Compute Engine en Cloud de Confiance en comparación con Google Cloud

Compute Engine es un servicio de procesamiento personalizable para crear y ejecutar máquinas virtuales. Compute Engine ofrece el escalamiento, el rendimiento y el valor que te permiten pasar con facilidad de máquinas virtuales únicas para experimentación y desarrollo a grandes clústeres de procesamiento para cargas de trabajo de producción. Dado queCloud de Confiance está optimizado para la infraestructura de procesamiento de uso general y las cargas de trabajo de AA/IA a escala moderada, existen algunas diferencias entre Compute Engine enCloud de Confiance by S3NS y Google Cloud. En esta página, se describen las diferencias entre las versiones de Cloud de Confiance y Google Cloud de Compute Engine.

Para obtener información más detallada sobre Compute Engine, consulta la descripción general de Compute Engine y el resto de la documentación de Compute Engine.

En la sección Recomendaciones de Cloud de Confiance, puedes encontrar recomendaciones y prácticas recomendadas para usar Compute Engine, incluidas las alternativas recomendadas cuando las funciones difieren de Google Cloud.

Diferencias clave

Existen algunas diferencias entre la versión de Cloud de Confiance de Compute Engine y la versión de Google Cloud. Estas son algunas diferencias notables:

  • Solo hay tres series de tipo de máquina disponibles en Cloud de Confiance

  • Hyperdisk Balanced es el único tipo de disco disponible en Cloud de Confiance

  • La adaptación de imágenes es la única ruta de migración compatible con Cloud de Confiance

En el resto de esta sección, se proporciona una lista más detallada de las diferencias. Si ya conoces Google Cloud, te recomendamos que revises estas diferencias con atención, en especial antes de diseñar una aplicación para que se ejecute en Cloud de Confiance. También te recomendamos que revises las diferencias generales entre Cloud de Confiance y Google Cloud.

Si quieres usar una función específica de Compute Engine que no está disponible en Cloud de Confiance, comunícate con el equipo de asistencia deCloud de Confiance . Para recibir notificaciones cuando se lancen funciones nuevas en Cloud de Confiance, suscríbete a las notas de la versión. A menos que se especifique lo contrario, las funciones en versión preliminar no están disponibles en Cloud de Confiance.

Hardware y SO

Tipos de máquinas

Solo están disponibles los siguientes tipos de máquinas en Cloud de Confiance:

  • Tipos de máquinas C3 con hasta 176 CPU virtuales Las instancias de Bare Metal C3 no están disponibles.
  • Tipos de máquinas M3 con hasta 128 CPU virtuales
  • A3 Tipo de máquina Edge: a3-edgegpu-8g-nolssd

Todas las demás series de máquinas, incluidos los tipos de máquinas basados en AMD y Arm, no están disponibles. Para obtener recomendaciones sobre cómo adaptar el uso de tu máquina en Cloud de Confiance, consulta la sección de recomendaciones.

Los siguientes tipos de instancias están disponibles en Cloud de Confiance:

Todos los demás tipos de instancias no están disponibles, incluidos los siguientes:

  • Instancias de equipos físicos
  • Instancias de Confidential VMs
GPU y TPU

Solo las siguientes GPUs están disponibles en Cloud de Confiance:

  • Las GPUs NVIDIA H100 están disponibles con el tipo de máquina A3 Edge, con las siguientes diferencias:
    • Tipo de máquina: a3-edgegpu-8g-nolssd
    • Attached Local SSD (Gib): 0. La SSD local no es compatible con Cloud de Confiance
    • Ancho de banda de red máximo (Gbps): 800

Todos los demás tipos de máquinas con GPU no están disponibles. Las TPU no están disponibles.

Discos y encriptación

Los siguientes tipos de discos están disponibles en Cloud de Confiance:

Todos los demás tipos de discos no están disponibles. Para obtener recomendaciones sobre cómo adaptar el uso del disco en Cloud de Confiance, consulta la sección de recomendaciones.

Compute Engine encripta automáticamente el contenido en reposo del cliente. Los siguientes métodos de clave de encriptación de claves (KEK) también están disponibles enCloud de Confiance:

Todos los demás métodos de encriptación de KEK no están disponibles.

Imágenes del sistema operativo

Los siguientes sistemas operativos Linux están disponibles en Cloud de Confiance:

Las familias de imágenes de Arm no están disponibles en Cloud de Confiance.

Si deseas usar sistemas operativos empresariales, como Windows, Red Hat Enterprise Linux (RHEL) y SUSE Linux Enterprise Server (SLES), debes proporcionar tus propias licencias. Puedes importar imágenes para las que tengas licencias a Compute Engine adaptando sistemas operativos para Cloud de Confiance.

Detalles de los sistemas operativos

Las siguientes diferencias se aplican a las imágenes del SO en Cloud de Confiance:

  • Proyecto de imagen:
    • Debian: s3ns-system:debian-cloud
    • LTS de Ubuntu: s3ns-system:ubuntu-os-cloud
    • Rocky Linux: s3ns-system:rocky-linux-cloud
    • Container-Optimized OS: s3ns-system:cos-cloud
  • Familia de imágenes de Arm: No compatible
  • Interfaces SCSI: No compatibles
  • Interfaces de IDPF: No compatibles
  • Entorno huésped: Compatible. Eres responsable de la instalación y las actualizaciones.
  • Gcloud CLI: Compatible. Eres responsable de la instalación y la actualización.
  • Acceso al SO: No compatible
  • VM Manager: No compatible
  • Importación: Se admite Adaptar sistemas operativos para Cloud de Confiance
  • Licencia: No se requieren licencias

Redes

Redes de VM

Los nombres de DNS zonales están disponibles en Cloud de Confiance.

Los nombres de DNS globales no están disponibles.

No se crea ninguna red predeterminada cuando creas un proyecto. En algunos ejemplos, se supone que tienes una red predeterminada. Si necesitas una red predeterminada, puedes crear manualmente una red de modo automático equivalente llamada default.

Para obtener información detallada sobre las diferencias de redes en Cloud de Confiance, consulta los siguientes documentos:

Disponibilidad y recuperación ante desastres

Regiones y zonas Cloud de Confiance tiene varias zonas en una sola región. No se admiten las funciones multirregionales ni la conmutación por error entre regiones. Se admite la Deployment en varias zonas para lograr resiliencia. Te recomendamos que uses la replicación de datos fuera de la nube para garantizar la continuidad del negocio en caso de una interrupción.
Reservas

Las reservas según demanda están disponibles en Cloud de Confiance.

Las reservas futuras no están disponibles.

Administración de costos

Funciones de ahorro de costos No hay funciones de ahorro de costos disponibles en Cloud de Confiance. Esto incluye las VMs Spot y los descuentos por compromiso de uso (CUD).

Seguridad y control de acceso

Funciones de seguridad de la VM

Las siguientes funciones de seguridad de la VM están disponibles en Cloud de Confiance:

Todas las demás funciones de seguridad no están disponibles, incluidas las siguientes:

  • Confidential VMs

Workflows y herramientas

Creación de la VM Las siguientes opciones de creación de VM no están disponibles en Cloud de Confiance:
  • Creación masiva de VMs
Migración

La adaptación de imágenes está disponible en Cloud de Confiance.

Todas las demás opciones de migración no están disponibles.

Copia de seguridad y restauración

Las siguientes opciones de copia de seguridad están disponibles en Cloud de Confiance:

Todas las demás opciones de copia de seguridad y restablecimiento no están disponibles.

Administración de usuarios y VM

Las siguientes opciones de administración de usuarios y VM no están disponibles en Cloud de Confiance:

  • VM Manager
  • Acceso a SO

Recomendaciones

  • Recomendaciones de tipo de máquina:
    • Si necesitas tipos de máquinas pequeñas, como N2, te recomendamos que uses C3 en Cloud de Confiance. Las instancias C3 tienen CPU más potentes que las instancias N2, por lo que es posible que puedas usar menos instancias para lograr un rendimiento equivalente o mejor.

    • Si necesitas grandes cantidades de memoria, te recomendamos que uses M3.

    • Si necesitas usar GPUs, te recomendamos que uses A3 Edge. Considera realizar la inferencia de CPU si A3 Edge es demasiado grande para tu carga de trabajo.

  • Recomendaciones de disco:
    • Google Cloud Hyperdisk balanceado es la opción de almacenamiento en bloque recomendada para Compute Engine y la única opción de almacenamiento en bloque en Cloud de Confiance by S3NS. Si usas Persistent Disk equilibrado en Google Cloud, te recomendamos que uses Google Cloud Hyperdisk en Cloud de Confiance by S3NS y en Google Cloud.

La siguiente información también puede afectar la forma en que usas y diseñas Compute Engine en Cloud de Confiance by S3NS. Estas guías incluyen información general sobre el trabajo en Cloud de Confiance, incluida la documentación, la seguridad y el control de acceso, la facturación, las herramientas y el uso del servicio.

Para obtener detalles sobre otros servicios y funciones en Cloud de Confiance y sus diferencias con sus equivalentes de Google Cloud, consulta la lista de productos.

Cloud de Confiance guías