Comparaison entre Cloud Run dans Cloud de Confiance et Google Cloud

Cloud Run est une plate-forme de calcul gérée qui vous permet d'exécuter des conteneurs directement sur une infrastructure évolutive. Comme Cloud de Confiance by S3NS est optimisé pour des exigences réglementaires spécifiques, il existe quelques différences entre Cloud Run dans Cloud de Confiance et Google Cloud. Cette page décrit les différences entre les Cloud de Confiance et Google Cloud versions de Cloud Run.

Pour en savoir plus sur Cloud Run, consultez la présentation de Cloud Run et le reste de la documentation Cloud Run.

Vous trouverez des recommandations et des bonnes pratiques pour utiliser Cloud Run dans Cloud de Confiance, y compris des alternatives recommandées lorsque les fonctionnalités diffèrent de Google Cloud, dans la section Recommandations.

Différences majeures

Il existe quelques différences entre la Cloud de Confiance version et la version Google Cloud de Cloud Run. Voici quelques-unes des différences notables :

  • Vous devez créer un réseau VPC et spécifier le réseau VPC vers lequel vous souhaitez envoyer le trafic. Si vous devez envoyer du trafic vers l'Internet public, vous devez également configurer Cloud NAT. Si votre service envoie du trafic vers des adresses privées, vous n'avez pas besoin de configurer Cloud NAT.
  • Les déploiements à partir du code source ne sont pas disponibles. Vous devez déployer des services ou des tâches à partir d'une image de conteneur.
  • La fonctionnalité multirégionale n'est pas disponible, car Cloud de Confiance ne comporte qu'une seule région.
  • Seules les URL déterministes sont disponibles pour les services.
  • Les configurations de GPU ne sont pas disponibles.
  • Le déploiement de Cloud Run Functions et de pools de nœuds de calcul Cloud Run n'est pas disponible.
  • La fonctionnalité de mappage de domaine Cloud Run n'est pas disponible.

Le reste de cette section fournit une liste plus détaillée des différences. Si vous connaissez déjà Google Cloud, nous vous recommandons d'examiner attentivement ces différences, en particulier avant de vous lancer dans la conception d'une application devant être exécutée sur Cloud de Confiance. Nous vous recommandons également d'étudier les différences générales entre Cloud de Confiance et Google Cloud.

Si vous souhaitez utiliser une fonctionnalité Cloud Run particulière qui n'est pas actuellement disponible dans Cloud de Confiance, contactez Cloud de Confiance l'assistance. Pour être informé du déploiement de nouvelles fonctionnalités dans Cloud de Confiance, abonnez-vous aux notes de version. Sauf indication contraire, les fonctionnalités en preview ne sont pas disponibles dans Cloud de Confiance.

Matériel et système d'exploitation

Environnement d'exécution Seul l'environnement d'exécution de deuxième génération est disponible. L'environnement de deuxième génération offre une compatibilité Linux complète et des performances de processeur améliorées.
GPU Il n'est pas possible d'associer des GPU à vos services ou tâches Cloud Run non disponible.

Disponibilité et reprise après sinistre

Régions Cloud de Confiance ne comporte qu'une seule région. Les fonctionnalités multirégionales ne sont pas disponibles.

Intégrations

Cloud Build L'intégration à Cloud Build pour déployer à partir du code source est non disponible.
Cloud Scheduler L'intégration à Cloud Scheduler n'est pas disponible. Si vous devez exécuter des tâches selon un calendrier, créez un service Cloud Run de programmation de tâches qui utilise un fichier cron pour planifier les tâches.
Eventarc L'intégration à Eventarc n'est pas disponible. Vous ne pouvez pas utiliser Eventarc pour déclencher des services Cloud Run à partir d'événements.
Identity-Aware Proxy (IAP) L'utilisation d'IAP pour sécuriser vos applications n'est pas disponible.

Sécurité et contrôle des accès

Autorisation binaire L'autorisation binaire n'est pas disponible.
Identity-Aware Proxy (IAP) IAP n'est pas disponible.

Réseau

Mappage de domaine La fonctionnalité de mappage de domaine Cloud Run n'est pas disponible.
Mise en réseau VPC La sortie VPC directe est disponible et obligatoire. Les connecteurs d'accès au VPC sans serveur ne sont pas disponibles.
Accès à Internet Pour envoyer des requêtes à l'Internet public, vous devez configurer la sortie VPC directe et Cloud NAT. Si votre ressource Cloud Run n'a besoin d'accéder qu'à des adresses privées et aux API Google, vous n'avez pas besoin de configurer Cloud NAT.

Workflows et outils

Déploiement à partir du code source Le déploiement à partir du code source n'est pas disponible. Vous devez créer une image de conteneur , la transférer vers Artifact Registry et la déployer dans Cloud Run.
Cloud Run Functions Cloud Run Functions n'est pas disponible.

Insights et observabilité

Autres fonctionnalités d'observabilité Les fonctionnalités suivantes ne sont pas disponibles :
  • Surveillance SLO
  • Error Reporting
  • Cloud Trace

Autres différences

URL de service Seules les URL déterministes sont acceptées. Le nom du service est donc limité à un maximum de 50 caractères. Les URL non déterministes ne sont pas disponibles.
URL HTTPS attribuée Cloud Run in Cloud de Confiance utilise l's3nsrun.fr URL au lieu de l'run.app URL.

Recommandations

Les informations suivantes peuvent également avoir une incidence sur la façon dont vous utilisez et concevez Cloud Run dans Cloud de Confiance by S3NS. Ces guides incluent des informations générales sur l'utilisation de Cloud de Confiance, y compris la documentation, la sécurité et le contrôle des accès, la facturation, les outils et l'utilisation des services.

Pour en savoir plus sur les autres services et fonctionnalités de Cloud de Confiance et sur leurs différences avec leurs équivalents Google Cloud, consultez la liste des produits.

Cloud de Confiance Guides