Questa pagina fornisce una panoramica generale di Cloud de Confiance e delle sue funzionalità e dei suoi servizi, con indicazioni su dove trovare ulteriori informazioni nella nostra documentazione.
Differenze rispetto a Google Cloud
Sebbene Cloud de Confiance sia basato esattamente sulla stessa tecnologia di Google Cloud, esistono alcune differenze significative tra gli universi, con solo un sottoinsieme di funzionalità e prodotti Google Cloud disponibili per Cloud de Confiance. Uno dei motivi è che Cloud de Confiance contribuisce a garantire la sovranità dei dati operando come una singola regione Cloud completamente autonoma , senza connessione alla rete di Google Cloud. Per questo motivo, le funzionalità di Google Cloud che si basano sull'esistenza di più regioni Google, come il bilanciamento del carico tra regioni o l'archiviazione multiregionale, non sono supportate in Cloud de Confiance.
Cloud de Confiance supporta i casi d'uso e i tipi di workload comuni con servizi completamente gestiti. I casi d'uso più avanzati sono supportati, ma potrebbero richiedere configurazioni e gestione aggiuntive rispetto a Google Cloud. Tuttavia, sono previste ulteriori funzionalità per ridurre o eliminare questa necessità. Ove disponibile, forniamo indicazioni per approcci alternativi se sei un utente di Google Cloud abituato a utilizzare una funzionalità o un prodotto non disponibile.
Altre differenze includono:
- Per l'autenticazione e l'autorizzazione sono supportate solo le identità dei provider di identità esterni.
- I nomi di dominio sono diversi dalle loro controparti di Google Cloud. Ad esempio, il nome di dominio dell'endpoint di servizio per il
servizio Compute Engine è
compute.s3nsapis.franzichécompute.googleapis.com. - Alcuni strumenti e workflow di Google Cloud non sono disponibili o funzionano in modo leggermente diverso.
- I tipi di macchine Compute Engine precedenti non sono disponibili.
Puoi scoprire di più sulle differenze tra Cloud de Confiance e Google Cloud in Differenze principali rispetto a Google Cloud. Se hai già familiarità con Google Cloud, ti consigliamo di esaminare attentamente queste informazioni prima di progettare o implementare le applicazioni.
Universi, regioni e zone
Alla base di tutto ciò che fai su Cloud de Confiance ci sono le macchine fisiche che eseguono i tuoi workload e Cloud de Confiance servizi. Queste macchine si trovano nei data center e sono strutturate logicamente in universi, regioni e zone.
Nella parte superiore di questa gerarchia si trova l'universo. Un universo è un cloud completamente autonomo, con una propria rete separata dalla rete internet pubblica e da altri universi. Google Cloud è l'originale universo, con risorse nei data center di tutto il mondo. Cloud de Confiance è un altro universo più piccolo, con tutte le sue risorse in un'unica giurisdizione, che garantisce una rigorosa conformità alla sovranità.
All'interno di ogni universo esistono regioni geografiche. Google Cloud
ha molte regioni in tutto il mondo, mentre Cloud de Confiance
al momento ha una sola regione, u-france-east1.
Infine, le regioni sono divise in zone. Le zone hanno connessioni di rete a bassa latenza e a larghezza di banda elevata con altre zone della stessa regione. Sia in
Google Cloud sia in Cloud de Confiance, l'inserimento delle risorse in zone diverse di una regione fornisce l'isolamento da
molti tipi di guasti di infrastruttura, hardware e software. Cloud de Confiance
ha tre zone: u-france-east1-a, u-france-east1-b, e u-france-east1-c.
Alcune risorse e alcuni servizi sono di zona (ad esempio una
macchina virtuale Compute Engine che viene eseguita in una
zona specifica), regionali (replicati e disponibili nelle zone di una regione) o
globali/multiregionali (replicati in più o in tutte le regioni). In Google Cloud, le risorse globali sono limitate a tutte le numerose regioni di Google Cloud, garantendo la disponibilità in tutto il mondo.
Le risorse globali esistono ancora in Cloud de Confiance
(consentendoti, ad esempio, di riutilizzare il codice Google Cloud esistente
che ha come target queste risorse), ma sono equivalenti alle risorse limitate a u-france-east1.
Cloud de Confiance Risorse e servizi
Nell'ambito del cloud computing, i servizi svolgono il ruolo dei tradizionali prodotti software e hardware. Questi servizi forniscono l'accesso alle risorse sottostanti, consentendoti di aggiungere una vasta gamma di funzionalità, da Kubernetes gestito all'archiviazione dei dati, alle tue applicazioni. Puoi visualizzare l'elenco dei servizi disponibili Cloud de Confiance nel nostro elenco di prodotti.
Quando sviluppi le tue applicazioni su Cloud de Confiance, combini questi servizi per creare l' infrastruttura di cui hai bisogno, quindi aggiungi il codice per generare gli scenari che ti interessano
Interagire con Cloud de Confiance
Esistono diversi modi per interagire con le risorse e i servizi in Cloud de Confiance, tra cui:
- La Cloud de Confiance console fornisce una GUI basata sul web che puoi utilizzare per gestire i tuoi Cloud de Confiance progetti e le tue risorse.
- La Google Cloud CLI ti consente di gestire il flusso di lavoro di sviluppo e le
Cloud de Confiance risorse direttamente dalla
riga di comando. Ad esempio, puoi creare un'istanza di macchina virtuale (VM) Compute Engine eseguendo il comando
gcloud compute instances createnell'ambiente shell. - Le librerie client fornite aiutano a interagire con i servizi a livello di programmazione in una varietà di linguaggi comuni. Le librerie client di Cloud offrono un'esperienza di sviluppo ottimizzata utilizzando gli stili e le convenzioni naturali di ogni linguaggio supportato. Inoltre, riducono il codice boilerplate che devi scrivere perché sono progettate per consentirti di lavorare con le metafore di servizio, anziché con i dettagli di implementazione o i concetti delle API di servizio.
- Puoi utilizzare un approccio "Infrastructure as Code" (IaC) utilizzando Terraform e il provider Terraform di Google Cloud.
Per scoprire di più, consulta Interagire con Cloud de Confiance.
Progetti
Tutte le Cloud de Confiance risorse che assegni e utilizzi devono appartenere a un progetto. Puoi considerare il progetto l'entità organizzativa per l'idea che intendi realizzare. Un progetto è formato da impostazioni, autorizzazioni e altri metadati che descrivono le tue applicazioni. Le risorse all'interno di un singolo progetto possono collaborare, ad esempio comunicando tramite una rete interna, nel rispetto delle regole relative a regioni e zone. Un progetto non può accedere alle risorse di un altro progetto a meno che non utilizzi VPC condiviso o peering di rete VPC.
Ogni Cloud de Confiance progetto ha le seguenti caratteristiche:
- Un nome progetto fornito da te.
- Un ID progetto univoco, che puoi fornire tu o Cloud de Confiance
che può fornire. Cloud de ConfianceTutti gli ID progetto sono preceduti automaticamente dal prefisso
s3ns:. - Un numero di progetto, che Cloud de Confiance fornisce.
Ad esempio, lo stesso progetto potrebbe avere:
- Il nome del progetto
Ponycopter - L'ID progetto
s3ns:ponycopter - Il numero di progetto
123456789012
Quando lavori con Cloud de Confiance, utilizzi questi identificatori nei comandi e nelle chiamate API. Ad esempio, puoi specificare che vuoi utilizzare il progetto come predefinito per Google Cloud CLI con il seguente comando:
gcloud config set project s3ns:ponycopter
Puoi creare più progetti e utilizzarli per separare in maniera coerente il tuo lavoro. Ad esempio, potresti avere un progetto a cui possono accedere tutti i membri del team e un progetto separato a cui possono accedere solo alcuni membri del team.
Un progetto funge da spazio dei nomi. Ciò significa che ogni risorsa all'interno di ogni progetto deve avere un nome univoco, ma in genere puoi riutilizzare i nomi delle risorse se si trovano in progetti separati. Alcuni nomi di risorse devono essere univoci all'interno di Cloud de Confiance. Per informazioni dettagliate, consulta la documentazione della risorsa.
Ogni progetto è associato a un account di fatturazione. È possibile fatturare l'utilizzo delle risorse di più progetti allo stesso account.
Per scoprire di più, consulta la pagina Creare e gestire progetti.
Passaggi successivi
- Scopri di più sulle differenze tra Cloud de Confiance e Google Cloud in Differenze principali rispetto a Google Cloud.
- Esplora i nostri prodotti e servizi disponibili.
- Scopri di più sui Cloud de Confiance casi d'uso nella nostra pagina Soluzioni ed esempi.
- Scopri come iniziare a utilizzare Cloud de Confiance.