Cloud Run es una plataforma de procesamiento administrada que te permite ejecutar contenedores directamente sobre la infraestructura escalable. Debido a que Cloud de Confiance by S3NS está optimizado para requisitos reglamentarios específicos, existen algunas diferencias entre Cloud Run en Cloud de Confiance y Google Cloud. En esta página, se describen las diferencias entre las versiones de Cloud Run de Cloud de Confiance y Google Cloud.
Para obtener información más detallada sobre Cloud Run, consulta la descripción general de Cloud Run y el resto de la documentación de Cloud Run.
Puedes encontrar recomendaciones y prácticas recomendadas para usar Cloud Run en Cloud de Confiance, incluidas alternativas recomendadas cuando las funciones difieren de Google Cloud, en la sección Recomendaciones.
Diferencias clave
Existen algunas diferencias entre la Cloud de Confiance versión de Cloud Run y la versión de Google Cloud. Estas son algunas diferencias notables:
- Debes crear una red de VPC y especificar la red de VPC a la que deseas enviar tráfico. Si necesitas enviar tráfico a Internet pública, tú también debes configurar Cloud NAT. Si tu servicio envía tráfico a direcciones privadas, entonces no necesitas configurar Cloud NAT.
- Las implementaciones desde el código fuente no están disponibles. Debes implementar servicios o trabajos desde una imagen de contenedor.
- La funcionalidad multirregional no está disponible porque Cloud de Confiance solo tiene una región.
- Solo las URLs deterministas están disponibles para los servicios.
- Las configuraciones de GPU no están disponibles.
- No están disponibles la implementación de Cloud Run Functions ni los grupos de trabajadores de Cloud Run.
- La función de asignaciones de dominios de Cloud Run no está disponible.
En el resto de esta sección, se proporciona una lista más detallada de las diferencias. Si ya conoces Google Cloud, te recomendamos que revises estas diferencias con atención, en especial, antes de diseñar una aplicación para que se ejecute en Cloud de Confiance. También te recomendamos que revises las diferencias generales entre Cloud de Confiance y Google Cloud.
Si deseas usar una función específica de Cloud Run que no está disponible actualmente en Cloud de Confiance, comunícate con el equipo de asistencia de Cloud de Confiance support. Para recibir notificaciones cuando se lancen funciones nuevas en Cloud de Confiance, suscríbete a las notas de la versión. A menos que se especifique lo contrario, las funciones en versión preliminar no están disponibles en Cloud de Confiance.
Hardware y SO
| Entorno de ejecución | Solo está disponible el entorno de ejecución de segunda generación. El entorno de segunda generación proporciona compatibilidad total con Linux y un rendimiento mejorado de la CPU. |
| GPU | No está disponible la conexión de GPU a tus servicios o trabajos de Cloud Run. |
Disponibilidad y recuperación ante desastres
| regiones | Cloud de Confiance tiene solo una sola región. No se admiten las funciones multirregionales. |
Integraciones
| Cloud Build | No está disponible la integración con Cloud Build para implementar desde el código fuente. |
| Cloud Scheduler | La integración con Cloud Scheduler no está disponible. Si necesitas ejecutar trabajos según una programación, crea un servicio de Cloud Run de programador de trabajos que use el archivo cron para programar trabajos. |
| Eventarc | La integración con Eventarc no está disponible. No puedes usar Eventarc para activar servicios de Cloud Run desde eventos. |
| Identity-Aware Proxy (IAP) | No está disponible el uso de IAP para proteger tus aplicaciones. |
Seguridad y control de acceso
| Autorización binaria | La autorización binaria no está disponible. |
| Identity-Aware Proxy (IAP) | IAP no está disponible. |
Red
| Asignación de dominios | La función de asignaciones de dominios de Cloud Run no está disponible. |
| Herramientas de redes de VPC | La salida de VPC directa está disponible y es obligatoria. Los conectores de Acceso a VPC sin servidores no están disponibles. |
| Acceso a Internet | Para enviar solicitudes a Internet pública, debes configurar la salida de VPC directa y Cloud NAT. Si tu recurso de Cloud Run solo necesita acceder a direcciones privadas y a las APIs de Google, no necesitas configurar Cloud NAT. |
Workflows y herramientas
| Implementación desde el origen | La implementación desde el código fuente no está disponible. Debes compilar una imagen de contenedor enviarla a Artifact Registry y, luego, implementarla en Cloud Run. |
| Cloud Run Functions | Cloud Run Functions no está disponible. |
Estadísticas y observabilidad
| Otras funciones de observabilidad | Las siguientes características no están disponibles:
|
Otras diferencias
| URLs de servicio | Solo se admiten URLs deterministas. Esto limita el nombre del servicio a un máximo de 50 caracteres. Las URLs no deterministas no están disponibles. |
| URL HTTPS asignada | Cloud Run en Cloud de Confiance usa la s3nsrun.fr URL en lugar de la run.app URL.
|
Recomendaciones
- Si necesitas ejecutar trabajos según una programación, usa un archivo cron para crear una secuencia de comandos que programe tus trabajos ya que Cloud Scheduler no está disponible en Cloud de Confiance.
Guías relacionadas
La siguiente información también puede afectar la forma en que usas y diseñas Cloud Run en Cloud de Confiance by S3NS. En estas guías, se incluye información general sobre el trabajo en Cloud de Confiance, incluida la documentación, la seguridad y el control de acceso, la facturación, las herramientas y el uso del servicio.
Para obtener más información sobre otros servicios y funciones en Cloud de Confiance y las diferencias con sus equivalentes de Google Cloud, consulta la lista de productos.