Compute Engine en Cloud de Confiance y Google Cloud

Compute Engine es un servicio de computación personalizable para crear y ejecutar máquinas virtuales. Compute Engine ofrece escalabilidad, rendimiento y valor que te permiten pasar fácilmente de máquinas virtuales individuales para experimentación y desarrollo a grandes clústeres de computación para cargas de trabajo de producción. ComoCloud de Confiance está optimizado para la infraestructura de computación de uso general y las cargas de trabajo de IA y aprendizaje automático a pequeña escala, hay algunas diferencias entre Compute Engine enCloud de Confiance by S3NS y Google Cloud. En esta página se describen las diferencias entre las versiones de Cloud de Confiance y Google Cloud de Compute Engine.

Para obtener información más detallada sobre Compute Engine, consulta la descripción general de Compute Engine y el resto de la documentación de Compute Engine.

Puedes consultar recomendaciones y prácticas recomendadas para usar Compute Engine en Cloud de Confiance, incluidas alternativas recomendadas cuando las funciones difieren de Google Cloud, en la sección Recomendaciones.

Diferencias principales

Hay algunas diferencias entre la versión de Cloud de Confiance Compute Engine y la versión de Google Cloud. Estas son algunas de las diferencias más importantes:

  • Solo hay tres series de tipos de máquinas disponibles en Cloud de Confiance

  • Hyperdisk Balanced es el único tipo de disco disponible en Cloud de Confiance

  • La adaptación de imágenes es la única ruta de migración admitida en Cloud de Confiance

En el resto de esta sección se ofrece una lista más detallada de las diferencias. Si ya conoces Google Cloud, te recomendamos que revises estas diferencias con atención, sobre todo antes de diseñar una aplicación para que se ejecute en Cloud de Confiance. También te recomendamos que consultes las diferencias generales entre Cloud de Confiance y Google Cloud.

Si quieres usar una función concreta de Compute Engine que no está disponible en Cloud de Confiance, ponte en contacto con el equipo de Asistencia deCloud de Confiance . Para recibir notificaciones cuando se lancen nuevas funciones en Cloud de Confiance, suscríbete a las notas de la versión. A menos que se especifique lo contrario, las funciones que están en versión preliminar no están disponibles en Cloud de Confiance.

Hardware y sistema operativo

Tipos de máquinas

En Cloud de Confiancesolo están disponibles los siguientes tipos de máquinas:

  • Tipos de máquinas C3 con hasta 176 vCPUs. Las instancias de Bare Metal C3 no están disponibles.
  • Tipos de máquinas M3 con hasta 128 vCPUs.
  • A3 Tipo de máquina Edge: a3-edgegpu-8g-nolssd

Todas las demás series de máquinas, incluidos los tipos de máquinas basados en AMD y Arm, no están disponibles. Para obtener recomendaciones sobre cómo adaptar el uso de las máquinas en Cloud de Confiance, consulta la sección de recomendaciones.

Los siguientes tipos de instancia están disponibles en Cloud de Confiance:

El resto de los tipos de instancia no están disponibles, incluidos los siguientes:

  • Instancias Bare Metal
  • Instancias de máquinas virtuales confidenciales
GPUs y TPUs

Solo están disponibles las siguientes GPUs en Cloud de Confiance:

  • Las GPUs NVIDIA H100 están disponibles con el tipo de máquina A3 Edge, con las siguientes diferencias:
    • Tipo de máquina: a3-edgegpu-8g-nolssd
    • SSD local conectada (GiB): 0. Las unidades SSD locales no se admiten en Cloud de Confiance
    • Ancho de banda de red máximo (Gbps): 800

Todos los demás tipos de máquinas con GPU no están disponibles. Las TPUs no están disponibles.

Discos y cifrado

Los siguientes tipos de disco están disponibles en Cloud de Confiance:

El resto de los tipos de disco no están disponibles. Para obtener recomendaciones sobre cómo adaptar el uso del disco en Cloud de Confiance, consulta la sección de recomendaciones.

Compute Engine cifra automáticamente el contenido del cliente en reposo. Los siguientes métodos de clave de cifrado de claves (KEK) también están disponibles enCloud de Confiance:

El resto de los métodos de cifrado de KEK no están disponibles.

Imágenes del sistema operativo

Los siguientes sistemas operativos Linux están disponibles en Cloud de Confiance:

Las familias de imágenes de ARM no están disponibles en Cloud de Confiance.

Si quieres usar sistemas operativos empresariales, como Windows, Red Hat Enterprise Linux (RHEL) y SUSE Linux Enterprise Server (SLES), debes traer tus propias licencias. Puedes importar a Compute Engine imágenes para las que tengas licencias adaptando los sistemas operativos Cloud de Confiance.

Detalles del sistema operativo

Las siguientes diferencias se aplican a las imágenes del SO en Cloud de Confiance:

  • Proyecto de imagen:
    • Debian: s3ns-system:debian-cloud
    • Ubuntu LTS: s3ns-system:ubuntu-os-cloud
    • Rocky Linux: s3ns-system:rocky-linux-cloud
    • Container-Optimized OS: s3ns-system:cos-cloud
  • Familia de imágenes Arm: no admitida
  • Interfaces SCSI: no admitidas
  • Interfaces IDPF: no admitidas
  • Entorno de invitado: compatible. Eres responsable de la instalación y las actualizaciones.
  • CLI de gcloud: compatible. Eres responsable de la instalación y la actualización.
  • Inicio de sesión con SO: no admitido
  • Gestor de VMs: no compatible
  • Importación: se admite la adaptación de sistemas operativos Cloud de Confiance
  • Licencia: no se requiere ninguna licencia

Redes

Redes de máquinas virtuales

Los nombres de DNS zonales están disponibles en Cloud de Confiance.

Los nombres de DNS globales no están disponibles.

No se crea ninguna red predeterminada al crear un proyecto. En algunos ejemplos se da por hecho que tienes una red predeterminada. Si necesitas una red predeterminada, puedes crear manualmente una red de modo automático equivalente llamada default.

Para obtener información detallada sobre las diferencias de redes en Cloud de Confiance, consulta los siguientes documentos:

Disponibilidad y recuperación tras fallos

Regiones y zonas Cloud de Confiance tiene varias zonas en una sola región. Las funciones multirregión y la conmutación por error entre regiones no se admiten. Se admite el despliegue en varias zonas para aumentar la resiliencia. Te recomendamos que utilices la replicación de datos fuera de la nube para garantizar la continuidad de tu negocio en caso de interrupción.
Reservas

Las reservas bajo demanda están disponibles en Cloud de Confiance.

No se pueden hacer reservas futuras.

Gestión de costes

Funciones de ahorro de costes No hay funciones de ahorro de costes disponibles en Cloud de Confiance. Esto incluye las máquinas virtuales de Spot y los descuentos por compromiso de uso (CUDs).

Seguridad y control de acceso

Funciones de seguridad de las VMs

Las siguientes funciones de seguridad de las VMs están disponibles en Cloud de Confiance:

El resto de las funciones de seguridad no están disponibles, incluidas las siguientes:

  • Confidential VMs

Flujos de trabajo y herramientas

Creación de máquinas virtuales Las siguientes opciones de creación de máquinas virtuales no están disponibles en Cloud de Confiance:
  • Creación de VMs en bloque
Migración

La adaptación de imágenes está disponible en Cloud de Confiance.

El resto de las opciones de migración no están disponibles.

Copia de seguridad y restauración

En Cloud de Confiance, están disponibles las siguientes opciones de copia de seguridad:

El resto de las opciones de copia de seguridad y restauración no están disponibles.

Gestión de VMs y usuarios

Las siguientes opciones de gestión de usuarios y máquinas virtuales no están disponibles en Cloud de Confiance:

  • VM Manager
  • OS Login

Recomendaciones

  • Recomendaciones de tipos de máquinas:
    • Si necesitas tipos de máquinas pequeños, como N2, te recomendamos que uses C3 en Cloud de Confiance. Las instancias C3 tienen CPUs más potentes que las instancias N2, por lo que es posible que puedas usar menos instancias para conseguir un rendimiento equivalente o mejor.

    • Si necesitas grandes cantidades de memoria, te recomendamos que uses M3.

    • Si necesitas usar GPUs, te recomendamos que uses A3 Edge. Si A3 Edge es demasiado grande para tu carga de trabajo, puedes usar la inferencia de CPU.

  • Recomendaciones de disco:
    • Google Cloud Hyperdisk balanced es la opción de almacenamiento en bloques recomendada para Compute Engine y la única opción de almacenamiento en bloques de Cloud de Confiance by S3NS. Si usas un disco persistente equilibrado en Google Cloud, te recomendamos que uses Google Cloud Hyperdisk en Cloud de Confiance by S3NS y Google Cloud.

La siguiente información también puede afectar a la forma en que usas y diseñas Compute Engine en Cloud de Confiance by S3NS. Estas guías incluyen información general sobre cómo trabajar en Cloud de Confiance, como documentación, seguridad y control de acceso, facturación, herramientas y uso de servicios.

Para obtener más información sobre otros servicios y funciones de Cloud de Confiance y sus diferencias con respecto a sus equivalentes de Google Cloud, consulta la lista de productos.

Cloud de Confiance guías