Visão geral de Cloud de Confiance by S3NS

Cloud de Confiance by S3NS é uma plataforma de nuvem com sede em France que oferece os benefícios da tecnologia e dos serviços de nuvem do Google, além de oferecer garantias de soberania operacional e de dados. Cloud de Confiance é um produto separado do Google Cloud, sem dados saindo da jurisdição local de Cloud de Confiance. S3NS, em vez do Google Cloud, é responsável pelo gerenciamento e suporte de serviços e infraestrutura.

é um produto separado do Google Cloud, sem dados que saiam da jurisdição local do. Cloud de Confiance by S3NS O, e não o Google Cloud, é responsável pelo suporte e gerenciamento de serviços e infraestrutura. SecNumCloud

Esta página oferece uma visão geral do Cloud de Confiance e dos recursos e serviços dele, com links para onde ir em seguida na nossa documentação.

Diferenças do Google Cloud

Embora Cloud de Confiance seja baseado exatamente na mesma tecnologia do Google Cloud, há algumas diferenças significativas entre os universos, com apenas um subconjunto de recursos e produtos do Google Cloud disponíveis para o Cloud de Confiance. Um dos motivos é que o Cloud de Confiance ajuda a garantir a soberania dos dados operando como uma região do Cloud única e completamente independente, sem conexão com a rede do Google Cloud. Por isso, os recursos do Google Cloud que dependem da existência de várias regiões do Google, como balanceamento de carga entre regiões ou armazenamento multirregional, não são compatíveis com o Cloud de Confiance.

Cloud de Confiance Ooferece suporte a casos de uso comuns e tipos de carga de trabalho com serviços totalmente gerenciados. Casos de uso mais avançados são aceitos, mas podem exigir configuração e gerenciamento adicionais em comparação com o Google Cloud. No entanto, mais funcionalidades estão planejadas para reduzir ou eliminar essa necessidade. Quando disponível, oferecemos orientações para abordagens alternativas se você for um usuário do Google Cloud acostumado a usar um recurso ou produto indisponível.

Outras diferenças incluem:

  • Somente identidades de provedores de identidade externos são aceitas para autenticação e autorização.
  • Os nomes de domínio são diferentes das contrapartes do Google Cloud. Por exemplo, o nome de domínio do endpoint de serviço do Compute Engine é compute.s3nsapis.fr em vez de compute.googleapis.com.
  • Algumas ferramentas e fluxos de trabalho do Google Cloud não estão disponíveis ou funcionam de maneira um pouco diferente.
  • Os tipos de máquina mais antigos do Compute Engine não estão disponíveis.

Saiba mais sobre as diferenças entre o Cloud de Confiance e o Google Cloud em Principais diferenças do Google Cloud. Se você já conhece o Google Cloud, recomendamos que analise essas informações com atenção antes de criar ou implementar aplicativos.

Universos, regiões e zonas

A base de tudo o que você faz no Cloud de Confiance são as máquinas físicas que executam suas cargas de trabalho e Cloud de Confiance serviços. Essas máquinas ficam em data centers e são estruturadas logicamente em universos, regiões e zonas.

No topo dessa hierarquia está o universo. Um universo é um Cloud totalmente independente, com uma rede própria separada da Internet pública e de outros universos. O Google Cloud é o universo original, com recursos em data centers em todo o mundo. Cloud de Confiance é outro universo menor, com todos os recursos em uma única jurisdição, oferecendo conformidade estrita de soberania.

Em cada universo, há regiões geográficas. O Google Cloud tem muitas regiões em todo o mundo, enquanto Cloud de Confiance atualmente tem uma única região, u-france-east1.

Por fim, as regiões são divididas em zonas. As zonas têm conexões de rede de muita largura de banda e baixa latência com outras zonas na mesma região. No Google Cloud e no Cloud de Confiance, colocar recursos em zonas diferentes em uma região oferece isolamento de muitos tipos de falhas de infraestrutura, hardware e software. Cloud de Confiance Otem três zonas: u-france-east1-a, u-france-east1-b, e u-france-east1-c.

Alguns recursos e serviços são zonais (como uma máquina virtual do Compute Engine executada em uma zona específica), regionais (replicados e disponíveis em todas as zonas de uma região) ou globais/multirregionais (replicados em várias ou todas as regiões). No Google Cloud, os recursos globais têm escopo em todas as regiões do Google Cloud, oferecendo disponibilidade mundial. Os recursos globais ainda existem no Cloud de Confiance (permitindo, por exemplo, reutilizar o código do Google Cloud que segmenta esses recursos), mas são equivalentes aos recursos com escopo em u-france-east1.

Cloud de Confiance Recursos e serviços do

Na computação em nuvem, o que você pensava ser produtos de software e hardware se tornam serviços. Esses serviços fornecem acesso aos recursos subjacentes, permitindo que você adicione uma ampla variedade de funcionalidades, do Kubernetes gerenciado ao armazenamento de dados, aos seus aplicativos. Confira a lista de serviços Cloud de Confiance disponíveis na nossa lista de produtos.

Ao desenvolver seus aplicativos no Cloud de Confiance, você mescla e associa esses serviços em combinações que fornecem a infraestrutura necessária e, em seguida, adiciona seu código para criar os cenários desejados para criar.

Como interagir com o Cloud de Confiance

Há várias maneiras de interagir com recursos e serviços no Cloud de Confiance, incluindo o seguinte:

  • O Cloud de Confiance console fornece uma interface gráfica do usuário baseada na Web que pode ser usada para gerenciar seus Cloud de Confiance projetos e recursos.
  • A Google Cloud CLI permite gerenciar o fluxo de trabalho de desenvolvimento e Cloud de Confiance recursos diretamente na linha de comando. Por exemplo, é possível criar uma instância de máquina virtual (VM) do Compute Engine executando o comando gcloud compute instances create no ambiente shell.
  • Nossas bibliotecas de cliente fornecidas ajudam você a interagir com serviços de forma programática em várias linguagens conhecidas. As bibliotecas de cliente do Cloud oferecem uma experiência otimizada aos desenvolvedores usando as convenções e os estilos naturais de cada linguagem com suporte. Elas também reduzem o código boilerplate que precisa ser escrito porque foram projetadas para que você trabalhe com metáforas de serviço em mente, em vez de detalhes de implementação ou conceitos de API de serviço.
  • É possível usar uma abordagem de "infraestrutura como código" (IaC) usando o Terraform e o provedor Terraform do Google Cloud.

Saiba mais em Como interagir com o Cloud de Confiance.

Projetos

Todos os Cloud de Confiance recursos usados e alocados precisam pertencer a um projeto. Pense no projeto como a entidade organizadora do que você está criando. Ele contém as configurações, as permissões e outros metadados que descrevem os aplicativos. Os recursos de um único projeto podem trabalhar juntos, por exemplo, comunicando-se por uma rede interna, sujeita às regras de regiões e zonas. Um projeto não pode acessar os recursos de outro projeto, a menos que você use VPC compartilhado ou peering de rede VPC.

Cada Cloud de Confiance projeto tem o seguinte:

  • um nome, escolhido por você;
  • um ID exclusivo do projeto, fornecido por você ou Cloud de Confiance pelo; Todos os Cloud de Confiance IDs de projeto são prefixados automaticamente com s3ns:.
  • um número do projeto, que Cloud de Confiance fornece.

Assim, por exemplo, o mesmo projeto pode ter:

  • O nome do projeto Ponycopter
  • O ID do projeto s3ns:ponycopter
  • O número do projeto 123456789012

Ao trabalhar com Cloud de Confiance, você usa esses identificadores em comandos e chamadas de API. Por exemplo, é possível especificar que você quer usar o projeto como padrão para a Google Cloud CLI com o comando a seguir:

gcloud config set project s3ns:ponycopter

É possível criar vários projetos e usá-los para separar o trabalho da maneira mais adequada. Por exemplo, é possível ter um projeto acessível por todos os membros da equipe e um projeto separado acessível por determinados membros da equipe.

Um projeto funciona como um namespace. Todos os recursos dentro de cada projeto precisam ter um nome exclusivo, mas geralmente é possível ter recursos com o mesmo nome em projetos diferentes. Alguns nomes de recursos precisam ser exclusivos no Cloud de Confiance. Consulte a documentação do recurso para saber mais.

Cada projeto é associado a uma conta de faturamento. Vários projetos podem ter o uso do recurso faturado na mesma conta.

Saiba mais em Como criar e gerenciar projetos.

A seguir