Compute Engine en Cloud de Confiance en comparación con Google Cloud

Compute Engine es un servicio de procesamiento personalizable para crear y ejecutar máquinas virtuales. Compute Engine ofrece el escalamiento, el rendimiento y el valor que te permiten pasar con facilidad de máquinas virtuales individuales para la experimentación y el desarrollo a grandes clústeres de procesamiento para cargas de trabajo de producción. Debido a que Cloud de Confiance está optimizado para la infraestructura de procesamiento de uso general y las cargas de trabajo de IA/AA de escala modesta, existen algunas diferencias entre Compute Engine en Cloud de Confiance by S3NS y Google Cloud. En esta página, se describen las diferencias entre las versiones de Compute Engine de Cloud de Confiance y Google Cloud.

Para obtener información más detallada sobre Compute Engine, consulta la descripción general de Compute Engine y el resto de la documentación de Compute Engine.

Puedes encontrar recomendaciones y prácticas recomendadas para usar Compute Engine en Cloud de Confiance, incluidas alternativas recomendadas cuando las funciones difieren de Google Cloud, en la sección Recomendaciones.

Diferencias clave

Existen algunas diferencias entre la Cloud de Confiance versión de Compute Engine y la versión de Google Cloud. Estas son algunas diferencias notables:

  • Solo hay tres series de tipo de máquina disponibles en Cloud de Confiance

  • Hyperdisk Balanced es el único tipo de disco disponible en Cloud de Confiance

  • La adaptación de imágenes es la única ruta de migración compatible con Cloud de Confiance

En el resto de esta sección, se proporciona una lista más detallada de las diferencias. Si ya conoces Google Cloud, te recomendamos que revises estas diferencias con atención, en especial, antes de diseñar una aplicación para que se ejecute en Cloud de Confiance. También te recomendamos que revises las diferencias generales entre Cloud de Confiance y Google Cloud.

Si quieres usar una función específica de Compute Engine que en este momento no está disponible en Cloud de Confiance, comunícate con el equipo de Cloud de Confiance asistencia. Para recibir notificaciones cuando se lancen funciones nuevas en Cloud de Confiance, suscríbete a las notas de la versión. A menos que se especifique lo contrario, las funciones en versión preliminar no están disponibles en Cloud de Confiance.

Hardware y SO

Tipos de máquinas

Solo los siguientes tipos de máquinas están disponibles en Cloud de Confiance:

  • C3 C3 con hasta 176 CPUs virtuales. Las instancias de Bare Metal C3 no están disponibles.
  • M3 M3 con hasta 128 CPUs virtuales.
  • A3

Todas las demás series de máquinas, incluidos los tipos de máquinas basados en AMD y Arm, no están disponibles. Para obtener recomendaciones sobre cómo adaptar el uso de la máquina en Cloud de Confiance, consulta la sección de recomendaciones.

Los siguientes tipos de instancias están disponibles en Cloud de Confiance:

Todos los demás tipos de instancias no están disponibles, incluidos los siguientes:

  • Instancias de equipos físicos
  • Instancias de Confidential VM
GPU y TPU

Solo las siguientes GPU están disponibles en Cloud de Confiance:

  • Las GPU H100 de NVIDIA están disponibles con el tipo de máquina A3 Edge, con las siguientes diferencias:
    • Tipo de máquina: a3-edgegpu-8g-nolssd
    • SSD local conectado (GiB): 0 No se admite SSD local en Cloud de Confiance
    • Ancho de banda de red máximo (Gbps): 800

Todos los demás tipos de máquinas con GPU no están disponibles. Las TPU no están disponibles.

Discos y encriptación

Los siguientes tipos de discos están disponibles en Cloud de Confiance:

Todos los demás tipos de discos no están disponibles. Para obtener recomendaciones sobre cómo adaptar el uso del disco en Cloud de Confiance, consulta la sección de recomendaciones.

Compute Engine encripta automáticamente el contenido en reposo del cliente. Los siguientes métodos de clave de encriptación de claves (KEK) también están disponibles en Cloud de Confiance:

Todos los demás métodos de encriptación KEK no están disponibles.

Imágenes del sistema operativo

Los siguientes sistemas operativos Linux están disponibles en Cloud de Confiance:

Las familias de imágenes de Arm no están disponibles en Cloud de Confiance.

Si quieres usar sistemas operativos empresariales, debes tener tus propias licencias (BYOL). Puedes importar imágenes BYOL para Windows, Red Hat Enterprise Linux (RHEL) y SUSE Linux Enterprise Server (SLES) a Compute Engine mediante la adaptación de sistemas operativos para Cloud de Confiance. Este proceso de importación no es compatible con otros sistemas operativos.

Detalles de los sistemas operativos

Las siguientes diferencias se aplican a imágenes del SO en Cloud de Confiance:

  • Proyecto de imagen:
    • Debian: s3ns-system:debian-cloud
    • LTS de Ubuntu: s3ns-system:ubuntu-os-cloud
    • Rocky Linux: s3ns-system:rocky-linux-cloud
    • Container-Optimized OS: s3ns-system:cos-cloud
  • Familia de imágenes de Arm: No admitido
  • Interfaces SCSI: No compatible
  • Interfaces IDPF: No compatible
  • Entorno invitado: Compatible. Eres responsable de la instalación y las actualizaciones.
  • gcloud CLI: Compatible. Eres responsable de la instalación y la actualización.
  • Acceso al SO: No admitido
  • VM Manager: No admitido
  • Importación: Se admite la adaptación de sistemas operativos para Cloud de Confiance
  • Licencia: No se requieren licencias

Redes

Redes de VM

Los nombres de DNS zonales están disponibles en Cloud de Confiance.

Los nombres de DNS globales no están disponibles.

No se crea ninguna red predeterminada cuando creas un proyecto. En algunos ejemplos, se supone que tienes una red predeterminada. Si necesitas una red predeterminada puedes crear manualmente una red de modo automático equivalente llamada default.

Para obtener información detallada sobre las diferencias de redes en Cloud de Confiance, consulta los siguientes documentos:

Disponibilidad y recuperación ante desastres

Regiones y zonas

Cloud de Confiance tiene varias zonas en una sola región. No se admiten las funciones multirregionales ni la conmutación por error entre regiones. Se admite la Deployment en varias zonas para lograr resiliencia. Te recomendamos que uses la replicación de datos fuera de la nube para garantizar la continuidad empresarial en caso de una interrupción.

Reservas

Las reservas según demanda están disponibles en Cloud de Confiance.

Las reservas futuras no están disponibles.

Administración de costos

Funciones de ahorro de costos

Las VMs Spot están disponibles para todas las series de máquinas (C3, M3 y A3) en Cloud de Confiance con descuentos de hasta el 60% del precio según demanda. Los precios de las VMs Spot se actualizan trimestralmente. Para obtener los precios más recientes, consulta la página de precios.

Las VMs interrumpibles, que son la versión heredada de las VMs Spot, no están disponibles en Cloud de Confiance.

Todas las demás funciones de ahorro de costos no están disponibles en Cloud de Confiance. Por ejemplo, no están disponibles los descuentos por compromiso de uso (CUD) ni los descuentos por uso continuo (SUD) .

Seguridad y control de acceso

Funciones de seguridad de la VM

Las siguientes funciones de seguridad de la VM están disponibles en Cloud de Confiance:

Todas las demás funciones de seguridad no están disponibles, incluidas las siguientes:

  • Confidential VMs

Workflows y herramientas

Creación de VM

Las siguientes opciones de creación de VM no están disponibles en Cloud de Confiance:

  • Creación masiva de VM
Migración

La adaptación de imágenes está disponible en Cloud de Confiance.

Todas las demás opciones de migración no están disponibles.

Copia de seguridad y restablecimiento

Las siguientes opciones de copia de seguridad están disponibles en Cloud de Confiance:

Todas las demás opciones de copia de seguridad y restablecimiento no están disponibles.

Administración de usuarios y VMs

Las siguientes opciones de administración de usuarios y VM no están disponibles en Cloud de Confiance:

  • VM Manager
  • Acceso al SO
  • Acceso interactivo a la consola en serie
  • Reenvío de TCP de Identity-Aware Proxy (IAP)

Recomendaciones

  • Recomendaciones de tipo de máquina:
    • Si necesitas tipos de máquinas pequeñas como N2, te recomendamos que uses C3 en Cloud de Confiance. Las instancias C3 tienen CPUs más potentes que las instancias N2, por lo que es posible que puedas usar menos instancias para lograr un rendimiento equivalente o mejor.

    • Si necesitas grandes cantidades de memoria, te recomendamos que uses M3.

    • Si necesitas usar GPU, te recomendamos que uses A3 Edge. Considera realizar la inferencia de CPU si A3 Edge es demasiado grande para tu carga de trabajo.

  • Recomendaciones de disco:
    • Hyperdisk Balanced es la opción de almacenamiento en bloque recomendada para Compute Engine y la única opción de almacenamiento en bloque en Cloud de Confiance by S3NS. Si usas balanced Persistent Disk en Google Cloud, te recomendamos que uses Google Cloud Hyperdisk en Cloud de Confiance by S3NS y Google Cloud.

La siguiente información también puede afectar la forma en que usas y diseñas Compute Engine en Cloud de Confiance by S3NS. En estas guías, se incluye información general sobre el trabajo en Cloud de Confiance, incluida la documentación, la seguridad y el control de acceso, la facturación, las herramientas y el uso del servicio.

Para obtener más información sobre otros servicios y funciones en Cloud de Confiance y las diferencias con sus equivalentes de Google Cloud, consulta la lista de productos.

Cloud de Confiance Guías de