Auf dieser Seite finden Sie eine allgemeine Übersicht über Cloud de Confiance und seine Funktionen und Dienste sowie Links zu weiteren Informationen in unserer Dokumentation.
Unterschiede zu Google Cloud
Cloud de Confiance basiert auf genau derselben Technologie wie Google Cloud, es gibt jedoch einige wesentliche Unterschiede zwischen den Universen. Nur eine Teilmenge der Google Cloud-Funktionen und -Produkte ist für Cloud de Confianceverfügbar. Ein Grund dafür ist, dass Cloud de Confiance dazu beiträgt, die Datensouveränität zu gewährleisten, indem es als einzelne, völlig unabhängige Cloud-Region ohne Verbindung zum Google Cloud-Netzwerk fungiert. Aus diesem Grund werden Google Cloud-Funktionen, die auf dem Vorhandensein mehrerer Google-Regionen basieren, z. B. der Lastenausgleich zwischen Regionen oder der multiregionale Speicher, in Cloud de Confiancenicht unterstützt.
Cloud de Confiance unterstützt gängige Anwendungsfälle und Arbeitslasttypen mit vollständig verwalteten Diensten. Erweiterte Anwendungsfälle werden unterstützt, erfordern aber im Vergleich zu Google Cloud möglicherweise zusätzliche Konfiguration und Verwaltung. Es sind jedoch weitere Funktionen geplant, um diesen Bedarf zu reduzieren oder zu beseitigen. Sofern verfügbar, bieten wir Anleitungen für alternative Ansätze, wenn Sie Google Cloud-Nutzer sind und ein nicht verfügbares Feature oder Produkt verwenden möchten.
Weitere Unterschiede:
- Für die Authentifizierung und Autorisierung werden nur Identitäten von externen Identitätsanbietern unterstützt.
- Domainnamen unterscheiden sich von ihren Google Cloud-Pendants. Der Domainname des Dienstendpunkts für den
Compute Engine-Dienst ist
compute.s3nsapis.franstelle voncompute.googleapis.com. - Einige Google Cloud-Tools und -Workflows sind nicht verfügbar oder funktionieren etwas anders.
- Ältere Compute Engine-Maschinentypen sind nicht verfügbar.
Weitere Informationen zu den Unterschieden zwischen Cloud de Confiance und Google Cloud finden Sie unter Wichtige Unterschiede zu Google Cloud. Wenn Sie bereits mit Google Cloud vertraut sind, empfehlen wir Ihnen, diese Informationen sorgfältig zu lesen, bevor Sie Anwendungen entwerfen oder implementieren.
Universen, Regionen und Zonen
Die Grundlage für alles, was Sie auf Cloud de Confiance tun, sind die physischen Maschinen, auf denen Ihre Arbeitslasten und Cloud de Confiance Dienste ausgeführt werden. Diese Maschinen befinden sich in Rechenzentren und sind logisch in Universen, Regionen und Zonen strukturiert.
An der Spitze dieser Hierarchie steht das Universum. Ein Universum ist eine vollständig in sich geschlossene Cloud mit einem eigenen Netzwerk, das vom öffentlichen Internet und anderen Universen getrennt ist. Google Cloud ist das ursprüngliche Universum mit Ressourcen in Rechenzentren auf der ganzen Welt. Cloud de Confiance ist ein weiteres, kleineres Universum, dessen Ressourcen sich alle in einer einzigen Gerichtsbarkeit befinden und das strenge Souveränitätsanforderungen erfüllt.
Innerhalb jedes Universums gibt es geografische Regionen. Google Cloud
hat viele Regionen auf der ganzen Welt, während Cloud de Confiance
derzeit nur eine Region hat: u-france-east1.
Regionen sind in Zonen unterteilt. Zonen verfügen über Netzwerkverbindungen mit hoher Bandbreite und geringer Latenz zu anderen Zonen in derselben Region. Sowohl in
Google Cloud als auch in Cloud de Confiancebietet die Platzierung von Ressourcen in verschiedenen Zonen einer Region eine Isolation vor
vielen Arten von Infrastruktur-, Hardware- und Softwarefehlern. Cloud de Confiance
hat drei Zonen: u-france-east1-a, u-france-east1-b und u-france-east1-c.
Einige Ressourcen und Dienste sind zonal (z. B. eine
Compute Engine VM, die in einer
bestimmten Zone ausgeführt wird), regional (repliziert und in allen Zonen einer Region verfügbar) oder
global/multiregional (in mehreren oder allen Regionen repliziert). In Google Cloud sind globale Ressourcen auf alle vielen Regionen von Google Cloud beschränkt und bieten weltweite Verfügbarkeit.
Globale Ressourcen sind weiterhin in Cloud de Confiance
vorhanden (sodass Sie beispielsweise vorhandenen Google Cloud-Code
wiederverwenden können, der auf diese Ressourcen ausgerichtet ist), entsprechen aber Ressourcen, die auf u-france-east1 beschränkt sind.
Cloud de Confiance Ressourcen und Dienste
Beim Cloud-Computing wird das, was Sie als Software- und Hardware-Produkte kennen, zu Diensten. Diese Dienste bieten Zugriff auf die zugrunde liegenden Ressourcen und ermöglichen es Ihnen, Ihren Anwendungen eine Vielzahl von Funktionen hinzuzufügen – von verwaltetem Kubernetes bis hin zu Datenspeicher. Eine Liste der verfügbaren Cloud de Confiance Dienste finden Sie in unserer Produktliste.
Wenn Sie Ihre Anwendungen auf Cloud de Confianceentwickeln, können Sie diese Dienste kombinieren und zu der von Ihnen benötigten Infrastruktur zusammenstellen. Anschließend fügen Sie Ihren Code für die Szenarien hinzu, die Sie erstellen möchten.
Mit interagieren Cloud de Confiance
Es gibt mehrere Möglichkeiten, mit Ressourcen und Diensten in Cloud de Confiancezu interagieren, darunter:
- Die Cloud de Confiance Console bietet eine webbasierte, grafische Benutzeroberfläche, über die Sie Ihre Cloud de Confiance Projekte und Ressourcen verwalten können.
- Mit der Google Cloud CLI können Sie den Entwicklungsworkflow und
Cloud de Confiance Ressourcen direkt über die
Befehlszeile verwalten. Sie können beispielsweise eine Compute Engine-VM-Instanz erstellen. Führen Sie dazu in der Shell-Umgebung den Befehl
gcloud compute instances createaus. - Mit unseren bereitgestellten Clientbibliotheken helfen Ihnen, programmatisch in einer Vielzahl gängiger Sprachen mit Diensten zu interagieren. Cloud-Clientbibliotheken erleichtern Entwicklern die Programmierung, da die natürlichen Konventionen und Stile der jeweils unterstützten Sprache verwendet werden. Außerdem reduzieren sie den Aufwand für das Schreiben von Boilerplate-Code, weil sie vorrangig an Dienstmetaphern ausgerichtet sind und weniger an Implementierungsdetails oder Dienst-API-Konzepten.
- Sie können einen IaC-Ansatz (Infrastructure as Code) mit Terraform und dem Google Cloud-Terraform Provider verwenden.
Weitere Informationen finden Sie unter Mit interagieren Cloud de Confiance.
Projekte
Alle Cloud de Confiance Ressourcen, die Sie zuweisen und anwenden, müssen zu einem Projekt gehören. Sie können sich ein Projekt als eine Organisationseinheit für den Aufbau Ihrer Anwendung vorstellen. Ein Projekt besteht aus Einstellungen, Berechtigungen und anderen Metadaten, die Ihre Anwendungen beschreiben. Ressourcen innerhalb eines Projekts können zusammenarbeiten, etwa indem sie über ein internes Netzwerk kommunizieren, wobei sie den Regeln für Regionen und Zonen unterliegen. Ein Projekt kann nur dann auf die Ressourcen eines anderen Projekts zugreifen, wenn Sie gemeinsam genutzte VPCs oder VPC-Netzwerk-Peering verwenden.
Jedes Cloud de Confiance Projekt hat Folgendes:
- Einen Projektnamen, den Sie bereitstellen.
- Eine eindeutige Projekt-ID, die Sie bereitstellen oder Cloud de Confiance
die für Sie bereitstellen kann. Allen Cloud de Confiance
Projekt-IDs wird automatisch das Präfix
s3ns:vorangestellt. - Eine Projektnummer, die Cloud de Confiance bereitstellt.
Ein Projekt kann beispielsweise Folgendes haben:
- Den Projektnamen
Ponycopter - Die Projekt-ID
s3ns:ponycopter - Die Projektnummer
123456789012
Wenn Sie mit Cloud de Confiancearbeiten, verwenden Sie diese Kennungen in Befehlen und API-Aufrufen. Sie können beispielsweise angeben, dass Sie das Projekt mit dem folgenden Befehl als Standard für die Google Cloud CLI verwenden möchten:
gcloud config set project s3ns:ponycopter
Sie können mehrere Projekte erstellen und damit Aufgaben auf eine beliebige, für Sie sinnvolle Weise trennen. Sie können beispielsweise ein Projekt haben, auf das alle Teammitglieder zugreifen können, und ein separates Projekt, auf das nur bestimmte Teammitglieder zugreifen können.
Ein Projekt dient als Namespace. Dies bedeutet, dass jede Ressource innerhalb eines Projekts einen eindeutigen Namen haben muss. Sie können jedoch normalerweise Ressourcennamen wiederverwenden, wenn sie sich in separaten Projekten befinden. Einige Ressourcennamen müssen innerhalb von Cloud de Confianceeindeutig sein. Weitere Informationen finden Sie in der Dokumentation für die Ressource.
Jedes Projekt ist mit einem Rechnungskonto verbunden. Mehrere Projekte können für ihre Ressourcennutzung über das gleiche Konto abgerechnet werden.
Weitere Informationen finden sich unter Projekte erstellen und verwalten.
Nächste Schritte
- Weitere Informationen zu den Unterschieden zwischen Cloud de Confiance und Google Cloud finden Sie unter Wichtige Unterschiede zu Google Cloud.
- Sehen Sie sich unsere verfügbaren Produkte und Dienste an.
- Weitere Informationen zu Cloud de Confiance Anwendungsfällen finden Sie unter Lösungen und Beispiele.
- Informationen zu den ersten Schritten mit Cloud de Confiance.