Cloud Run ist eine verwaltete Computing-Plattform, mit der Sie Container direkt auf der skalierbaren Infrastruktur ausführen können. Da Cloud de Confiance by S3NS für bestimmte gesetzliche Anforderungen optimiert ist, gibt es einige Unterschiede zwischen Cloud Run in Cloud de Confiance und Google Cloud. Auf dieser Seite werden die Unterschiede zwischen den Cloud de Confiance Versionen von Cloud Run in und Google Cloud beschrieben.
Weitere Informationen zu Cloud Run finden Sie in der Cloud Run-Übersicht und in der übrigen Cloud Run-Dokumentation.
Empfehlungen und Best Practices für die Verwendung von Cloud Run in Cloud de Confiance, einschließlich empfohlener Alternativen, wenn sich Funktionen von Google Cloud unterscheiden, finden Sie im Abschnitt Empfehlungen.
Wichtige Unterschiede
Es gibt einige Unterschiede zwischen der Cloud de Confiance Version von Cloud Run und der Google Cloud-Version. Einige wichtige Unterschiede sind folgende:
- Sie müssen ein VPC-Netzwerk erstellen und das VPC-Netzwerk angeben, an das Sie Traffic senden möchten. Wenn Sie Traffic an das öffentliche Internet senden müssen, müssen Sie auch Cloud NAT konfigurieren. Wenn Ihr Dienst Traffic an private Adressen sendet, müssen Sie Cloud NAT nicht konfigurieren.
- Bereitstellungen aus Quellcode sind nicht verfügbar. Sie müssen Dienste oder Jobs aus einem Container-Image bereitstellen.
- Die Multiregionen-Funktionalität ist nicht verfügbar, da Cloud de Confiance nur eine einzige Region hat.
- Für Dienste sind nur deterministische URLs verfügbar.
- GPU-Konfigurationen sind nicht verfügbar.
- Die Bereitstellung von Cloud Run-Funktionen und Cloud Run Worker-Pools ist nicht verfügbar.
- Die Cloud Run-Funktion für Domainzuordnungen ist nicht verfügbar.
Eine detaillierte Liste der Unterschiede finden Sie im Rest dieses Abschnitts. Wenn Sie bereits mit Google Cloud vertraut sind, empfehlen wir Ihnen, sich diese Unterschiede genau anzusehen, insbesondere bevor Sie eine Anwendung für die Ausführung in Cloud de Confianceentwickeln. Wir empfehlen außerdem, sich die allgemeinen Unterschiede zwischen Cloud de Confiance und Google Cloud anzusehen.
Wenn Sie eine bestimmte Cloud Run-Funktion verwenden möchten, die derzeit in Cloud de Confiancenicht verfügbar ist, wenden Sie sich an den Cloud de Confiance Support. Wenn Sie benachrichtigt werden möchten, wenn neue Funktionen in Cloud de Confianceeingeführt werden, abonnieren Sie die Versionshinweise. Sofern nicht anders angegeben, sind Funktionen, die sich in der Vorschau befinden, in Cloud de Confiancenicht verfügbar.
Hardware und Betriebssystem
| Ausführungsumgebung | Es ist nur die zweiten Generation Ausführungsumgebung verfügbar. Die Umgebung der zweiten Generation bietet vollständige Linux-Kompatibilität und eine verbesserte CPU-Leistung. |
| GPUs | Das Anhängen von GPUs an Ihre Cloud Run-Dienste oder -Jobs ist nicht möglich. |
Verfügbarkeit und Notfallwiederherstellung
| Regionen | Cloud de Confiance hat nur eine einzige Region. Multiregionale Funktionen sind nicht verfügbar. |
Integrationen
| Cloud Build | Die Einbindung in Cloud Build zur Bereitstellung aus Quellcode ist nicht verfügbar. |
| Cloud Scheduler | Die Einbindung in Cloud Scheduler ist nicht verfügbar. Wenn Sie Jobs nach einem Zeitplan ausführen müssen, erstellen Sie einen Cloud Run-Jobplaner-Dienst, der eine Cron-Datei verwendet, um Jobs zu planen. |
| Eventarc | Die Einbindung in Eventarc ist nicht verfügbar. Sie können Eventarc nicht verwenden, um Cloud Run-Dienste über Ereignisse auszulösen. |
| Identity-Aware Proxy (IAP) | Die Verwendung von IAP zum Schützen Ihrer Anwendungen ist nicht möglich. |
Sicherheit und Zugriffssteuerung
| Binärautorisierung | Die Binärautorisierung ist nicht verfügbar. |
| Identity-Aware Proxy (IAP) | IAP ist nicht verfügbar. |
Netzwerk
| Domainzuordnung | Die Cloud Run-Funktion für Domainzuordnungen ist nicht verfügbar. |
| VPC-Netzwerk | Ausgehender Direct VPC-Traffic ist verfügbar und erforderlich. Connectors für Serverloser VPC-Zugriff sind nicht verfügbar. |
| Auf das Internet zugreifen | Wenn Sie Anfragen an das öffentliche Internet senden möchten, müssen Sie ausgehenden Direct VPC-Traffic und Cloud NAT konfigurieren. Wenn Ihre Cloud Run-Ressource nur auf private Adressen und Google APIs zugreifen muss, müssen Sie Cloud NAT nicht konfigurieren. |
Workflows und Tools
| Aus Quelle bereitstellen | Die Bereitstellung aus Quellcode ist nicht verfügbar. Sie müssen ein Container Image erstellen, es in Artifact Registry übertragen und das Image in Cloud Run bereitstellen. |
| Cloud Run-Funktionen | Cloud Run-Funktionen sind nicht verfügbar. |
Statistiken und Beobachtbarkeit
| Weitere Funktionen zur Beobachtbarkeit | Die folgenden Funktionen sind nicht verfügbar:
|
Weitere Unterschiede
| Dienst-URLs | Es werden nur deterministische URLs unterstützt. Dadurch ist der Dienstname auf a maximal 50 Zeichen begrenzt. Nicht deterministische URLs sind nicht verfügbar. |
| Zugewiesene HTTPS-URL | Cloud Run in Cloud de Confiance verwendet die s3nsrun.fr URL anstelle der run.app URL.
|
Empfehlungen
- Wenn Sie Jobs nach einem Zeitplan ausführen müssen, verwenden Sie eine Cron-Datei, um ein Skript zum Planen Ihrer Jobs zu erstellen, da Cloud Scheduler in Cloud de Confiancenicht verfügbar ist.
Verwandte Leitfäden
Die folgenden Informationen können sich auch auf die Verwendung und das Design von Cloud Run inauswirken Cloud de Confiance by S3NS. Diese Leitfäden enthalten allgemeine Informationen zur Arbeit in Cloud de Confiance, einschließlich Dokumentation, Sicherheit und Zugriffssteuerung, Abrechnung, Tools und Dienstnutzung.
Weitere Informationen zu anderen Diensten und Funktionen in Cloud de Confiance und zu den Unterschieden zu den entsprechenden Google Cloud-Produkten finden Sie in der Produktliste.