Cloud Run의 Cloud de Confiance 버전과 Google Cloud 버전 비교

Cloud Run은 확장 가능한 인프라에서 직접 컨테이너를 실행할 수 있게 해주는 관리형 컴퓨팅 플랫폼입니다.Cloud de Confiance by S3NS 는 특정 규제 요구사항에 최적화되어 있으므로Cloud de Confiance 의 Cloud Run과 Google Cloud 간에는 몇 가지 차이점이 있습니다. 이 페이지에서는 Cloud Run의 Cloud de Confiance 버전과 Google Cloud 버전 간의 차이점을 설명합니다.

Cloud Run에 대한 자세한 내용은 Cloud Run 개요 및 Cloud Run 문서의 나머지 부분을 참고하세요.

추천 섹션에서 기능이 Google Cloud와 다른 경우 권장되는 대안을 비롯해 Cloud de Confiance에서 Cloud Run을 사용하는 방법에 관한 추천과 권장사항을 확인할 수 있습니다.

주요 차이점

Cloud Run의 Cloud de Confiance 버전과 Google Cloud 버전 간에는 몇 가지 차이점이 있습니다. 몇 가지 주목할 만한 차이점은 다음과 같습니다.

  • 소스 코드에서 배포할 수 없습니다. 컨테이너 이미지에서 서비스 또는 작업을 배포해야 합니다.
  • Cloud de Confiance 에는 단일 리전만 있으므로 멀티 리전 기능을 사용할 수 없습니다.
  • 서비스에는 결정론적 URL만 사용할 수 있습니다.
  • GPU 구성을 사용할 수 없습니다.
  • Cloud Run Functions 및 Cloud Run 작업자 풀을 배포할 수 없습니다.
  • Cloud Run 도메인 매핑 기능을 사용할 수 없습니다.

차이점의 자세한 목록은 이 섹션의 나머지 부분에서 확인하세요. Google Cloud에 이미 익숙하다면 특히 Cloud de Confiance에서 실행할 애플리케이션을 설계하기 전에 이러한 차이점을 신중하게 검토하는 것이 좋습니다. Cloud de Confiance 및 Google Cloud 간의 일반적인 차이점도 검토하는 것이 좋습니다.

현재 Cloud de Confiance에서 제공되지 않는는 특정 Cloud Run 기능을 사용하려면 Cloud de Confiance 지원팀에 문의하세요. Cloud de Confiance에 새로운 기능이 출시될 때 알림을 받으려면 출시 노트를 구독하세요. 달리 명시되지 않는 한 프리뷰 버전의 기능은 Cloud de Confiance에서 사용할 수 없습니다.

하드웨어 및 OS

실행 환경 2세대 실행 환경만 사용할 수 있습니다. 2세대 환경은 완전한 Linux 호환성과 향상된 CPU 성능을 제공합니다.
GPU Cloud Run 서비스 또는 작업에 GPU를 연결할 수 없습니다.

가용성 및 재해 복구

리전 Cloud de Confiance 에는 단일 리전만 있습니다. 멀티 리전 기능을 사용할 수 없습니다.

비용 관리

약정 약정 사용 할인(CUD) 가격 책정 옵션을 사용할 수 없습니다.

통합

Cloud Build 소스 코드에서 배포하기 위한 Cloud Build와의 통합은 사용할 수 없습니다.
Cloud Scheduler Cloud Scheduler와의 통합을 사용할 수 없습니다. 일정에 따라 작업을 실행해야 하는 경우 크론 파일을 사용하여 작업을 예약하는 작업 스케줄러 Cloud Run 서비스를 만드세요.
Eventarc Eventarc와의 통합을 사용할 수 없습니다. Eventarc를 사용하여 이벤트에서 Cloud Run 서비스를 트리거할 수 없습니다.
IAP(Identity-Aware Proxy) IAP를 사용하여 애플리케이션을 보호할 수 없습니다.

보안 및 액세스 제어

Binary Authorization Binary Authorization을 사용할 수 없습니다.

네트워크

도메인 매핑 Cloud Run 도메인 매핑 기능을 사용할 수 없습니다. 커스텀 도메인을 사용하려면 전역 외부 애플리케이션 부하 분산기를 사용하세요.
VPC 네트워킹 Direct VPC 이그레스를 사용할 수 있습니다. 서버리스 VPC 액세스 커넥터를 사용할 수 없습니다.

워크플로 및 도구

소스에서 배포 소스 코드에서 배포할 수 없습니다. 컨테이너 이미지를 빌드하고, Artifact Registry에 푸시하고, Cloud Run에 이미지를 배포해야 합니다.
Cloud Run Functions Cloud Run Functions를 사용할 수 없습니다.

통계 및 모니터링 가능성

기타 관측 가능성 기능 제공되지 않는 기능은 다음과 같습니다.
  • SLO 모니터링
  • Error Reporting
  • Cloud Trace

그 밖의 차이점

서비스 URL 결정적 URL만 지원됩니다. 이렇게 하면 서비스 이름이 최대 50자로 제한됩니다. 비결정론적 URL은 사용할 수 없습니다.

권장사항

  • Cloud de Confiance에서는 Cloud Run 도메인 매핑 기능을 사용하여 커스텀 도메인을 설정할 수 있습니다. 하지만 이 기능은 Cloud de Confiance에서는 사용할 수 없습니다. 대신 서비스에 커스텀 도메인을 사용해야 하는 경우 전역 외부 애플리케이션 부하 분산기를 구성하세요.
  • 일정에 따라 작업을 실행해야 하는 경우 Cloud de Confiance에서는 Cloud Scheduler를 사용할 수 없으므로 크론 파일을 사용하여 작업을 예약하는 스크립트를 만드세요.

다음 정보는 Cloud de Confiance by S3NS에서 Cloud Run을 사용하고 설계하는 방식에도 영향을 미칠 수 있습니다. 이 가이드에는 문서, 보안 및 액세스 제어, 결제, 도구, 서비스 사용량을 포함하여 Cloud de Confiance에서 작업하는 방법에 대한 일반적인 정보가 포함되어 있습니다.

Cloud de Confiance 의 다른 서비스 및 기능과 Google Cloud의 이와 유사한 서비스 간의 차이점에 대한 자세한 내용은 제품 목록을 참조하세요.

Cloud de Confiance 가이드