Trusted Cloud 中的 Compute Engine 与 Google Cloud 的对比

Compute Engine 是一种可自定义的计算服务,用于创建和运行虚拟机。Compute Engine 提供出众的扩缩能力、性能和价值,可让您轻松地从用于实验和开发的单个虚拟机转换到用于生产工作负载的大型计算集群。由于Trusted Cloud 针对通用计算基础架构和适中规模的 AI/机器学习工作负载进行了优化,因此Trusted Cloud by S3NS 中的 Compute Engine 与 Google Cloud 中的 Compute Engine 存在一些差异。本页面介绍了 Trusted Cloud 与 Google Cloud 版本的 Compute Engine 之间的差异。

如需详细了解 Compute Engine,请参阅 Compute Engine 概览以及其余的 Compute Engine 文档。

您可以在 Trusted Cloud中找到有关使用 Compute Engine 的建议和最佳实践,包括在建议部分中提供的建议替代方案,其中功能与 Google Cloud 不同。

主要区别

Trusted Cloud 版本的 Compute Engine 与 Google Cloud 版本之间存在一些差异。一些显著的差异包括:

  • Trusted Cloud中仅提供三个机器类型系列

  • Hyperdisk Balanced 是 Trusted Cloud中唯一可用的磁盘类型

  • 映像适配是唯一受支持的迁移路径,可用于迁移到 Trusted Cloud

本部分的其余部分提供了更详细的差异列表。如果您已经熟悉 Google Cloud,我们建议您仔细查看这些差异,尤其是在设计要在 Trusted Cloud上运行的应用之前。我们还建议您查看 Trusted Cloud 与 Google Cloud 之间的一般差异

如果您想使用 Trusted Cloud中目前尚不提供的特定 Compute Engine 功能,请与 Trusted Cloud 支持团队联系。如需在 Trusted Cloud中发布新功能时收到通知,请订阅版本说明

硬件和操作系统

机器类型

在 Trusted Cloud中,只有以下机器类型可用:

  • 最多 176 个 vCPU 的 C3 机器类型。C3 裸金属实例不可用。
  • 最多 128 个 vCPU 的 M3 机器类型。
  • A3 边缘机器类型:a3-edgegpu-8g-nolssd

所有其他机器系列(包括基于 AMD 和 Arm 的机器类型)均不可用。如需了解有关如何调整 Trusted Cloud中的机器用量的建议,请参阅建议部分

Trusted Cloud中提供以下实例类型:

所有其他实例类型均不可用,包括:

  • 裸金属实例
  • 机密虚拟机实例
GPU 和 TPU

Trusted Cloud中仅提供以下 GPU:

  • NVIDIA H100 GPU 可与 A3 Edge 机器类型搭配使用,但存在以下差异:
    • 机器类型:a3-edgegpu-8g-nolssd
    • 已挂接的本地 SSD (Gib):0。 Trusted Cloud不支持本地 SSD
    • 最大网络带宽 (Gbps):800

所有其他 GPU 机器类型均不可用。TPU 不可用。

磁盘和加密

Trusted Cloud中提供以下磁盘类型:

所有其他磁盘类型均不可用。如需了解有关如何调整 Trusted Cloud中的磁盘用量方面的建议,请参阅建议部分

Compute Engine 会自动对静态存储的客户内容进行加密。在Trusted Cloud中,还可以使用以下密钥加密密钥 (KEK) 方法:

所有其他 KEK 加密方法均不可用。

操作系统映像

Trusted Cloud中提供以下 Linux 操作系统:

Trusted Cloud中不提供 Arm 映像系列。

如果您想使用企业操作系统(例如 Windows、Red Hat Enterprise Linux [RHEL] 和 SUSE Linux Enterprise Server [SLES]),则必须自行提供许可。您可以通过为 Trusted Cloud调整操作系统,将已获许可的映像导入到 Compute Engine 中。

操作系统详情

以下差异适用于 Trusted Cloud中的操作系统映像

  • 映像项目:
    • Debian:s3ns-system:debian-cloud
    • Ubuntu LTS:s3ns-system:ubuntu-os-cloud
    • Rocky Linux:s3ns-system:rocky-linux-cloud
    • Container-Optimized OS:s3ns-system:cos-cloud
  • Arm 映像系列:不支持
  • SCSI 接口:不支持
  • IDPF 接口:不支持
  • 客机环境:支持。您负责安装和更新。
  • gcloud CLI:支持。您负责安装和更新。
  • OS Login:不支持
  • 虚拟机管理器:不支持
  • 导入:支持适合 Trusted Cloud的操作系统
  • 许可:无需许可

网络

虚拟机网络

区域级 DNS 名称现可在 Trusted Cloud使用。

全球级 DNS 名称不可用。

创建项目时不会创建默认网络。有些示例假定您有默认网络。如果您需要默认网络,可以手动创建一个名为 default 的等效自动模式网络

如需详细了解 Trusted Cloud中的网络差异,请参阅以下文档:

可用性和灾难恢复

区域和地区 Trusted Cloud 在单个区域中具有多个可用区。不支持多区域功能和跨区域故障切换。支持跨多个可用区部署以实现弹性。我们建议您使用云端外数据复制功能,以确保在发生服务中断时保持业务连续性。
预留

按需预留功能可在 Trusted Cloud中使用。

未来预留不可用。

费用管理

节省费用功能 Trusted Cloud中没有任何费用节省功能。这包括 Spot 虚拟机和承诺使用折扣 (CUD)。

安全性和访问权限控制

虚拟机安全功能

Trusted Cloud中提供以下虚拟机安全功能:

所有其他安全功能均无法使用,包括:

  • 机密虚拟机

工作流和工具

虚拟机创建 以下虚拟机创建选项在 Trusted Cloud中不可用:
  • 批量创建虚拟机
迁移

映像适配功能可在 Trusted Cloud中使用。

所有其他迁移选项均不可用。

备份和恢复

Trusted Cloud中提供以下备份选项:

所有其他备份和恢复选项均不可用。

虚拟机和用户管理

以下虚拟机和用户管理选项在 Trusted Cloud中不可用:

  • 虚拟机管理器
  • OS Login

建议

  • 机器类型建议:
    • 如果您需要小型机器类型(例如 N2),我们建议您在 Trusted Cloud中使用 C3。C3 实例的 CPU 比 N2 实例更强大,因此您可能只需使用较少的实例即可实现相同或更好的性能。

    • 如果您需要大量内存,我们建议您使用 M3。

    • 如果您需要使用 GPU,我们建议您使用 A3 Edge。如果 A3 Edge 对您的工作负载来说太大,请考虑执行 CPU 推断。

  • 磁盘建议:
    • Google Cloud Hyperdisk Balanced 是 Compute Engine 的推荐块存储选项,也是 Trusted Cloud by S3NS中唯一的块存储选项。如果您在 Google Cloud 中使用平衡永久性磁盘,我们建议您在 Trusted Cloud by S3NS 和 Google Cloud 中使用 Google Cloud Hyperdisk。

以下信息也可能会影响您在 Trusted Cloud by S3NS中如何使用 Compute Engine,以及如何针对 Compute Engine 进行设计。这些指南包含有关在 Trusted Cloud中开展工作的一般信息,包括文档、安全和访问权限控制、结算、工具和服务使用情况。

如需详细了解 Trusted Cloud 中的其他服务和功能以及它们与 Google Cloud 对应服务和功能的差异,请参阅产品列表

Trusted Cloud 指南