O Cloud Run é uma plataforma de computação gerenciada que permite executar contêineres diretamente na infraestrutura escalonável. Como o Cloud de Confiance by S3NS é otimizado para requisitos regulatórios específicos, há algumas diferenças entre o Cloud Run no Cloud de Confiance e o Google Cloud. Esta página descreve as diferenças entre as versões do Cloud de Confiance e do Google Cloud do Cloud Run.
Para informações mais detalhadas sobre o Cloud Run, consulte a Visão geral do Cloud Run e o restante da documentação do Cloud Run.
Você encontra recomendações e práticas recomendadas para usar o Cloud Run em Cloud de Confiance, incluindo alternativas recomendadas quando os recursos são diferentes do Google Cloud, na seção Recomendações.
principais diferenças
Há algumas diferenças entre a versão do Cloud de Confiance do Cloud Run e a versão do Google Cloud. Algumas diferenças importantes são:
- É necessário criar uma rede VPC e especificar para qual rede você quer enviar o tráfego. Se você precisar enviar tráfego para a Internet pública, também precisará configurar o Cloud NAT. Se o serviço enviar tráfego para endereços particulares, não será necessário configurar o Cloud NAT.
- As implantações do código-fonte não estão disponíveis. É necessário implantar serviços ou jobs de uma imagem do contêiner.
- A funcionalidade multirregional não está disponível porque Cloud de Confiance tem apenas uma região.
- Somente URLs determinísticos estão disponíveis para serviços.
- As configurações de GPU não estão disponíveis.
- Não é possível implantar funções do Cloud Run e pools de workers do Cloud Run.
- O recurso de mapeamentos de domínio do Cloud Run não está disponível.
O restante desta seção fornece uma lista mais detalhada das diferenças. Se você já conhece o Google Cloud, recomendamos que analise essas diferenças com atenção, principalmente antes de criar um aplicativo para ser executado no Cloud de Confiance. Recomendamos ainda analisar as diferenças gerais entre o Cloud de Confiance e o Google Cloud.
Se você quiser usar um recurso específico do Cloud Run que não está disponível no momento em Cloud de Confiance, entre em contato com o suporte do Cloud de Confiance . Para receber notificações quando novos recursos forem lançados no Cloud de Confiance, inscreva-se para receber as notas da versão. Exceto quando indicado, recursos em pré-lançamento não estão disponíveis em Cloud de Confiance.
Hardware e SO
| Ambiente de execução | Apenas o ambiente de execução de segunda geração está disponível. O ambiente de segunda geração oferece compatibilidade total com o Linux e melhor desempenho da CPU. |
| GPUs | Não é possível anexar GPUs aos seus serviços ou jobs do Cloud Run. |
Disponibilidade e recuperação de desastres
| Regiões | OCloud de Confiance tem apenas uma região. Os recursos multirregionais não estão disponíveis. |
Integrações
| Cloud Build | A integração com o Cloud Build para implantação do código-fonte está indisponível. |
| Cloud Scheduler | A integração com o Cloud Scheduler não está disponível. Se você precisar executar jobs em uma programação, crie um serviço do Cloud Run de agendador de jobs que use um arquivo cron para programar jobs. |
| Eventarc | A integração com o Eventarc não está disponível. Não é possível usar o Eventarc para acionar serviços do Cloud Run com eventos. |
| Identity-Aware Proxy (IAP) | Não é possível usar o IAP para proteger seus aplicativos. |
Segurança e controle de acesso
| Autorização binária | A autorização binária não está disponível. |
| Identity-Aware Proxy (IAP) | A IAP está indisponível. |
Rede
| Mapeamento de domínio | O recurso de mapeamentos de domínio do Cloud Run não está disponível. |
| Criação de redes VPC | A saída de VPC direta está disponível e é obrigatória. Os conectores de acesso VPC sem servidor não estão disponíveis. |
| Acessar a Internet | Para enviar solicitações à Internet pública, configure a saída direta da VPC e o Cloud NAT. Se o recurso do Cloud Run precisar acessar apenas endereços particulares e APIs do Google, não será necessário configurar o Cloud NAT. |
Workflows e ferramentas
| Como implantar da origem | A implantação do código-fonte não está disponível. É necessário criar uma imagem de contêiner, enviá-la para o Artifact Registry e implantá-la no Cloud Run. |
| Cloud Run functions | As funções do Cloud Run não estão disponíveis. |
Insights e observabilidade
| Outros recursos de observabilidade | Os seguintes recursos não estão disponíveis:
|
Outras diferenças
| URLs de serviço | Somente URLs determinísticos são aceitos. Isso limita o nome do serviço a um máximo de 50 caracteres. URLs não deterministas não estão disponíveis. |
| URL HTTPS atribuído | O Cloud Run em Cloud de Confiance usa o URL s3nsrun.fr em vez do URL run.app.
|
Recomendações
- Se você precisar executar jobs em uma programação, use um arquivo cron para criar um script para programar seus jobs, já que o Cloud Scheduler não está disponível em Cloud de Confiance.
Guias relacionados
As informações a seguir também podem afetar o modo como você usa e cria o Cloud Run em Cloud de Confiance by S3NS. Esses guias incluem informações gerais para trabalhar no Cloud de Confiance, incluindo documentação, segurança e controle de acesso, faturamento, ferramentas e uso do serviço.
Para detalhes sobre outros serviços e recursos na Cloud de Confiance e as diferenças deles em relação aos equivalentes do Google Cloud, consulte a lista de produtos.