Cloud de Confiance の VPC と Google Cloud の比較

Virtual Private Cloud(VPC)は、Compute Engine 仮想マシン(VM)インスタンスGoogle Kubernetes Engine(GKE)クラスタにネットワーキング機能を提供します。VPC には、ネットワーク、サブネット、IP アドレス、ルーティング、Google API とサービスへのアクセスなどのネットワーキング機能が含まれています。

このページでは、 Cloud de Confiance と Google Cloud バージョンの VPC の違いについて説明します。

VPC の詳細については、VPC の概要とその他の VPC ドキュメントをご覧ください。

主な違い

Cloud de Confiance バージョンの VPC と Google Cloud バージョンにはいくつかの違いがあります。Google Cloud をすでによくご存じの場合は、特に Cloud de Confianceで動作するアプリケーションを設計する前に、これらの違いをよくご確認ください。また、 Cloud de Confiance と Google Cloud の一般的な違いを確認することもおすすめします。

Cloud de Confianceで現在利用できない特定の VPC 機能を使用する場合は、Cloud de Confiance サポートにお問い合わせください。 Cloud de Confianceで新機能がリリースされたときに通知を受け取るには、リリースノートを購読してください。別段の記載がない限り、プレビュー版の機能は Cloud de Confianceでは使用できません。

ネットワーク

VPC ネットワーク
  • Cloud de Confianceにはリージョンが 1 つしかないため、自動モードのネットワークにはサブネットが 1 つだけ含まれます。
  • プロジェクトの作成時にデフォルト ネットワークは作成されません。一部のガイドでは、デフォルト ネットワークがあることを前提としています。デフォルト ネットワークが必要な場合は、default という同等の自動モード ネットワークを手動で作成できます。
レガシー ネットワーク 利用不可
IP アドレスグローバル外部 IPv4 アドレスは使用できません。
Network Service Tiers

プレミアム ティアのみご利用いただけます。

ルーティング ポリシーベースのルートは使用できません。
Private Service Connect
  • 公開サービス ターゲットを持つエンドポイントでは、DNS の自動構成は使用できません。
  • Google API ターゲットを含むエンドポイントは使用できません。
  • リージョン Google API ターゲットを含むエンドポイントは使用できません。
  • バックエンドは使用できません。
  • サービス接続ポリシーとサービス接続の自動化は使用できません。
  • Private Service Connect エンドポイントの接続の伝播は使用できません。
プライベート Google アクセス

プライベート Google アクセスの IP アドレスは次のとおりです。

  • private.s3nsapis.fr VIP(private.googleapis.com と同等):
    • IPv4: 177.222.88.0/30
    • IPv6: 2a13:7500:8302::/64
  • restricted.s3nsapis.fr VIP(restricted.googleapis.com と同等):
    • IPv4: 177.222.88.4/30
    • IPv6: 2a13:7500:8302:1::/64

これらの IP アドレスは、DNS を構成するときに使用します。DNS 構成で適切な Cloud de Confiance ドメイン(s3nsapis.fr など)を使用します。googleapis.com ドメインは使用しないでください。

プライベート サービス アクセス 利用不可
お客様所有 IP アドレス
  • Cloud de Confianceで使用できるのは v2 のプレフィックスのみです。
  • サブネット作成モードの BYOIP IPv6 サブプレフィックスは Cloud de Confianceでは使用できません。
ネットワーク プロファイル 利用不可。
ネットワーク インターフェース Dynamic Network Interface は使用できません。

リージョンとゾーン

リージョンとゾーン Cloud de Confiance には 1 つのリージョンしかありませんが、複数のゾーンがあります。マルチリージョン機能とクロスリージョン フェイルオーバーはサポートされていません。

分析情報とオブザーバビリティ

VPC Flow Logs
  • サブネットのフローログが使用可能です。Cloud VPN と Cloud Interconnect のフローログは使用できません。
  • InternetRoutingDetails レコードと GkeDetails レコードは使用できません。

以下の情報は、 Cloud de Confiance by S3NSでの VPC の使用方法と設計方法にも影響する可能性があります。これらのガイドには、ドキュメント、セキュリティとアクセス制御、課金、ツール、サービスの使用状況など、 Cloud de Confianceでの作業に関する一般的情報が記載されています。

Cloud de Confiance の他のサービスと機能、および Google Cloud の同等のサービスと機能との違いについては、プロダクト リストをご覧ください。

Cloud de Confiance ガイド