Cloud Run in Cloud de Confiance rispetto a Google Cloud

Cloud Run è una piattaforma di computing gestita che ti consente di eseguire container direttamente sull'infrastruttura scalabile. Poiché Cloud de Confiance by S3NS è ottimizzato per requisiti normativi specifici, esistono alcune differenze tra Cloud Run in Cloud de Confiance e Google Cloud. Questa pagina descrive le differenze tra le Cloud de Confiance versionidi Cloud Run e Google Cloud.

Per informazioni più dettagliate su Cloud Run, consulta la panoramica di Cloud Run e il resto della documentazione di Cloud Run.

Nella sezione Consigli puoi trovare consigli e best practice per l'utilizzo di Cloud Run in Cloud de Confiance, incluse alternative consigliate quando le funzionalità differiscono da Google Cloud.

Differenze principali

Esistono alcune differenze tra la Cloud de Confiance versione di Cloud Run e la versione di Google Cloud. Alcune differenze significative sono:

  • Devi creare una rete VPC e specificare la rete VPC a cui vuoi inviare il traffico. Se devi inviare traffico alla rete internet pubblica, devi anche configurare Cloud NAT. Se il tuo servizio invia traffico a indirizzi privati, non devi configurare Cloud NAT.
  • I deployment dal codice sorgente non sono disponibili; devi eseguire il deployment di servizi o job da un'immagine container.
  • La funzionalità multiregionale non è disponibile perché Cloud de Confiance ha una sola regione.
  • Per i servizi sono disponibili solo URL deterministici.
  • Le configurazioni GPU non sono disponibili.
  • Il deployment di Cloud Run Functions e dei pool di worker di Cloud Run non è disponibile.
  • La funzionalità di mapping di domini Cloud Run non è disponibile.

Un elenco più dettagliato delle differenze è disponibile nel resto di questa sezione. Se hai già dimestichezza con Google Cloud, ti consigliamo di esaminare attentamente queste differenze, in particolare prima di progettare un'applicazione da eseguire in Cloud de Confiance. Ti consigliamo inoltre di esaminare le differenze generali trae Google Cloud. Cloud de Confiance

Se vuoi utilizzare una funzionalità specifica di Cloud Run che al momento non è disponibile in Cloud de Confiance, contatta Cloud de Confiance l'assistenza. Per ricevere una notifica quando vengono implementate nuove funzionalità in Cloud de Confiance, iscriviti per ricevere le note di rilascio. Se non diversamente specificato, le funzionalità in anteprima non sono disponibili in Cloud de Confiance.

Hardware e sistema operativo

Ambiente di esecuzione È disponibile solo l'ambiente di esecuzione di second generazione. L'ambiente di seconda generazione offre la compatibilità completa con Linux e prestazioni della CPU migliorate.
GPU Non è possibile collegare le GPU ai servizi o ai job di Cloud Run non è disponibile.

Disponibilità e ripristino di emergenza

Regioni Cloud de Confiance ha una sola regione. Le funzionalità multiregionali non sono disponibili.

Integrazioni

Cloud Build L'integrazione con Cloud Build per il deployment dal codice sorgente è non disponibile.
Cloud Scheduler L'integrazione con Cloud Scheduler non è disponibile. Se devi eseguire job in base a una pianificazione, crea un servizio Cloud Run di pianificazione dei job che utilizza il file cron per pianificare i job.
Eventarc L'integrazione con Eventarc non è disponibile. Non puoi utilizzare Eventarc per attivare i servizi Cloud Run dagli eventi.
Identity-Aware Proxy (IAP) Non è possibile utilizzare IAP per proteggere le applicazioni.

Sicurezza e controllo dell'accesso

Autorizzazione binaria L'autorizzazione binaria non è disponibile.
Identity-Aware Proxy (IAP) IAP non è disponibile.

Rete

Mapping di domini La funzionalità di mapping di domini Cloud Run non è disponibile.
Networking VPC L'uscita VPC diretta è disponibile ed è obbligatoria. I connettori di accesso VPC serverless non sono disponibili.
Accesso a internet Per inviare richieste alla rete internet pubblica, devi configurare l'uscita VPC diretta e Cloud NAT. Se la risorsa Cloud Run deve accedere solo a indirizzi privati e alle API di Google, non devi configurare Cloud NAT.

Workflows e tool

Deployment dall'origine Il deployment dal codice sorgente non è disponibile. Devi creare un'immagine container , eseguirne il push in Artifact Registry ed eseguire il deployment dell'immagine in Cloud Run.
Cloud Run Functions Cloud Run Functions non è disponibile.

Insight e osservabilità

Altre funzionalità di osservabilità Le seguenti funzionalità non sono disponibili:
  • Monitoraggio SLO
  • Error Reporting
  • Cloud Trace

Altre differenze

URL di servizio Sono supportati solo gli URL deterministici. In questo modo, il nome del servizio è limitato a un massimo di 50 caratteri. Gli URL non deterministici non sono disponibili.
URL HTTPS assegnato Cloud Run in Cloud de Confiance utilizza l's3nsrun.fr URL anziché l'run.app URL.

Consigli

Le seguenti informazioni potrebbero influire anche sul modo in cui utilizzi e progetti Cloud Run in Cloud de Confiance by S3NS. Queste guide includono informazioni generali sul lavoro in Cloud de Confiance, tra cui documentazione, sicurezza e controllo dell'accesso, fatturazione, strumenti e utilizzo dei servizi.

Per informazioni dettagliate su altri servizi e funzionalità di Cloud de Confiance e sulle relative differenze rispetto alle controparti di Google Cloud, consulta l'elenco dei prodotti.

Cloud de Confiance Guide di