Bereitstellung je Instanz; CMEK und VPC Service Controls unterstützt
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Secure Source Manager ist Googles verwalteter Git-Dienst in Google Cloud. Google beschreibt ihn als regional bereitgestelltes, mandantenreines Quellcode-Repository, das über IAM abgesichert und in die Sicherheitsmechanismen der Plattform eingebettet ist.

Was ist Secure Source Manager?

Secure Source Manager stellt Git-Repositories als Managed Service bereit. Grundlage ist eine Instanz, die in einer Region betrieben wird und eine eigene Instanz-URI erhält; darin legen Sie die einzelnen Repositories über die Weboberfläche oder die API an. Da jede Instanz single-tenant betrieben wird, sind Ressourcen nicht mit anderen Kunden geteilt.

Der Zugriff erfolgt mit den gewohnten Git-SCM-Clientbefehlen, sowohl über HTTPS als auch über SSH. Für die Zusammenarbeit stehen Pull Requests mit Reviewern, Labels, Meilensteinen, Zuständigen und Fälligkeitsdaten sowie Issues bereit; Benachrichtigungen informieren über Ereignisse im Repository und über die Beteiligung an Pull Requests.

Sicherheitsseitig nennt die Dokumentation getrennte Rollen und Berechtigungen für Instanzen und Repositories, Customer-Managed Encryption Keys (CMEK) für ruhende Daten sowie die Einbindung in einen VPC-Service-Controls-Perimeter zum Schutz vor Datenabfluss. Als Compliance-Angaben werden FedRAMP High und HIPAA geführt.

Für Teams, die bislang Cloud Source Repositories genutzt haben, ist Secure Source Manager der aktuelle verwaltete Git-Dienst innerhalb von Google Cloud; unsere Seite zu Cloud Source Repositories ist als eingestellt gekennzeichnet.

Abgerechnet wird pro Instanz und Monat, unabhängig von der Zahl der Nutzer je Instanz; Teilmonate werden anteilig berechnet. Die unterstützten Standorte sowie die SLA-Werte entnehmen Sie den offiziellen Google-Cloud-Seiten.

Kernfunktionen

  • Verwaltete Git-Repositories: Regional bereitgestellte, mandantenreine Instanzen mit Repositories und voller Git-Kompatibilität über HTTPS und SSH.
  • IAM-Zugriffskontrolle: Getrennte Rollen und Berechtigungen auf Instanz- und Repository-Ebene.
  • Pull Requests und Issues: Code Review mit Reviewern, Labels, Meilensteinen, Zuständigen und Fälligkeitsdaten sowie Issue-Verwaltung.
  • Branch Protection: Regeln für erforderliche Pull Requests, Mindestzahl an Reviewern, lineare Historie und Build-Prüfungen vor dem Merge.
  • CMEK und VPC Service Controls: Kundenverwaltete Schlüssel für ruhende Daten und Perimeterschutz gegen Datenabfluss.
  • Integrationen: Cloud Build über eine Trigger-Datei, Jenkins und weitere Dienste über Webhooks sowie Developer Connect als lesender Git-Proxy.

Typische Anwendungsfälle

Quellcode innerhalb der eigenen Cloud-Umgebung halten

Ein Unternehmen mit strengen Vorgaben zum Speicherort von Quellcode betreibt seine Repositories in einer Instanz in der gewünschten Region und bindet sie über IAM an die bestehende Rechteverwaltung an.

Code Review mit verbindlichen Regeln

Ein Entwicklungsteam erzwingt über Branch-Protection-Regeln, dass Änderungen nur über Pull Requests mit einer Mindestzahl an Reviewern und erfolgreichen Build-Prüfungen in den Hauptbranch gelangen.

Anbindung an bestehende CI/CD-Pipelines

Builds werden über eine Trigger-Datei mit Cloud Build ausgelöst; bestehende Jenkins-Jobs werden über Webhooks angebunden.

Migration von Cloud Source Repositories

Ein Team, dessen Repositories bisher in Cloud Source Repositories liegen, verlagert sie auf Secure Source Manager und behält die Verwaltung innerhalb von Google Cloud.

Schutz sensibler Repositories

Repositories mit besonders schützenswertem Code werden in einen VPC-Service-Controls-Perimeter aufgenommen und mit kundenverwalteten Schlüsseln verschlüsselt.

Vorteile

  • Vollständig verwaltet: Kein eigener Betrieb von Git-Servern, Patches oder Backups.
  • Regionale Kontrolle: Instanzen werden in einer gewählten Region betrieben und sind single-tenant.
  • Durchgängige IAM-Integration: Berechtigungen folgen dem bestehenden Google-Cloud-Rechtemodell.
  • Nachvollziehbare Reviews: Pull Requests, Issues und Branch Protection unterstützen prüfbare Freigabeprozesse.
  • Planbare Kosten: Preis je Instanz und Monat unabhängig von der Nutzerzahl.

Integration mit innFactory

Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Secure Source Manager: Instanzdesign und Regionenwahl, IAM- und Branch-Protection-Konzepte, Anbindung an Cloud Build und bestehende CI/CD-Werkzeuge sowie die Migration von Cloud Source Repositories.

Kontaktieren Sie uns für eine Beratung zu Secure Source Manager und Google Cloud.

Typische Anwendungsfälle

Privates, verwaltetes Git-Hosting in Google Cloud
Code Review über Pull Requests
Branch Protection und Merge-Regeln
Anbindung an Cloud Build und Jenkins
Ablösung von Cloud Source Repositories

Technische Spezifikationen

Architektur Regional bereitgestellt, Single-Tenant, verwaltetes Quellcode-Repository
Compliance FedRAMP High und HIPAA gemäß Dokumentation
Git zugriff Git-SCM-Clientbefehle; HTTPS- und SSH-Authentifizierung
Integrationen Cloud Build über Trigger-Datei, Jenkins und weitere Dienste über Webhooks, Developer Connect als Git-Proxy (lesend)
Netzwerkschutz Einbindung in einen VPC-Service-Controls-Perimeter
Ressourcenmodell Instanzen mit eigener Instanz-URI, darin Repositories
Verschluesselung Customer-Managed Encryption Keys (CMEK)
Zugriffskontrolle IAM mit getrennten Rollen und Berechtigungen für Instanzen und Repositories

Häufig gestellte Fragen

Was ist Secure Source Manager?

Secure Source Manager ist laut Google-Dokumentation ein regional bereitgestelltes, mandantenreines (single-tenant) verwaltetes Quellcode-Repository in Google Cloud. Sie legen zunächst eine Instanz an und darin die einzelnen Repositories, die über die Instanz-URI erreichbar sind.

Ersetzt Secure Source Manager Cloud Source Repositories?

Secure Source Manager ist der aktuelle verwaltete Git-Dienst in Google Cloud. Unsere Produktseite zu [Cloud Source Repositories](/de/cloud/gcp/produkte/cloud-source-repositories/) ist als eingestellt gekennzeichnet; Teams, die ihr Quellcode-Hosting innerhalb von Google Cloud betreiben möchten, prüfen daher üblicherweise Secure Source Manager als Zielplattform. Den verbindlichen Stand entnehmen Sie der offiziellen Dokumentation.

Welche Sicherheitsfunktionen bietet der Dienst?

Die Dokumentation nennt getrennte IAM-Rollen und -Berechtigungen für Instanzen und Repositories, Customer-Managed Encryption Keys (CMEK) für ruhende Daten sowie die Einbindung in einen VPC-Service-Controls-Perimeter zum Schutz vor Datenabfluss. Zusätzlich werden FedRAMP High und HIPAA genannt.

Welche Funktionen gibt es für Code Review?

Secure Source Manager unterstützt Pull Requests mit Reviewern, Labels, Meilensteinen, Zuständigen und Fälligkeitsdaten sowie Issues mit Branch- und Tag-Bezug. Branch-Protection-Regeln können Pull Requests, eine Mindestzahl an Reviewern, lineare Historie und erfolgreiche Build-Prüfungen vor dem Merge erzwingen.

Wie wird Secure Source Manager abgerechnet?

Laut Preisseite wird jede Instanz mit einem festen Monatspreis abgerechnet, unabhängig von der Zahl der Nutzer je Instanz. Instanzen, die nur einen Teil des Monats bestehen, werden anteilig berechnet. Die aktuellen Beträge entnehmen Sie der offiziellen Preisseite.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.

Google Cloud Partner

innFactory ist zertifizierter Google Cloud Partner. Wir bieten Beratung, Implementierung und Managed Services.

Google Cloud Partner

Bereit, mit Secure Source Manager - Verwalteter Git-Dienst zu starten?

Unsere zertifizierten Google Cloud Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren