Cloud de Confiance by S3NS ist eine lokale, isolierte Cloud, die auf Google Cloud basiert und eine eigene Teilmenge von Google Cloud-Produkten, ‑Funktionen und ‑Workflows umfasst. Auf dieser Seite werden die wichtigsten Unterschiede zwischen Google Cloud undCloud de Confianceerläutert. Weitere Informationen zuCloud de Confiance und seinen Anwendungsfällen finden Sie auf der Übersichtsseite zuCloud de Confiance .
Wenn Sie bereits mit Google Cloud vertraut sind, sollten Sie sich die Unterschiede in diesem Leitfaden genau ansehen. Wir empfehlen Ihnen außerdem, die detaillierte Anleitung zu den Unterschieden für jedesCloud de Confiance -Produkt, das Sie verwenden möchten, zu lesen. Diese Anleitungen sind in der Dokumentation für die einzelnen Produkte enthalten. Die Art und Weise, wie Sie Ihre Anwendungen entwerfen, ausführen und verwalten, erfordert möglicherweise einige Änderungen im Vergleich zu dem, was Sie in Google Cloud gewohnt sind.
Aufgrund dieser Unterschiede zwischen Google Cloud undCloud de Confiancekann sich die Dokumentation auch von der Google Cloud-Dokumentation unterscheiden. Weitere Informationen finden Sie in der Dokumentation zu Cloud de Confiance by S3NS .
Verfügbarkeit von Diensten und Funktionen
Nicht alle Google Cloud-Produkte und ‑Dienste sind inCloud de Confianceverfügbar. Eine Liste der derzeit verfügbaren Dienste finden Sie in unserer Produktliste.
Produkte und Dienste, die in Cloud de Confiance verfügbar sind, haben dieselben Namen wie ihre Google Cloud-Pendants und verwenden denselben von Google entwickelten Code und dieselbe Infrastruktur. Sie bieten jedoch nicht immer genau dieselben Funktionen. In Google Kubernetes Engine (GKE) ist beispielsweise nur der Autopilot-Modus verfügbar, ältere VM-Typen für Compute Engine sind nicht verfügbar und bestimmte IAM-Richtlinien (Identity and Access Management) können nicht verwendet werden.
Weitere Unterschiede:
- Neue Funktionen, die in Google Cloud eingeführt werden, werden möglicherweise nicht gleichzeitig in Cloud de Confianceeingeführt.
- Vorschauversionen von Funktionen sind in Cloud de Confiancein der Regel nicht verfügbar.
Wenn Sie benachrichtigt werden möchten, wenn neue Dienste und Funktionen inCloud de Confiancebereitgestellt werden, abonnieren Sie die Versionshinweise. Wenn Sie einen bestimmten Dienst oder eine bestimmte Funktion wünschen, wenden Sie sich an den Support.
Dienst- und Plattformverwaltung
Einige Produkt- oder Funktionsnamen inCloud de Confiance enthalten möglicherweise „Von Google verwaltet“. Das bedeutet jedoch nicht, dass Google Ihre Daten tatsächlich verwaltet. IhrCloud de Confiance -Betreiber verwaltet immer Produkte, Dienste und Ihre Daten.
Stattdessen sollten Sie Produkte oder Funktionen als „von Google unterstützt“ bezeichnen. Einige Produkt- oder Funktionsnamen haben sich fürCloud de Confiance geändert, um dies zu verdeutlichen. So wurden beispielsweise „Von Google verwaltete Verschlüsselungsschlüssel“ umbenannt, um deutlich zu machen, dass sie nicht von Google verwaltet werden und Google auch nicht darauf zugreifen kann. Stattdessen werden die Schlüssel als „Von Google Cloud bereitgestellte Verschlüsselungsschlüssel / InCloud de Confiance by S3NSverwaltet“ bezeichnet. Die Funktion verwendet dieselbe Technologie wie in Google Cloud, wird aber von IhremCloud de Confiance -Betreiber implementiert und verwaltet.
Cloud de Confiance hat ein eigenes Site Reliability Engineering-Team (SRE), das die Umgebung überwacht und verwaltet. Das SRE-Team verwendet unabhängige Monitoring- und Benachrichtigungsstacks, die von Google Cloud getrennt sind.
Die Abrechnung erfolgt über Ihren Cloud de Confiance-Anbieter und nicht über Google. Weitere Informationen finden Sie unter Cloud de Confiance Abrechnung oder wenden Sie sich an Ihren Cloud de Confiance Mobilfunkanbieter.
Service Level Agreements
Alle Service Level Agreements (SLAs) werden mit dem Betreiber Ihres Universums abgeschlossen. Google Cloud-SLAs gelten nicht für Cloud de Confiance. Weitere Informationen zu SLAs erhalten Sie von Ihrem Mobilfunkanbieter.
Wichtige Unterschiede für Entwickler
Die folgenden allgemeinen Unterschiede können Ihnen als Entwickler helfen, Anwendungen zu erstellen, die in Cloud de Confianceausgeführt werden:
- Die Standard-API-Dienstnamen sind dieselben wie in Google Cloud, z. B.
bigquery.googleapis.com. Diese Dienstnamen sind beispielsweise sichtbar, wenn Sie APIs aktivieren oder deaktivieren. Der FQDN des Dienstendpunkts variiert je nachCloud de Confiance Hostname. Beispiel:bigquery.googleapis.comwird zubigquery.s3nsapis.fr. - OAuth-Bereichsnamen sind zwischen Google Cloud undCloud de Confiancekonsistent. Wenn ein OAuth-Bereich
googleapisin Google Cloud enthält, ist dies auch inCloud de Confianceder Fall. - Anders als in Google Cloud müssen Sie beim Einrichten und Verwenden von Entwicklertools wie der Google Cloud CLI und Clientbibliotheken das Zieluniversum (in diesem Fall Cloud de Confiance) angeben. Sie müssen beispielsweise eine
GOOGLE_CLOUD_UNIVERSE_DOMAIN-Umgebungsvariable festlegen, bevor Sie Codebeispiele ausführen, in denen unsere Clientbibliotheken verwendet werden. Weitere Informationen finden Sie unter gcloud CLI für Cloud de Confiance einrichten und Clientbibliotheken in Cloud de Confiance verwenden. - Sie müssen das entsprechendeCloud de Confiance -Präfix, z. B.
s3ns:, angeben, um Projekte zu identifizieren. Dieses Präfix wird automatisch den IDs aller Projekte vorangestellt, die Sie in Cloud de Confianceerstellen. Beispielsweise muss auf die IDexample-projectalss3ns:example-projectverwiesen werden. - Da es inCloud de Confiancekeine Cloud Shell gibt, müssen Sie Befehlszeilentools lokal oder auf einer VM installieren, die inCloud de Confianceausgeführt wird. Wenn Sie Workflows oder Tools haben, die Zugriff auf Cloud Shell erwarten, aktualisieren Sie sie für den lokal installierten Zugriff mit Clientbibliotheken oder der Google Cloud CLI.
Weitere Informationen zu den zusätzlichen Unterschieden zwischen Google Cloud und Cloud de Confiancefinden Sie auf der Seite mit den produktspezifischen Unterschieden für jedes Produkt.
Wichtige Unterschiede für Architekten und Betreiber
Überprüfen Sie sorgfältig die vorhandenen Architekturpraktiken und ‑designs, die Sie in Google Cloud verwenden. Dasselbe Design funktioniert inCloud de Confiancemöglicherweise nicht richtig. Die folgenden Unterschiede sind für Administratoren, Architekten und Betreiber wichtig:
- Cloud de Confiance hat keine regionenübergreifende Redundanz, sondern nur eine einzelne Region mit mehreren Zonen. Wenn Ihre Architektur und Anwendungen auf einem multiregionalen Ansatz für Redundanz oder Load-Balancing basieren, ändern Sie das Design so, dass es für eine einzelne Region Cloud de Confiancegeeignet ist.
- Compute Engine bietet inCloud de Confiance eine begrenzte Auswahl an VM-Typen im Vergleich zu Google Cloud. Aktualisieren Sie Ihre Anwendungen, wenn Arbeitslasten für eine bestimmte Größe oder Familie von VMs konzipiert sind, die inCloud de Confiancenicht verfügbar sind. Das gilt auch für alle IaC-Ressourcen (Infrastructure as Code) wie Terraform-Dateien oder ‑Skripts.
- Cloud Identity ist inCloud de Confiancenicht verfügbar. Das bedeutet, dass Sie externe Identitäten nur über die Mitarbeiteridentitätsföderation (einschließlich eines Google Workspace-Identitätsanbieters) oder Dienstkonten für die Authentifizierung und Autorisierung in Cloud de Confianceverwenden können. Reguläre Google-Konten werden nicht unterstützt. Weitere Informationen zum Konfigurieren eines Identitätsanbieters finden Sie unter Identitätsanbieter einrichten.
- InCloud de Confiancegibt es keine Cloud Shell. Sie müssen also Befehlszeilentools lokal oder auf einer VM installieren, die inCloud de Confianceausgeführt wird. Aktualisieren Sie Workflows oder Tools, die Zugriff auf Cloud Shell erwarten, für den lokal installierten Zugriff mit Clientbibliotheken oder der Google Cloud CLI.
Weitere Informationen zu den zusätzlichen Unterschieden zwischen Google Cloud und Cloud de Confiancefinden Sie auf der Seite mit den produktspezifischen Unterschieden für jedes Produkt.
Weitergeleitete Links
Wenn Sie einem Link zu einem Produkt oder einer Funktion gefolgt sind, die inCloud de Confiancenicht verfügbar ist, wurden Sie möglicherweise auf diese Seite weitergeleitet.
Welche Produkte inCloud de Confianceverfügbar sind, erfahren Sie hier. Weitere Informationen zu anderen Unterschieden zwischen Ihrem Universum und Google Cloud finden Sie in den anderen Abschnitten auf dieser Seite.
Allgemeine Unterschiede
In den folgenden Abschnitten werden einige wichtige Unterschiede auf höchster Ebene zwischenCloud de Confiance und Google Cloud beschrieben. Zusätzlich zu diesen Unterschieden hat jedes unterstützte Produkt eine eigene Seite mit spezifischen Unterschieden in seiner Dokumentation, um weitere Details zur Funktionsweise des Produkts inCloud de Confiancezu liefern. Lesen Sie sich diese Seiten und diese Anleitung sorgfältig durch, wenn Sie ein Produkt oder einen Dienst inCloud de Confianceverwenden möchten.
Wenn Probleme auftreten, wenden Sie sich an den Support.
Hardware und Betriebssystem
- Cloud de Confiance bietet nicht denselben Hardware- und Betriebssystemsupport wie Google Cloud. Compute Engine unterstützt beispielsweise keine ARM-basierten Images und TPUs sind nicht verfügbar. Weitere Informationen finden Sie auf den Compute Engine-Unterschiedsseiten.
- Eine öffentliche Version eines neuen Maschinentyps oder Betriebssystems in Google Cloud bedeutet nicht, dassCloud de Confiancein Zukunft unterstützt wird.
Verfügbarkeit und Notfallwiederherstellung
- Cloud de Confiance hat keine mehreren Regionen. Stattdessen wird Cloud de Confiance in einer Region,
u-france-east1, mit drei Zonen ausgeführt. Verwenden Sie mehrere Zonen anstelle von mehreren Regionen, um Ressourcen an verschiedenen Standorten für die Redundanz zu duplizieren. Multiregionale Google Cloud-Funktionen sind nicht verfügbar. Überprüfen und aktualisieren Sie alle vorhandenen Anwendungen oder Architekturen, die von einer regionenübergreifenden Redundanz oder einem regionenübergreifenden Load-Balancing ausgehen, bevor Sie sie inCloud de Confiancebereitstellen. Auch wenn Cloud de Confiance keine mehreren Regionen hat, sind
global-Ressourcen (z. B. derglobalCloud Key Management Service-Standort oder die globaleSecret-Ressource von Secret Manager) weiterhin verfügbar. Wie in Google Cloud sind diese Ressourcen für das gesamte Universum verfügbar. Im Gegensatz zu Google Cloud hat das Universum jedoch nur eine Region. Das Ergebnis ist also dasselbe wie bei der Verwendung von Ressourcen, die aufu-france-east1beschränkt sind.Sie können
globalbeispielsweise verwenden, wenn Sie vorhandenen Google Cloud-Code wiederverwenden möchten, der globale Endpunkte anspricht, oder wenn Sie CMEK mit Cloud KMS verwenden, um Ressourcen zu schützen, die am Standortglobalerstellt wurden.
Kostenverwaltung
- Die Preise für Produkte und Funktionen inCloud de Confiance können sich von denen in Google Cloud unterscheiden. Wende dich bei Fragen zu den Preisen an deinen Cloud de Confiance Mobilfunkanbieter.
- InCloud de Confiancegibt es keine kostenlose Testversion.
- DieCloud de Confiance -Kontingente können sich von denen unterscheiden, die Sie in Google Cloud gewohnt sind. Wenn Sie eine Anpassung der Kontingenterhöhung benötigen, müssen Sie sich an den Cloud de Confiance -Support wenden.
Integrationen
- Einige Produkte und Funktionen sind möglicherweise nicht verfügbar, wenn sie mit anderen Produkten interagieren, die inCloud de Confiancenicht verfügbar sind. Auf der Seite mit den produktspezifischen Unterschieden finden Sie Informationen dazu, welche Integrationen in Cloud de Confiancemöglicherweise nicht verfügbar sind.
Sicherheit und Zugriffssteuerung
- Cloud Identity ist inCloud de Confiancenicht verfügbar. Verwenden Sie Drittanbieteridentitäten über die Workforce Identity-Föderation (z. B. von Google Workspace, Microsoft oder Okta) oder Dienstkonten für die Authentifizierung und Autorisierung in Cloud de Confiance. Reguläre Google-Konten und -Gruppen sind für Identity and Access Management (IAM) inCloud de Confiancenicht verfügbar.
- OAuth-Bereichsnamen sind zwischen Google Cloud undCloud de Confiancekonsistent. Wenn ein OAuth-Bereich
googleapisin Google Cloud enthält, ist dies auch inCloud de Confianceder Fall. - IAM-Rollen und -Berechtigungen sind in Google Cloud undCloud de Confianceeinheitlich.
Netzwerk
- Cloud de Confiance wird in einem separaten, eigenständigen Netzwerk ausgeführt, das von Google Cloud isoliert ist. Die Rechenzentrumsinfrastruktur für Cloud de Confiance wird nicht mit Google Cloud geteilt.
- Der Netzwerkverkehr zwischen Rechenzentren wird über ein separates WAN geleitet, das nicht mit Google Cloud geteilt wird.
- Es gibt eine separate Verbindung zum Internet über Peering oder Transit.
- Erstellen oder weisen Sie eine Virtual Private Cloud (VPC) zu, die von Anwendungen verwendet werden soll, wenn Sie ein Projekt in Cloud de Confianceerstellen. Anders als in Google Cloud wird für Projekte kein Standardnetzwerk automatisch erstellt.
Weitere Informationen zu den wichtigsten Unterschieden bei der Vernetzung und zu den verfügbaren Funktionen finden Sie in den folgenden Anleitungen:
- Virtual Private Cloud
- Cloud NAT
- Netzwerkdienststufen
- Cloud VPN
- Cloud Interconnect
- Cloud Router
- Cloud DNS
- Cloud Load Balancing
- Cloud Next Generation Firewall
- VPC Service Controls
- Google Cloud Armor
Workflows und Tools
- Cloud Shell ist inCloud de Confiancenicht verfügbar. Stattdessen müssen Sie Befehlszeilentools lokal installieren. Aktualisieren oder passen Sie alle Workflows oder Tools an, die Zugriff auf Cloud Shell erwarten, einschließlich aller Dokumentationsbeispiele, die eine integrierte Cloud Shell-Umgebung enthalten.
- Standardmäßig funktioniert die gcloud CLI mit Google Cloud und verwendet Google-Konten für die Authentifizierung und Autorisierung. Für die Verwendung der gcloud CLI mit Cloud de Confianceist eine zusätzliche Einrichtung erforderlich, umCloud de Confiance als Ziel zu verwenden und eine externe Identität zu nutzen. Weitere Informationen finden Sie unter gcloud CLI für
Cloud de Confiance einrichten.
- Aktualisieren Sie Workflows oder Prozesse, damit die gcloud CLI auf Cloud de Confianceausgerichtet ist.
- Wenn ein Feature oder Produkt inCloud de Confiancenicht verfügbar ist, sind auch die entsprechenden gcloud CLI-Befehle und -Parameter nicht verfügbar.
- Achten Sie darauf, dass Sie die Umgebungsvariable
GOOGLE_CLOUD_UNIVERSE_DOMAINfür Ihr Ziel festgelegt haben, wenn Sie Clientbibliotheken verwenden. - Geben Sie das entsprechende Cloud de ConfiancePräfix an, z. B.
s3ns, um Projekte in Cloud de Confiancezu identifizieren. Ein Projekt mit dem Namenexample-projectmuss beispielsweise alss3ns:example-projectreferenziert werden. - Wenn Sie die Cloud de Confiance Console verwenden, wird die von Ihnen ausgewählte Sprache bei der Anmeldung ausgewählt und kann nicht in der Cloud de Confiance Console geändert werden.
Einrichtung der Organisation
- In Cloud de Confianceerstellt Ihr Mobilfunkanbieter eine leere Organisation und stellt sie Ihnen zur Verfügung. Im Gegensatz zu Google Cloud können Sie keine neue Organisation erstellen.
- Der geführte Einrichtungsprozess für Organisationen in der Cloud de Confiance -Konsole ist in Cloud de Confiancenicht verfügbar.
Projektkennzeichnungen
Ähnlich wie bei Google Cloud haben Projekte in Cloud de Confianceeinen vom Nutzer angegebenen Projektnamen, eine Projekt-ID und eine Projektnummer. Im Gegensatz zu Google Cloud hat die Projekt-ID ein universumsspezifisches Präfix, s3ns:. Dieses Präfix wird von Cloud de Confiance automatisch hinzugefügt, wenn Sie ein Projekt erstellen. Sie müssen es also nicht selbst hinzufügen, wenn Sie einen neuen Projektnamen angeben. Beispiel: Dasselbe Projekt kann Folgendes umfassen:
- Der Projektname
Ponycopter - Die Projekt-ID
s3ns:ponycopter - Die Projektnummer
123456789012
Projekt-IDs werden immer mit dem universumsspezifischen Präfix verwendet, auch in der Cloud de Confiance -Konsole und wenn das Projekt in Befehlen und API-Aufrufen angegeben wird. Eine Ausnahme besteht, wenn Projekt-IDs in vom Nutzer erstellten Dienstkontonamen enthalten sind. Weitere Informationen dazu finden Sie unter Dienstkonten.
Dienstnamen, Endpunkte und Ressourcen
Sehen Sie sich diese Unterschiede genau an, wenn Sie planen, Cloud de Confiance-Dienste programmatisch oder über die Befehlszeile zu verwenden, insbesondere wenn Sie vorhandenen Google Cloud-Code oder vorhandene Google Cloud-Scripts wiederverwenden möchten.
Dienstnamen:Dienstnamen wie
bigquery.googleapis.comsind in Cloud de Confiance und Google Cloud identisch. Das sind die Namen, die Sie beispielsweise sehen, wenn Sie APIs für Ihr Projekt aktivieren oder deaktivieren.Dienstendpunkte (auch API-Endpunkte genannt) sind die URLs, die zum Senden von Anfragen an Cloud de Confiance-APIs verwendet werden, einschließlich des Discovery Service. Im Gegensatz zu Dienstnamen sind sie in Cloud de Confianceunterschiedlich und haben eine andere universumsspezifische Domain. Aus
bigquery.googleapis.comwird beispielsweisebigquery.s3nsapis.fr.Diensteressourcen:Sie können Diensteressourcen auf verschiedene Arten angeben. Vergessen Sie nicht, dass bei der Angabe von Dienstressourcen alle Cloud de ConfianceProjekt-IDs das PräfixCloud de Confiance (
s3ns:) haben, das bei der Angabe eines Projekts als Teil eines Ressourcennamens oder einer URL enthalten sein muss.Wenn Sie einen eindeutigen vollständigen Ressourcennamen (Full Resource Name, FRN) verwenden, um eine Dienstressource anzugeben, ist der FRN derselbe wie der, den Sie in Google Cloud verwenden würden, einschließlich
googleapis. Beispiel://bigquery.googleapis.com/projects/my-project/datasets/my-datasetist in beiden Universen identisch.Wenn Sie einen Ressourcennamen ohne die übergeordnete API verwenden, z. B.
projects/my-project/dataset/my-dataset, ist der Name auch derselbe wie in Google Cloud.Wenn Sie eine URL verwenden, wird für diese URL die universumsspezifische Dienstendpunkt-Domain verwendet. Sie unterscheidet sich also von Google Cloud. Beispiel:
https://bigquery.googleapis.com/bigquery/v2/projects/my-project/datasets/my-datasetwird in Cloud de Confiancezuhttps://bigquery.s3nsapis.fr/bigquery/v2/projects/my-project/datasets/my-dataset.
Dienstkonten
E‑Mail-Adressen von Dienstkonten (einschließlich universumsverwalteter Dienstkonten, auch Dienst-Agents genannt) verwenden universumsspezifische Domains und unterscheiden sich daher von denen, die Sie in Google Cloud verwenden:
| Google Cloud | Cloud de Confiance | Nutzung |
|---|---|---|
developer.gserviceaccount.com |
developer.s3ns-system.iam.gserviceaccount.com |
Wird im Compute Engine-Standarddienstkonto verwendet. |
iam.gserviceaccount.com |
s3ns.iam.gserviceaccount.com |
Wird in Domains für die meisten nutzerverwalteten Dienstkonten verwendet. |
s3ns-system.iam.gserviceaccount.com |
Wird für einige Kundenservicemitarbeiter verwendet. | |
system.gserviceaccount.com |
s3ns-system.system.gserviceaccount.com |
Wird für einige Kundenservicemitarbeiter verwendet. |
Weitere Verwendungsmöglichkeiten von gserviceaccount.com |
s3ns-system.system.gserviceaccount.com |
Wird für einige Kundenservicemitarbeiter verwendet. |
Beispiel:
- Das Compute Engine-Standarddienstkonto in Ihrem Projekt hat möglicherweise die Adresse
1234567-compute@developer.s3ns-system.iam.gserviceaccount.com. - Ein vom Nutzer erstelltes Dienstkonto hat möglicherweise die Adresse
my-service-account@my-project.s3ns.iam.gserviceaccount.com.
Bei von Nutzern erstellten Konten wird das universumspezifische Präfix des übergeordneten Projekts nicht verwendet. Wenn Sie sich bei einem bestimmten Dienstkonto nicht sicher sind, rufen Sie in der Cloud de Confiance Console die Seiten Identity and Access Management auf, um die vollständigen Namen mit Domains aller Dienstkonten und Dienst-Agents Ihres Projekts zu sehen, einschließlich der von Cloud de Confianceerstellten:
Wenn Sie GKE verwenden, werden die Domains des Workload Identity-Pools (und alle Kubernetes-Dienstkonten, die sie verwenden) in den verschiedenen Universen ebenfalls unterschiedlich angegeben. Weitere Informationen dazu finden Sie hier.
Dokumentation
Die Dokumentation für Cloud de Confiance wurde mit einigen Unterschieden aus der Google Cloud-Dokumentation übernommen. So sind beispielsweise Seiten zu Google Cloud-Diensten, die in Cloud de Confiancenicht verfügbar sind, nicht auf dieser Dokumentationswebsite enthalten.
Weitere Informationen Cloud de Confiance by S3NS
Nächste Schritte
Weitere Informationen zu zusätzlichen Unterschieden zwischen Google Cloud undCloud de Confiancefinden Sie auf der produktspezifischen Seite mit Unterschieden für jedes Produkt.
Wenn Sie Cloud de Confianceverwenden möchten, lesen Sie die folgenden Seiten: