Container-Optimized OS no Trusted Cloud e no Google Cloud

O Container-Optimized OS (COS) é uma imagem de sistema operacional para suas VMs do Compute Engine otimizada para executar contêineres do Docker. Com o Container-Optimized OS, abra seus contêineres do Docker no Trusted Cloud com rapidez, segurança e eficiência. Nesta página, descrevemos as diferenças entre as versões do Container-Optimized OS para Trusted Cloud e Google Cloud.

Para mais informações sobre o Container-Optimized OS, consulte a visão geral do Container-Optimized OS e o restante da documentação do Container-Optimized OS.

principais diferenças

Há algumas diferenças entre a versão Trusted Cloud do Container-Optimized OS e a versão do Google Cloud. Algumas diferenças importantes são:

  • Os marcos 113 e anteriores do COS não estão disponíveis
  • As famílias de imagens do SO ARM não estão disponíveis
  • As atualizações automáticas estão indisponíveis

Uma lista mais detalhada das diferenças é fornecida no restante desta seção. Se você já conhece o Google Cloud, recomendamos que analise essas diferenças com cuidado, principalmente antes de projetar um aplicativo para ser executado no Trusted Cloud. Também recomendamos revisar as diferenças gerais entre Trusted Cloud e o Google Cloud.

Se você quiser usar um recurso específico do Container-Optimized OS que não está disponível no momento no Trusted Cloud, entre em contato com o suporte doTrusted Cloud . Para receber notificações quando novos recursos forem lançados no Trusted Cloud, inscreva-se nas notas da versão.

Hardware e SO

Detalhes do sistema operacional As seguintes diferenças se aplicam ao projeto de imagem:
  • Todas as referências a projetos precisam ter o prefixo s3ns-system:cos-cloud

Como criar e configurar instâncias

Como criar uma instância simples Não é possível criar uma instância com um ou mais contêineres, conforme descrito em Criar e configurar uma instância, porque o fluxo de trabalho do Konlet não é compatível com Trusted Cloud by S3NS. Em vez disso, siga as instruções em Criar uma instância do Compute Engine para criar uma instância, selecionando uma versão do Container-Optimized OS como disco de inicialização.
Outras flags de metadados Outras flags de metadados não estão disponíveis
Ativar ou desativar as atualizações automáticas Ativar ou desativar as atualizações automáticas não está disponível

Como executar contêineres em instâncias

Container Registry O Container Registry está indisponível
Imagens particulares O comando Acessar imagens particulares docker-credential-gcr configure-docker precisa ser substituído por docker-credential-gcr configure-docker --registries s3nsregistry.fr
Como configurar o daemon do Docker Como configurar o daemon do Docker para extrair imagens do cache do registro não está disponível

Monitoramento

Detector de problemas de nós Como monitorar a integridade do sistema com o detector de problemas do nó está indisponível

Como criar a partir do código aberto

Como criar a partir de código aberto A opção Como criar a partir de código aberto não está disponível

Caixa de ferramentas

Referências a gcr.io/cos-cloud/toolbox A imagem do Docker da caixa de ferramentas tem um caminho de repositório diferente em Trusted Cloud. Use docker.s3nsregistry.fr/s3ns-system/cos-cloud/toolbox/toolbox se precisar extrair a imagem

Aceleradores da GPU

Extraindo cos-gpu-installer A imagem do Docker cos-gpu-installer tem um caminho de repositório diferente em Trusted Cloud. Use docker.s3nsregistry.fr/s3ns-system/cos-cloud/cos-gpu-installer/cos_gpu_installer se precisar extrair a imagem.
GPUs disponíveis A NVIDIA H100 está disponível
GPUs indisponíveis Os seguintes tipos de máquina e drivers de GPU associados não estão disponíveis: A2, G2 e N1

Não é possível espelhar drivers de origem fechada pré-compilados em Trusted Cloud by S3NS. Portanto, as seguintes GPUs não estão disponíveis:
  • NVIDIA P4
  • NVIDIA V100
  • NVIDIA P100
  • Workflows e ferramentas

    Domínio do Artifact Registry Use s3nsregistry.fr em vez de pkg.dev ao usar imagens no Artifact Registry
    Feed de vulnerabilidades do Oval O feed de vulnerabilidades oval não está disponível
    Como configurar instâncias com políticas de convidado definidas pelo usuário O OSConfig está indisponível
    Política de SO A política do SO não está disponível

    As informações a seguir também podem afetar como você usa e projeta para o Container-Optimized OS no Trusted Cloud by S3NS. Esses guias incluem informações gerais sobre como trabalhar no Trusted Cloud, incluindo documentação, segurança e controle de acesso, faturamento, ferramentas e uso do serviço.

    Para detalhes sobre outros serviços e recursos no Trusted Cloud e as diferenças deles em relação aos equivalentes do Google Cloud, consulte a lista de produtos.