Cloud Run no Cloud de Confiance comparado ao Google Cloud

O Cloud Run é uma plataforma de computação gerenciada que permite executar contêineres diretamente na infraestrutura escalonável. Como o Cloud de Confiance by S3NS é otimizado para requisitos regulatórios específicos, há algumas diferenças entre o Cloud Run no Cloud de Confiance e o Google Cloud. Esta página descreve as diferenças entre as versões do Cloud de Confiance e do Google Cloud do Cloud Run.

Para informações mais detalhadas sobre o Cloud Run, consulte a Visão geral do Cloud Run e o restante da documentação do Cloud Run.

Você encontra recomendações e práticas recomendadas para usar o Cloud Run em Cloud de Confiance, incluindo alternativas recomendadas quando os recursos são diferentes do Google Cloud, na seção Recomendações.

principais diferenças

Há algumas diferenças entre a versão do Cloud de Confiance do Cloud Run e a versão do Google Cloud. Algumas diferenças importantes são:

  • É necessário criar uma rede VPC e especificar para qual rede você quer enviar o tráfego. Se você precisar enviar tráfego para a Internet pública, também precisará configurar o Cloud NAT. Se o serviço enviar tráfego para endereços particulares, não será necessário configurar o Cloud NAT.
  • As implantações do código-fonte não estão disponíveis. É necessário implantar serviços ou jobs de uma imagem do contêiner.
  • A funcionalidade multirregional não está disponível porque Cloud de Confiance tem apenas uma região.
  • Somente URLs determinísticos estão disponíveis para serviços.
  • As configurações de GPU não estão disponíveis.
  • Não é possível implantar funções do Cloud Run e pools de workers do Cloud Run.
  • O recurso de mapeamentos de domínio do Cloud Run não está disponível.

O restante desta seção fornece uma lista mais detalhada das diferenças. Se você já conhece o Google Cloud, recomendamos que analise essas diferenças com atenção, principalmente antes de criar um aplicativo para ser executado no Cloud de Confiance. Recomendamos ainda analisar as diferenças gerais entre o Cloud de Confiance e o Google Cloud.

Se você quiser usar um recurso específico do Cloud Run que não está disponível no momento em Cloud de Confiance, entre em contato com o suporte do Cloud de Confiance . Para receber notificações quando novos recursos forem lançados no Cloud de Confiance, inscreva-se para receber as notas da versão. Exceto quando indicado, recursos em pré-lançamento não estão disponíveis em Cloud de Confiance.

Hardware e SO

Ambiente de execução Apenas o ambiente de execução de segunda geração está disponível. O ambiente de segunda geração oferece compatibilidade total com o Linux e melhor desempenho da CPU.
GPUs Não é possível anexar GPUs aos seus serviços ou jobs do Cloud Run.

Disponibilidade e recuperação de desastres

Regiões OCloud de Confiance tem apenas uma região. Os recursos multirregionais não estão disponíveis.

Integrações

Cloud Build A integração com o Cloud Build para implantação do código-fonte está indisponível.
Cloud Scheduler A integração com o Cloud Scheduler não está disponível. Se você precisar executar jobs em uma programação, crie um serviço do Cloud Run de agendador de jobs que use um arquivo cron para programar jobs.
Eventarc A integração com o Eventarc não está disponível. Não é possível usar o Eventarc para acionar serviços do Cloud Run com eventos.
Identity-Aware Proxy (IAP) Não é possível usar o IAP para proteger seus aplicativos.

Segurança e controle de acesso

Autorização binária A autorização binária não está disponível.
Identity-Aware Proxy (IAP) A IAP está indisponível.

Rede

Mapeamento de domínio O recurso de mapeamentos de domínio do Cloud Run não está disponível.
Criação de redes VPC A saída de VPC direta está disponível e é obrigatória. Os conectores de acesso VPC sem servidor não estão disponíveis.
Acessar a Internet Para enviar solicitações à Internet pública, configure a saída direta da VPC e o Cloud NAT. Se o recurso do Cloud Run precisar acessar apenas endereços particulares e APIs do Google, não será necessário configurar o Cloud NAT.

Workflows e ferramentas

Como implantar da origem A implantação do código-fonte não está disponível. É necessário criar uma imagem de contêiner, enviá-la para o Artifact Registry e implantá-la no Cloud Run.
Cloud Run functions As funções do Cloud Run não estão disponíveis.

Insights e observabilidade

Outros recursos de observabilidade Os seguintes recursos não estão disponíveis:
  • Monitoramento de SLO
  • Error Reporting
  • Cloud Trace

Outras diferenças

URLs de serviço Somente URLs determinísticos são aceitos. Isso limita o nome do serviço a um máximo de 50 caracteres. URLs não deterministas não estão disponíveis.
URL HTTPS atribuído O Cloud Run em Cloud de Confiance usa o URL s3nsrun.fr em vez do URL run.app.

Recomendações

As informações a seguir também podem afetar o modo como você usa e cria o Cloud Run em Cloud de Confiance by S3NS. Esses guias incluem informações gerais para trabalhar no Cloud de Confiance, incluindo documentação, segurança e controle de acesso, faturamento, ferramentas e uso do serviço.

Para detalhes sobre outros serviços e recursos na Cloud de Confiance e as diferenças deles em relação aos equivalentes do Google Cloud, consulte a lista de produtos.

Cloud de Confiance Guias