Cloud de Confiance by S3NS – Übersicht

Cloud de Confiance by S3NS ist eine Cloud-Plattform mit Sitz in France die die Vorteile der Cloud-Technologie und -Dienste von Google bietet und gleichzeitig strenge Garantien für Daten- und Betriebssouveränität bietet. Cloud de Confiance ist ein separates Produkt von Google Cloud, bei dem keine Daten die lokale Gerichtsbarkeit von Cloud de Confiance's verlassen. S3NSIm Gegensatz zu Google Cloud ist für die Verwaltung und den Support von Diensten und Infrastruktur verantwortlich.

Dadurch eignet sich Cloud de Confiance by S3NS besser für Projekte und Arbeitslasten mit erhöhten regulatorischen Anforderungen, z. B. für solche, die in einer in einer SecNumCloud -konformen Umgebung gehostet werden müssen.

Auf dieser Seite finden Sie eine allgemeine Übersicht über Cloud de Confiance und seine Funktionen und Dienste sowie Links zu weiteren Informationen in unserer Dokumentation.

Unterschiede zu Google Cloud

Cloud de Confiance basiert auf genau derselben Technologie wie Google Cloud, es gibt jedoch einige wesentliche Unterschiede zwischen den Universen. Nur eine Teilmenge der Google Cloud-Funktionen und -Produkte ist für Cloud de Confianceverfügbar. Ein Grund dafür ist, dass Cloud de Confiance dazu beiträgt, die Datensouveränität zu gewährleisten, indem es als einzelne, völlig unabhängige Cloud-Region ohne Verbindung zum Google Cloud-Netzwerk fungiert. Aus diesem Grund werden Google Cloud-Funktionen, die auf dem Vorhandensein mehrerer Google-Regionen basieren, z. B. der Lastenausgleich zwischen Regionen oder der multiregionale Speicher, in Cloud de Confiancenicht unterstützt.

Cloud de Confiance unterstützt gängige Anwendungsfälle und Arbeitslasttypen mit vollständig verwalteten Diensten. Erweiterte Anwendungsfälle werden unterstützt, erfordern aber im Vergleich zu Google Cloud möglicherweise zusätzliche Konfiguration und Verwaltung. Es sind jedoch weitere Funktionen geplant, um diesen Bedarf zu reduzieren oder zu beseitigen. Sofern verfügbar, bieten wir Anleitungen für alternative Ansätze, wenn Sie Google Cloud-Nutzer sind und ein nicht verfügbares Feature oder Produkt verwenden möchten.

Weitere Unterschiede:

  • Für die Authentifizierung und Autorisierung werden nur Identitäten von externen Identitätsanbietern unterstützt.
  • Domainnamen unterscheiden sich von ihren Google Cloud-Pendants. Der Domainname des Dienstendpunkts für den Compute Engine-Dienst ist compute.s3nsapis.fr anstelle von compute.googleapis.com.
  • Einige Google Cloud-Tools und -Workflows sind nicht verfügbar oder funktionieren etwas anders.
  • Ältere Compute Engine-Maschinentypen sind nicht verfügbar.

Weitere Informationen zu den Unterschieden zwischen Cloud de Confiance und Google Cloud finden Sie unter Wichtige Unterschiede zu Google Cloud. Wenn Sie bereits mit Google Cloud vertraut sind, empfehlen wir Ihnen, diese Informationen sorgfältig zu lesen, bevor Sie Anwendungen entwerfen oder implementieren.

Universen, Regionen und Zonen

Die Grundlage für alles, was Sie auf Cloud de Confiance tun, sind die physischen Maschinen, auf denen Ihre Arbeitslasten und Cloud de Confiance Dienste ausgeführt werden. Diese Maschinen befinden sich in Rechenzentren und sind logisch in Universen, Regionen und Zonen strukturiert.

An der Spitze dieser Hierarchie steht das Universum. Ein Universum ist eine vollständig in sich geschlossene Cloud mit einem eigenen Netzwerk, das vom öffentlichen Internet und anderen Universen getrennt ist. Google Cloud ist das ursprüngliche Universum mit Ressourcen in Rechenzentren auf der ganzen Welt. Cloud de Confiance ist ein weiteres, kleineres Universum, dessen Ressourcen sich alle in einer einzigen Gerichtsbarkeit befinden und das strenge Souveränitätsanforderungen erfüllt.

Innerhalb jedes Universums gibt es geografische Regionen. Google Cloud hat viele Regionen auf der ganzen Welt, während Cloud de Confiance derzeit nur eine Region hat: u-france-east1.

Regionen sind in Zonen unterteilt. Zonen verfügen über Netzwerkverbindungen mit hoher Bandbreite und geringer Latenz zu anderen Zonen in derselben Region. Sowohl in Google Cloud als auch in Cloud de Confiancebietet die Platzierung von Ressourcen in verschiedenen Zonen einer Region eine Isolation vor vielen Arten von Infrastruktur-, Hardware- und Softwarefehlern. Cloud de Confiance hat drei Zonen: u-france-east1-a, u-france-east1-b und u-france-east1-c.

Einige Ressourcen und Dienste sind zonal (z. B. eine Compute Engine VM, die in einer bestimmten Zone ausgeführt wird), regional (repliziert und in allen Zonen einer Region verfügbar) oder global/multiregional (in mehreren oder allen Regionen repliziert). In Google Cloud sind globale Ressourcen auf alle vielen Regionen von Google Cloud beschränkt und bieten weltweite Verfügbarkeit. Globale Ressourcen sind weiterhin in Cloud de Confiance vorhanden (sodass Sie beispielsweise vorhandenen Google Cloud-Code wiederverwenden können, der auf diese Ressourcen ausgerichtet ist), entsprechen aber Ressourcen, die auf u-france-east1 beschränkt sind.

Cloud de Confiance Ressourcen und Dienste

Beim Cloud-Computing wird das, was Sie als Software- und Hardware-Produkte kennen, zu Diensten. Diese Dienste bieten Zugriff auf die zugrunde liegenden Ressourcen und ermöglichen es Ihnen, Ihren Anwendungen eine Vielzahl von Funktionen hinzuzufügen – von verwaltetem Kubernetes bis hin zu Datenspeicher. Eine Liste der verfügbaren Cloud de Confiance Dienste finden Sie in unserer Produktliste.

Wenn Sie Ihre Anwendungen auf Cloud de Confianceentwickeln, können Sie diese Dienste kombinieren und zu der von Ihnen benötigten Infrastruktur zusammenstellen. Anschließend fügen Sie Ihren Code für die Szenarien hinzu, die Sie erstellen möchten.

Mit interagieren Cloud de Confiance

Es gibt mehrere Möglichkeiten, mit Ressourcen und Diensten in Cloud de Confiancezu interagieren, darunter:

  • Die Cloud de Confiance Console bietet eine webbasierte, grafische Benutzeroberfläche, über die Sie Ihre Cloud de Confiance Projekte und Ressourcen verwalten können.
  • Mit der Google Cloud CLI können Sie den Entwicklungsworkflow und Cloud de Confiance Ressourcen direkt über die Befehlszeile verwalten. Sie können beispielsweise eine Compute Engine-VM-Instanz erstellen. Führen Sie dazu in der Shell-Umgebung den Befehl gcloud compute instances create aus.
  • Mit unseren bereitgestellten Clientbibliotheken helfen Ihnen, programmatisch in einer Vielzahl gängiger Sprachen mit Diensten zu interagieren. Cloud-Clientbibliotheken erleichtern Entwicklern die Programmierung, da die natürlichen Konventionen und Stile der jeweils unterstützten Sprache verwendet werden. Außerdem reduzieren sie den Aufwand für das Schreiben von Boilerplate-Code, weil sie vorrangig an Dienstmetaphern ausgerichtet sind und weniger an Implementierungsdetails oder Dienst-API-Konzepten.
  • Sie können einen IaC-Ansatz (Infrastructure as Code) mit Terraform und dem Google Cloud-Terraform Provider verwenden.

Weitere Informationen finden Sie unter Mit interagieren Cloud de Confiance.

Projekte

Alle Cloud de Confiance Ressourcen, die Sie zuweisen und anwenden, müssen zu einem Projekt gehören. Sie können sich ein Projekt als eine Organisationseinheit für den Aufbau Ihrer Anwendung vorstellen. Ein Projekt besteht aus Einstellungen, Berechtigungen und anderen Metadaten, die Ihre Anwendungen beschreiben. Ressourcen innerhalb eines Projekts können zusammenarbeiten, etwa indem sie über ein internes Netzwerk kommunizieren, wobei sie den Regeln für Regionen und Zonen unterliegen. Ein Projekt kann nur dann auf die Ressourcen eines anderen Projekts zugreifen, wenn Sie gemeinsam genutzte VPCs oder VPC-Netzwerk-Peering verwenden.

Jedes Cloud de Confiance Projekt hat Folgendes:

  • Einen Projektnamen, den Sie bereitstellen.
  • Eine eindeutige Projekt-ID, die Sie bereitstellen oder Cloud de Confiance die für Sie bereitstellen kann. Allen Cloud de Confiance Projekt-IDs wird automatisch das Präfix s3ns: vorangestellt.
  • Eine Projektnummer, die Cloud de Confiance bereitstellt.

Ein Projekt kann beispielsweise Folgendes haben:

  • Den Projektnamen Ponycopter
  • Die Projekt-ID s3ns:ponycopter
  • Die Projektnummer 123456789012

Wenn Sie mit Cloud de Confiancearbeiten, verwenden Sie diese Kennungen in Befehlen und API-Aufrufen. Sie können beispielsweise angeben, dass Sie das Projekt mit dem folgenden Befehl als Standard für die Google Cloud CLI verwenden möchten:

gcloud config set project s3ns:ponycopter

Sie können mehrere Projekte erstellen und damit Aufgaben auf eine beliebige, für Sie sinnvolle Weise trennen. Sie können beispielsweise ein Projekt haben, auf das alle Teammitglieder zugreifen können, und ein separates Projekt, auf das nur bestimmte Teammitglieder zugreifen können.

Ein Projekt dient als Namespace. Dies bedeutet, dass jede Ressource innerhalb eines Projekts einen eindeutigen Namen haben muss. Sie können jedoch normalerweise Ressourcennamen wiederverwenden, wenn sie sich in separaten Projekten befinden. Einige Ressourcennamen müssen innerhalb von Cloud de Confianceeindeutig sein. Weitere Informationen finden Sie in der Dokumentation für die Ressource.

Jedes Projekt ist mit einem Rechnungskonto verbunden. Mehrere Projekte können für ihre Ressourcennutzung über das gleiche Konto abgerechnet werden.

Weitere Informationen finden sich unter Projekte erstellen und verwalten.

Nächste Schritte