Cloud Run est une plate-forme de calcul gérée qui vous permet d'exécuter des conteneurs directement sur une infrastructure évolutive. Comme Cloud de Confiance by S3NS est optimisé pour des exigences réglementaires spécifiques, il existe quelques différences entre Cloud Run dans Cloud de Confiance et Google Cloud. Cette page décrit les différences entre les Cloud de Confiance et Google Cloud versions de Cloud Run.
Pour en savoir plus sur Cloud Run, consultez la présentation de Cloud Run et le reste de la documentation Cloud Run.
Vous trouverez des recommandations et des bonnes pratiques pour utiliser Cloud Run dans Cloud de Confiance, y compris des alternatives recommandées lorsque les fonctionnalités diffèrent de Google Cloud, dans la section Recommandations.
Différences majeures
Il existe quelques différences entre la Cloud de Confiance version et la version Google Cloud de Cloud Run. Voici quelques-unes des différences notables :
- Vous devez créer un réseau VPC et spécifier le réseau VPC vers lequel vous souhaitez envoyer le trafic. Si vous devez envoyer du trafic vers l'Internet public, vous devez également configurer Cloud NAT. Si votre service envoie du trafic vers des adresses privées, vous n'avez pas besoin de configurer Cloud NAT.
- Les déploiements à partir du code source ne sont pas disponibles. Vous devez déployer des services ou des tâches à partir d'une image de conteneur.
- La fonctionnalité multirégionale n'est pas disponible, car Cloud de Confiance ne comporte qu'une seule région.
- Seules les URL déterministes sont disponibles pour les services.
- Les configurations de GPU ne sont pas disponibles.
- Le déploiement de Cloud Run Functions et de pools de nœuds de calcul Cloud Run n'est pas disponible.
- La fonctionnalité de mappage de domaine Cloud Run n'est pas disponible.
Le reste de cette section fournit une liste plus détaillée des différences. Si vous connaissez déjà Google Cloud, nous vous recommandons d'examiner attentivement ces différences, en particulier avant de vous lancer dans la conception d'une application devant être exécutée sur Cloud de Confiance. Nous vous recommandons également d'étudier les différences générales entre Cloud de Confiance et Google Cloud.
Si vous souhaitez utiliser une fonctionnalité Cloud Run particulière qui n'est pas actuellement disponible dans Cloud de Confiance, contactez Cloud de Confiance l'assistance. Pour être informé du déploiement de nouvelles fonctionnalités dans Cloud de Confiance, abonnez-vous aux notes de version. Sauf indication contraire, les fonctionnalités en preview ne sont pas disponibles dans Cloud de Confiance.
Matériel et système d'exploitation
| Environnement d'exécution | Seul l'environnement d'exécution de deuxième génération est disponible. L'environnement de deuxième génération offre une compatibilité Linux complète et des performances de processeur améliorées. |
| GPU | Il n'est pas possible d'associer des GPU à vos services ou tâches Cloud Run non disponible. |
Disponibilité et reprise après sinistre
| Régions | Cloud de Confiance ne comporte qu'une seule région. Les fonctionnalités multirégionales ne sont pas disponibles. |
Intégrations
| Cloud Build | L'intégration à Cloud Build pour déployer à partir du code source est non disponible. |
| Cloud Scheduler | L'intégration à Cloud Scheduler n'est pas disponible. Si vous devez exécuter des tâches selon un calendrier, créez un service Cloud Run de programmation de tâches qui utilise un fichier cron pour planifier les tâches. |
| Eventarc | L'intégration à Eventarc n'est pas disponible. Vous ne pouvez pas utiliser Eventarc pour déclencher des services Cloud Run à partir d'événements. |
| Identity-Aware Proxy (IAP) | L'utilisation d'IAP pour sécuriser vos applications n'est pas disponible. |
Sécurité et contrôle des accès
| Autorisation binaire | L'autorisation binaire n'est pas disponible. |
| Identity-Aware Proxy (IAP) | IAP n'est pas disponible. |
Réseau
| Mappage de domaine | La fonctionnalité de mappage de domaine Cloud Run n'est pas disponible. |
| Mise en réseau VPC | La sortie VPC directe est disponible et obligatoire. Les connecteurs d'accès au VPC sans serveur ne sont pas disponibles. |
| Accès à Internet | Pour envoyer des requêtes à l'Internet public, vous devez configurer la sortie VPC directe et Cloud NAT. Si votre ressource Cloud Run n'a besoin d'accéder qu'à des adresses privées et aux API Google, vous n'avez pas besoin de configurer Cloud NAT. |
Workflows et outils
| Déploiement à partir du code source | Le déploiement à partir du code source n'est pas disponible. Vous devez créer une image de conteneur , la transférer vers Artifact Registry et la déployer dans Cloud Run. |
| Cloud Run Functions | Cloud Run Functions n'est pas disponible. |
Insights et observabilité
| Autres fonctionnalités d'observabilité | Les fonctionnalités suivantes ne sont pas disponibles :
|
Autres différences
| URL de service | Seules les URL déterministes sont acceptées. Le nom du service est donc limité à un maximum de 50 caractères. Les URL non déterministes ne sont pas disponibles. |
| URL HTTPS attribuée | Cloud Run in Cloud de Confiance utilise l's3nsrun.fr URL au lieu de l'run.app URL.
|
Recommandations
- Si vous devez exécuter des tâches selon un calendrier, utilisez un fichier cron pour créer un script permettant de planifier vos tâches, car Cloud Scheduler n'est pas disponible dans Cloud de Confiance.
Guides associés
Les informations suivantes peuvent également avoir une incidence sur la façon dont vous utilisez et concevez Cloud Run dans Cloud de Confiance by S3NS. Ces guides incluent des informations générales sur l'utilisation de Cloud de Confiance, y compris la documentation, la sécurité et le contrôle des accès, la facturation, les outils et l'utilisation des services.
Pour en savoir plus sur les autres services et fonctionnalités de Cloud de Confiance et sur leurs différences avec leurs équivalents Google Cloud, consultez la liste des produits.