Comparaison entre Compute Engine dans Cloud de Confiance et Google Cloud

Compute Engine est un service de calcul personnalisable permettant de créer et d'exécuter des machines virtuelles. Grâce à ce service évolutif, performant et économique, vous pouvez facilement passer de machines virtuelles uniques pour l'expérimentation et le développement à de grands clusters de calcul pour les charges de travail de production. Étant donné queCloud de Confiance est optimisé pour l'infrastructure de calcul à usage général et les charges de travail d'IA/ML à échelle modeste, il existe certaines différences entre Compute Engine dansCloud de Confiance by S3NS et Google Cloud. Cette page décrit les différences entre les versions Cloud de Confiance et Google Cloud de Compute Engine.

Pour en savoir plus sur Compute Engine, consultez la présentation de Compute Engine et le reste de la documentation de Compute Engine.

Vous y trouverez des recommandations et des bonnes pratiques pour utiliser Compute Engine dans Cloud de Confiance, y compris des alternatives recommandées lorsque les fonctionnalités diffèrent de Google Cloud, dans la section Recommandations.

Différences majeures

Il existe quelques différences entre la version Cloud de Confiance de Compute Engine et la version Google Cloud. Voici quelques-unes des différences notables :

  • Seules trois séries de types de machines sont disponibles dans Cloud de Confiance.

  • Hyperdisk Balanced est le seul type de disque disponible dans Cloud de Confiance.

  • L'adaptation d'images est la seule méthode de migration compatible dans Cloud de Confiance.

Le reste de cette section fournit une liste plus détaillée des différences. Si vous connaissez déjà Google Cloud, nous vous recommandons d'examiner attentivement ces différences, en particulier avant de vous lancer dans la conception d'une application devant être exécutée sur Cloud de Confiance. Nous vous recommandons également d'étudier les différences générales entre Cloud de Confiance et Google Cloud.

Si vous souhaitez utiliser une fonctionnalité de Compute Engine spécifique qui n'est pas encore disponible dans Cloud de Confiance, contactez l'assistanceCloud de Confiance . Pour être informé du déploiement de nouvelles fonctionnalités dans Cloud de Confiance, abonnez-vous aux notes de version. Sauf indication contraire, les fonctionnalités en preview ne sont pas disponibles dans Cloud de Confiance.

Matériel et système d'exploitation

Types de machines

Seuls les types de machines suivants sont disponibles dans Cloud de Confiance :

  • Types de machines C3 offrant jusqu'à 176 processeurs virtuels. Les instances Bare Metal C3 ne sont pas disponibles.
  • Types de machines M3 offrant jusqu'à 128 processeurs virtuels.
  • Type de machine Edge A3 : a3-edgegpu-8g-nolssd

Toutes les autres séries de machines, y compris les types de machines basés sur AMD et Arm, ne sont pas disponibles. Pour obtenir des recommandations sur la façon d'adapter l'utilisation de vos machines dans Cloud de Confiance, consultez la section des recommandations.

Les types d'instances suivants sont disponibles dans Cloud de Confiance :

Tous les autres types d'instances ne sont pas disponibles, y compris les suivants :

  • Instances Bare Metal
  • Instances Confidential VM
GPU et TPU

Seuls les GPU suivants sont disponibles dans Cloud de Confiance :

  • Les GPU NVIDIA H100 sont disponibles avec le type de machine Edge A3. Ils présentent les différences suivantes :
    • Type de machine : a3-edgegpu-8g-nolssd
    • SSD local associé (Gio) : 0. Le SSD local n'est pas compatible avec Cloud de Confiance.
    • Bande passante réseau maximale (Gbit/s) : 800

Tous les autres types de machines de GPU ne sont pas disponibles. Les TPU ne sont pas disponibles.

Disques et chiffrement

Les types de disques suivants sont disponibles dans Cloud de Confiance :

Tous les autres types de disques ne sont pas disponibles. Pour obtenir des recommandations sur la façon d'adapter votre utilisation des disques dans Cloud de Confiance, consultez la section des recommandations.

Compute Engine chiffre automatiquement les contenus client au repos. Les méthodes de clé de chiffrement de clé (KEK) suivantes sont également disponibles dansCloud de Confiance :

Les autres méthodes de chiffrement KEK ne sont pas disponibles.

Images de système d'exploitation

Les systèmes d'exploitation Linux suivants sont disponibles dans Cloud de Confiance :

Les familles d'images Arm ne sont pas disponibles dans Cloud de Confiance.

Si vous souhaitez utiliser des systèmes d'exploitation d'entreprise tels que Windows, Red Hat Enterprise Linux (RHEL) et SUSE Linux Enterprise Server (SLES), vous devez fournir vos propres licences. Vous pouvez importer dans Compute Engine les images pour lesquelles vous disposez d'une licence en adaptant les systèmes d'exploitation à Cloud de Confiance.

Détails des systèmes d'exploitation

Les différences suivantes s'appliquent aux images de système d'exploitation dans Cloud de Confiance :

  • Projet de l'image :
    • Debian : s3ns-system:debian-cloud
    • Ubuntu LTS : s3ns-system:ubuntu-os-cloud
    • Rocky Linux : s3ns-system:rocky-linux-cloud
    • Container-Optimized OS : s3ns-system:cos-cloud
  • Famille d'images Arm : non compatible
  • Interfaces SCSI : non compatibles
  • Interfaces IDPF : non compatibles
  • Environnement invité : compatible. Vous êtes responsable de l'installation et des mises à jour.
  • gcloud CLI : compatible. Vous êtes responsable de l'installation et de la mise à jour.
  • OS Login : non compatible
  • VM Manager : non compatible
  • Importation : adaptation des systèmes d'exploitation à Cloud de Confiance prise en charge
  • Licence : aucune licence n'est requise

Mise en réseau

Mise en réseau de VM

Les noms DNS zonaux sont disponibles dans Cloud de Confiance.

Les noms DNS globaux ne sont pas disponibles.

Aucun réseau par défaut n'est créé lorsque vous créez un projet. Certains exemples partent du principe que vous disposez d'un réseau par défaut. Si vous avez besoin d'un réseau par défaut, vous pouvez créer manuellement un réseau équivalent en mode automatique appelé default.

Pour en savoir plus sur les différences de mise en réseau dans Cloud de Confiance, consultez les documents suivants :

Disponibilité et reprise après sinistre

Régions et zones Cloud de Confiance compte plusieurs zones dans une même région. Les fonctionnalités multirégionales et le basculement interrégional ne sont pas pris en charge. Le déploiement sur plusieurs zones pour la résilience est pris en charge. Nous vous recommandons d'utiliser la réplication des données hors cloud pour assurer la continuité des activités en cas d'indisponibilité.
Réservations

Les réservations à la demande sont disponibles dans Cloud de Confiance.

Les réservations futures ne sont pas disponibles.

Gestion des coûts

Fonctionnalités permettant de réduire les coûts Aucune fonctionnalité permettant de réduire les coûts n'est disponible dans Cloud de Confiance. Cela inclut les VM Spot et les remises sur engagement d'utilisation.

Sécurité et contrôle des accès

Fonctionnalités de sécurité des VM

Les fonctionnalités de sécurité des VM suivantes sont disponibles dans Cloud de Confiance :

Toutes les autres fonctionnalités de sécurité ne sont pas disponibles, y compris les suivantes :

  • Confidential VMs

Workflows et outils

Création de VM Les options de création de VM suivantes ne sont pas disponibles dans Cloud de Confiance :
  • Création groupée de VM
Migration

L'adaptation des images est disponible dans Cloud de Confiance.

Toutes les autres options de migration ne sont pas disponibles.

Sauvegarde et restauration

Les options de sauvegarde suivantes sont disponibles dans Cloud de Confiance :

Toutes les autres options de sauvegarde et de restauration ne sont pas disponibles.

Gestion des VM et des utilisateurs

Les options de gestion des VM et des utilisateurs suivantes ne sont pas disponibles dans Cloud de Confiance :

  • VM Manager
  • OS Login

Recommandations

  • Recommandations de types de machines :
    • Si vous avez besoin de petits types de machines tels que N2, nous vous recommandons d'utiliser des instances C3 dans Cloud de Confiance. Les instances C3 disposent de processeurs plus puissants que les instances N2. Vous pourrez donc peut-être utiliser moins d'instances pour obtenir des performances équivalentes ou supérieures.

    • Si vous avez besoin de grands volumes de mémoire, nous vous recommandons d'utiliser des instances M3.

    • Si vous avez besoin d'utiliser des GPU, nous vous recommandons d'utiliser des instances Edge A3. Envisagez d'effectuer une inférence de processeur si l'instance Edge A3 est trop volumineuse pour votre charge de travail.

  • Recommandations concernant les disques :
    • Google Cloud Hyperdisk Balanced est l'option de stockage de blocs recommandée pour Compute Engine et la seule option de stockage de blocs dans Cloud de Confiance by S3NS. Si vous utilisez un disque persistant avec équilibrage dans Google Cloud, nous vous recommandons d'utiliser Google Cloud Hyperdisk dans Cloud de Confiance by S3NS et Google Cloud.

Les informations suivantes peuvent également avoir une incidence sur la manière dont vous utilisez Compute Engine et dont vous concevez pour Compute Engine dans Cloud de Confiance by S3NS. Ces guides incluent des informations générales sur l'utilisation de Cloud de Confiance, y compris la documentation, la sécurité et le contrôle des accès, la facturation, les outils et l'utilisation des services.

Pour en savoir plus sur les autres services et fonctionnalités de Cloud de Confiance et sur leurs différences avec leurs équivalents Google Cloud, consultez la liste des produits.

GuidesCloud de Confiance