Cloud de Confiance VPC와 Google Cloud 비교

Virtual Private Cloud(VPC)는 Compute Engine 가상 머신(VM) 인스턴스Google Kubernetes Engine(GKE) 클러스터에 네트워킹 기능을 제공합니다. VPC에는 네트워크, 서브넷, IP 주소, 라우팅, Google API 및 서비스 액세스와 같은 네트워킹 기능이 포함되어 있습니다.

이 페이지에서는 VPC의 Cloud de Confiance 버전과 Google Cloud 버전 간의 차이점을 설명합니다.

VPC에 관한 자세한 내용은 VPC 개요 및 나머지 VPC 문서를 참조하세요.

주요 차이점

VPC의 Cloud de Confiance 버전과 Google Cloud 버전에는 몇 가지 차이점이 있습니다. Google Cloud에 이미 익숙하다면 특히 Cloud de Confiance에서 실행할 애플리케이션을 설계하기 전에 이러한 차이점을 신중하게 검토하는 것이 좋습니다. Cloud de Confiance 및 Google Cloud 간의 일반적인 차이점도 검토하는 것이 좋습니다.

현재 Cloud de Confiance에서 사용할 수 없는 VPC 기능을 사용하려면 Cloud de Confiance 지원팀에 문의하세요. Cloud de Confiance에 새로운 기능이 출시될 때 알림을 받으려면 출시 노트를 구독하세요. 달리 명시되지 않는 한 프리뷰 버전의 기능은 Cloud de Confiance에서 사용할 수 없습니다.

네트워크

VPC 네트워크
  • Cloud de Confiance에는 리전이 하나만 있으므로 자동 모드 네트워크에는 서브넷이 하나만 포함됩니다.
  • 프로젝트를 만들 때 생성되는 기본 네트워크가 없습니다. 일부 가이드에서는 기본 네트워크가 있다고 가정합니다. 기본 네트워크가 필요한 경우 default 자동 모드 네트워크를 수동으로 만들 수 있습니다.
레거시 네트워크 사용할 수 없음
IP 주소 전역 외부 IPv4 주소는 사용할 수 없습니다.
네트워크 서비스 등급

프리미엄 등급만 사용할 수 있습니다.

라우팅 정책 기반 경로는 사용할 수 없습니다.
Private Service Connect
  • 게시된 서비스 타겟이 있는 엔드포인트에는 자동 DNS 구성을 사용할 수 없습니다.
  • Google API 대상이 있는 엔드포인트는 사용할 수 없습니다.
  • 리전 Google API 대상이 있는 엔드포인트는 사용할 수 없습니다.
  • 백엔드를 사용할 수 없습니다.
  • 서비스 연결 정책 및 서비스 연결 자동화를 사용할 수 없습니다.
  • Private Service Connect 엔드포인트의 연결 전파는 사용할 수 없습니다.
비공개 Google 액세스

비공개 Google 액세스의 IP 주소는 다음과 같이 다릅니다.

  • private.s3nsapis.fr VIP (private.googleapis.com과 동일):
    • IPv4: 177.222.88.0/30
    • IPv6: 2a13:7500:8302::/64
  • restricted.s3nsapis.fr VIP (restricted.googleapis.com과 동일):
    • IPv4: 177.222.88.4/30
    • IPv6: 2a13:7500:8302:1::/64

DNS를 구성할 때 이 IP 주소를 사용합니다. DNS 구성에서 적절한 Cloud de Confiance 도메인(예: s3nsapis.fr)을 사용합니다. googleapis.com 도메인을 사용하지 마세요.

비공개 서비스 액세스 지원되지 않음
자체 IP 주소 사용
  • Cloud de Confiance에서는 v2 프리픽스만 사용할 수 있습니다.
  • 서브넷 생성 모드의 BYOIP IPv6 하위 프리픽스는 Cloud de Confiance에서 사용할 수 없습니다.
네트워크 프로필 지원되지 않음
네트워크 인터페이스 Dynamic Network Interface를 사용할 수 없습니다.

리전과 영역

리전과 영역 Cloud de Confiance 에는 리전이 하나만 있으며, 해당 리전에는 여러 개의 영역이 있습니다. 멀티 리전 기능 및 리전 간 장애 조치는 지원되지 않습니다.

통계 및 모니터링 가능성

VPC 흐름 로그
  • 서브넷의 흐름 로그를 사용할 수 있습니다. Cloud VPN 및 Cloud Interconnect의 흐름 로그는 사용할 수 없습니다.
  • InternetRoutingDetailsGkeDetails 레코드를 사용할 수 없습니다.

다음 정보는 Cloud de Confiance by S3NS에서 VPC를 사용하고 설계하는 방식에도 영향을 미칠 수 있습니다. 이 가이드에는 문서, 보안 및 액세스 제어, 결제, 도구, 서비스 사용량을 포함하여 Cloud de Confiance에서 작업하는 방법에 대한 일반적인 정보가 포함되어 있습니다.

Cloud de Confiance 의 다른 서비스 및 기능과 Google Cloud의 이와 유사한 서비스 간의 차이점에 대한 자세한 내용은 제품 목록을 참조하세요.

Cloud de Confiance 가이드