‫Cloud Run ב-Cloud de Confiance לעומת Google Cloud

‫Cloud Run היא פלטפורמת מחשוב מנוהלת שמאפשרת להריץ קונטיינרים ישירות על גבי תשתית ניתנת להרחבה. ‫Cloud de Confiance by S3NS מותאם לדרישות רגולטוריות ספציפיות, ולכן יש כמה הבדלים בין Cloud Run ב-Cloud de Confiance לבין Cloud Run ב-Google Cloud. בדף הזה מוסברים ההבדלים בין הגרסאות של Cloud Run ב- Cloud de Confiance וב-Google Cloud.

למידע מפורט יותר, קראו את הסקירה הכללית על Cloud Run ואת שאר מאמרי העזרה בנושא Cloud Run.

בקטע המלצות ב- Cloud de Confianceאפשר למצוא המלצות ושיטות מומלצות לשימוש ב-Cloud Run, כולל חלופות מומלצות במקרים שבהם התכונות שונות מאלה של Google Cloud.

ההבדלים העיקריים

יש כמה הבדלים בין הגרסה של Cloud Run ב- Cloud de Confiance לבין הגרסה של Google Cloud. ההבדלים העיקריים הם:

  • צריך ליצור רשת VPC ולציין את רשת ה-VPC שאליה רוצים לשלוח את התנועה. אם אתם צריכים לשלוח תנועה לאינטרנט הציבורי, אתם צריכים גם להגדיר Cloud NAT. אם השירות שלכם שולח תנועה לכתובות פרטיות, אתם לא צריכים להגדיר Cloud NAT.
  • אי אפשר לבצע פריסות מקוד מקור. צריך לפרוס שירותים או משימות מקובץ אימג' של קונטיינר.
  • הפונקציונליות של מספר אזורים לא זמינה כי Cloud de Confiance כולל רק אזור אחד.
  • אפשר להשתמש רק בכתובות URL דטרמיניסטיות לשירותים.
  • הגדרות ה-GPU לא זמינות.
  • אי אפשר לפרוס פונקציות Cloud Run ומאגרי עובדים של Cloud Run.
  • התכונה 'מיפויי דומיינים' ב-Cloud Run לא זמינה.

בהמשך של החלק הזה מוסבר בהרחבה על ההבדלים. אם אתם כבר מכירים את Google Cloud, אנחנו ממליצים שתקראו היטב על כל ההבדלים, במיוחד לפני שאתם בונים אפליקציה שתפעל ב- Cloud de Confiance. מומלץ גם לקרוא את התיאור הכללי של ההבדלים בין Cloud de Confiance ל-Google Cloud.

אם אתם רוצים להשתמש בתכונה מסוימת של Cloud Run שלא זמינה כרגע ב- Cloud de Confiance, פנו לתמיכה שלCloud de Confiance . כדי לקבל עדכון על השקה של תכונות חדשות ב- Cloud de Confiance, הירשמו להערות המוצר. אם לא צוין אחרת, תכונות שנמצאות בשלב הבדיקה לא זמינות ב- Cloud de Confiance.

חומרה ומערכת הפעלה

סביבת הפעלה זמין רק סביבת ההפעלה מהדור השני. סביבת הדור השני מספקת תאימות מלאה ל-Linux וביצועים משופרים של ה-CPU.
GPUs אי אפשר לצרף מעבדי GPU לשירותים או למשימות ב-Cloud Run.

זמינות ותוכנית התאוששות מאסון (DR)

אזורים ‫Cloud de Confiance כולל רק אזור אחד. התכונות של מספר אזורים לא זמינות.

שילובים

Cloud Build השילוב עם Cloud Build לצורך פריסה מקוד המקור לא זמין.
Cloud Scheduler השילוב עם Cloud Scheduler לא זמין. אם אתם צריכים להריץ משימות לפי לוח זמנים, אתם יכולים ליצור שירות Cloud Run לתזמון משימות שמשתמש בקובץ cron כדי לתזמן משימות.
Eventarc השילוב עם Eventarc לא זמין. אי אפשר להשתמש ב-Eventarc כדי להפעיל שירותי Cloud Run מאירועים.
שרת proxy לאימות זהויות (IAP) אי אפשר להשתמש ב-IAP כדי לאבטח את האפליקציות.

אבטחה ובקרת גישה

Binary Authorization ‫Binary Authorization לא זמין.
שרת proxy לאימות זהויות (IAP) הרכישה מתוך האפליקציה לא זמינה.

רשת

מיפוי דומיינים התכונה 'מיפויי דומיינים' ב-Cloud Run לא זמינה.
רשתות VPC יש Direct VPC egress, והוא נדרש. מחברי חיבור לרשת (VPC) מאפליקציית serverless לא זמינים.
גישה לאינטרנט כדי לשלוח בקשות לאינטרנט הציבורי, צריך להגדיר Direct VPC egress ו-Cloud NAT. אם למשאב Cloud Run שלכם נדרשת גישה רק לכתובות פרטיות ולממשקי Google API, אתם לא צריכים להגדיר Cloud NAT.

תהליכי עבודה וכלים

פריסה ממקור אי אפשר לבצע פריסה מקוד מקור. צריך ליצור קובץ אימג' של קונטיינר, להעביר אותו בדחיפה ל-Artifact Registry ולפרוס את קובץ האימג' ב-Cloud Run.
פונקציות Cloud Run פונקציות Cloud Run לא זמינות.

תובנות וניראות

תכונות אחרות של יכולת התבוננות התכונות הבאות לא זמינות:
  • SLO Monitoring
  • Error Reporting
  • Cloud Trace

הבדלים אחרים

כתובות URL של שירותים יש תמיכה רק ב כתובות URL דטרמיניסטיות. הדבר מגביל את שם השירות ל-50 תווים לכל היותר. כתובות URL לא דטרמיניסטיות לא זמינות.
כתובת URL מסוג HTTPS שהוקצתה ‫Cloud Run ב- Cloud de Confiance משתמש בכתובת ה-URL‏ s3nsrun.fr במקום בכתובת ה-URL‏ run.app.

המלצות

המידע שכאן יכול להשפיע גם על אופן השימוש שלכם ב-Cloud Run ב- Cloud de Confiance by S3NS. במדריכים האלה יש מידע כללי על השימוש ב- Cloud de Confiance, כולל מאמרי עזרה ומידע על אבטחה ובקרת גישה, חיוב, כלים ושימוש בשירות.

ברשימת המוצרים יש פרטים על תכונות ושירותים אחרים ב- Cloud de Confiance וההבדלים ביניהם לשירותים המקבילים שלהם ב-Google Cloud.

מדריכיCloud de Confiance