Cette page vous offre une présentation générale de Cloud de Confiance et de ses fonctionnalités et services, avec des pointeurs vers les sections suivantes de notre documentation.
Différences par rapport à Google Cloud
Bien que Cloud de Confiance soit basé exactement sur la même technologie que Google Cloud, il existe des différences significatives entre les univers, avec seulement un sous-ensemble de fonctionnalités et de produits Google Cloud disponibles pour Cloud de Confiance. L'une des raisons est que Cloud de Confiance contribue à garantir la souveraineté des données en fonctionnant comme une seule région cloud complètement autonome , sans connexion au réseau de Google Cloud. Par conséquent, les fonctionnalités Google Cloud qui reposent sur l'existence de plusieurs régions Google, telles que l'équilibrage de charge entre les régions ou le stockage multirégional, ne sont pas compatibles avec Cloud de Confiance.
Cloud de Confiance est compatible avec les cas d'utilisation et les types de charges de travail courants grâce à des services entièrement gérés. Les cas d'utilisation plus avancés sont compatibles, mais peuvent nécessiter une configuration et une gestion supplémentaires par rapport à Google Cloud. D'autres fonctionnalités sont toutefois prévues pour réduire ou éliminer ce besoin. Lorsque cela est possible, nous fournissons des conseils sur les approches alternatives si vous êtes un utilisateur Google Cloud habitué à utiliser une fonctionnalité ou un produit non disponible.
Voici d'autres différences :
- Seules les identités provenant de fournisseurs d'identité externes sont compatibles avec l'authentification et l'autorisation.
- Les noms de domaine sont différents de leurs homologues Google Cloud. Par exemple, le nom de domaine du point de terminaison de service pour le
service Compute Engine est
compute.s3nsapis.frau lieu decompute.googleapis.com. - Certains outils et workflows Google Cloud ne sont pas disponibles ou fonctionnent légèrement différemment.
- Les anciens types de machines Compute Engine ne sont pas disponibles.
Pour en savoir plus sur les différences entre Cloud de Confiance et Google Cloud, consultez la section Principales différences par rapport à Google Cloud. Si vous connaissez déjà Google Cloud, nous vous recommandons de lire attentivement ces informations avant de concevoir ou d'implémenter des applications.
Univers, régions et zones
Tout ce que vous faites sur Cloud de Confiance repose sur ses machines physiques qui exécutent vos charges de travail et Cloud de Confiance vos services. Ces machines sont situées dans des centres de données et sont structurées de manière logique en univers, régions et zones.
Au sommet de cette hiérarchie se trouve l'univers. Un univers est un cloud entièrement autonome, avec son propre réseau distinct de l'Internet public et des autres univers. Google Cloud est l'univers d'origine , avec des ressources dans des centres de données du monde entier. Cloud de Confiance est un autre univers plus petit, avec toutes ses ressources dans une seule juridiction, ce qui garantit une conformité stricte en matière de souveraineté.
Dans chaque univers, il existe des régions géographiques. Google Cloud
compte de nombreuses régions dans le monde, tandis que Cloud de Confiance
ne dispose actuellement que d'une seule région, u-france-east1.
Enfin, les régions sont divisées en zones. Les zones d'une même région bénéficient entre elles de connexions réseau à haut débit et à faible latence. Dans
Google Cloud et Cloud de Confiance, le fait de placer des ressources dans différentes zones d'une région permet de les isoler de
nombreux types de défaillances d'infrastructure, matérielles et logicielles. Cloud de Confiance
comporte trois zones : u-france-east1-a, u-france-east1-b, et u-france-east1-c.
Certaines ressources et certains services sont zonaux (par exemple, une
machine virtuelle Compute Engine qui s'exécute dans une
zone spécifique), régionaux (répliqués et disponibles dans les zones d'une région) ou
mondiaux/multirégionaux (répliqués dans plusieurs régions ou dans toutes les régions). Dans Google Cloud, les ressources mondiales sont étendues à toutes les nombreuses régions de Google Cloud, ce qui garantit une disponibilité mondiale.
Les ressources mondiales existent toujours dans Cloud de Confiance
(ce qui vous permet, par exemple, de réutiliser le code Google Cloud existant
qui cible ces ressources), mais elles sont équivalentes aux ressources limitées à u-france-east1.
Cloud de Confiance Ressources et services
Dans le cloud computing, ce que vous considérez peut-être comme des logiciels et du matériel deviennent des services. Ces services donnent accès aux ressources sous-jacentes, ce qui vous permet d'ajouter un large éventail de fonctionnalités à vos applications, de Kubernetes géré au stockage de données. Vous pouvez consulter la liste des services disponibles Cloud de Confiance dans notre liste de produits.
Lorsque vous développez vos applications sur Cloud de Confiance, vous associez ces services pour obtenir l' infrastructure dont vous avez besoin, puis vous ajoutez votre code pour activer les scénarios que vous souhaitez créer.
Interagir avec Cloud de Confiance
Il existe plusieurs façons d'interagir avec les ressources et les services dans Cloud de Confiance, y compris les suivantes :
- La Cloud de Confiance console fournit une interface utilisateur graphique Web qui vous permet de gérer vos Cloud de Confiance projets et vos ressources.
- La Google Cloud CLI vous permet de gérer le workflow de développement et les
Cloud de Confiance ressources directement à partir de la
ligne de commande. Par exemple, vous pouvez créer une instance de machine virtuelle (VM) Compute Engine en exécutant la commande
gcloud compute instances createdans votre environnement de shell. - Nos bibliothèques clientes fournies aident à interagir de manière programmatique avec les services dans différents langages courants. Les bibliothèques clientes Cloud offrent une expérience de développement optimisée en utilisant les conventions et styles naturels de chaque langage compatible. Elles réduisent également la longueur du code récurrent à écrire. En effet, elles sont conçues pour vous permettre de travailler en pensant à des déclinaisons de service, plutôt qu'à des détails de mise en œuvre ou à des concepts d'API de service.
- Vous pouvez utiliser une approche "Infrastructure as Code" (IaC) à l'aide de Terraform et du fournisseur Terraform pour Google Cloud.
Pour en savoir plus, consultez la section Interagir avec Cloud de Confiance.
Projets
Toutes les Cloud de Confiance ressources que vous allouez et utilisez doivent appartenir à un projet. Un projet correspond en quelque sorte à une entité qui organise ce que vous développez. Il se compose de paramètres, d'autorisations et d'autres métadonnées qui décrivent vos applications. Les ressources d'un même projet peuvent fonctionner ensemble, par exemple en communiquant via un réseau interne conformément aux règles applicables aux régions et aux zones. Un projet ne peut accéder aux ressources d'un autre projet que si vous utilisez un VPC partagé ou un appairage de réseau VPC.
Chaque Cloud de Confiance projet comporte les éléments suivants :
- Un nom de projet, que vous fournissez.
- Un ID de projet unique, que vous pouvez fournir ou Cloud de Confiance
que peut vous fournir. Tous les Cloud de Confiance
ID de projet sont automatiquement précédés du préfixe
s3ns:. - Un numéro de projet, qui Cloud de Confiance fournit.
Ainsi, par exemple, le même projet peut avoir les éléments suivants :
- Le nom de projet
Ponycopter - L'ID du projet
s3ns:ponycopter - Le numéro de projet
123456789012
Lorsque vous travaillez avec Cloud de Confiance, vous utilisez ces identifiants dans les commandes et les appels d'API. Par exemple, vous pouvez spécifier que vous souhaitez utiliser le projet comme valeur par défaut pour la Google Cloud CLI à l'aide de la commande suivante :
gcloud config set project s3ns:ponycopter
Vous pouvez créer plusieurs projets et les utiliser pour répartir votre travail de la manière qui vous convient le mieux. Par exemple, vous pouvez avoir un projet accessible à tous les membres de l'équipe et un projet distinct accessible uniquement à certains membres de l'équipe.
Un projet sert d'espace de noms. Cela signifie que toutes les ressources de chaque projet doivent avoir un nom unique. Cependant, vous pouvez généralement réutiliser les noms des ressources si elles se trouvent dans des projets distincts. Certains noms de ressources doivent être uniques dans Cloud de Confiance. Pour en savoir plus, consultez la documentation spécifique à la ressource.
Chaque projet est associé à un seul compte de facturation. L'utilisation des ressources de plusieurs projets peut être facturée sur le même compte.
Pour en savoir plus, consultez la section Créer et gérer des projets.
Étape suivante
- Pour en savoir plus sur les différences entre Cloud de Confiance et Google Cloud, consultez la section Principales différences par rapport à Google Cloud.
- Découvrez nos produits et services disponibles.
- Découvrez les Cloud de Confiance cas d'utilisation dans nos solutions et exemples.
- Découvrez comment faire vos premiers pas avec Cloud de Confiance.