Trusted Cloud 中的 VPC 与 Google Cloud 的对比

虚拟私有云 (VPC) 可为 Compute Engine 虚拟机 (VM) 实例Google Kubernetes Engine (GKE) 集群提供网络功能。VPC 包含网络、子网、IP 地址、路由以及对 Google API 和服务的访问权限等网络功能。

本页面介绍了 Trusted Cloud 与 Google Cloud 版本的 VPC 之间的差异。

如需详细了解 VPC,请参阅 VPC 概览以及 VPC 文档的其余内容。

主要区别

Trusted Cloud 版本的 VPC 与 Google Cloud 版本之间存在一些差异。如果您已经熟悉 Google Cloud,我们建议您仔细查看这些差异,尤其是在设计要在 Trusted Cloud上运行的应用之前。我们还建议您查看 Trusted Cloud by S3NS 概览中 Google Cloud 与您的环境之间的一般差异。

如果您想使用 Trusted Cloud中目前尚不提供的特定 VPC 功能,请与Trusted Cloud 支持团队联系。如需在 Trusted Cloud中发布新功能时收到通知,请订阅版本说明

网络

VPC 网络
旧版网络 不可用
IP 地址 全球外部 IPv4 地址不可用。
Network Service Tiers

只能使用高级层级。

路由 基于政策的路由不可用。
Private Service Connect
  • 自动 DNS 配置不适用于具有全球 Google API 目标的端点。作为解决方法,您可以手动创建所需的 DNS 条目
  • Private Service Connect 端点的连接传播不可用。
  • 具有区域级 Google API 目标的端点不可用。
  • 后端不可用。
  • 服务连接政策和服务连接自动化不可用。
专用 Google 访问通道

专用 Google 访问通道的 IP 地址有所不同:

  • private.googleapis.com
    • IPv4: 177.222.88.0/30
    • IPv6: 2a13:7500:8302::/64
  • restricted.googleapis.com
    • IPv4: 177.222.88.4/30
    • IPv6: 2a13:7500:8302:1::/64
专用服务访问通道 不可用
自备 IP 地址
  • Trusted Cloud中只能使用 v2 前缀。
  • 子网创建模式下的 BYOIP IPv6 子前缀在 Trusted Cloud中不可用。
网络配置文件 不可用。
网络接口 Dynamic Network Interface 不可用。

区域和可用区

区域和地区 Trusted Cloud 只有一个区域,但具有多个可用区。 不支持多区域功能和跨区域故障切换。

数据分析和可观测性

VPC 流日志
  • 可使用子网的流日志。Cloud VPN 和 Cloud Interconnect 的流日志不可用。
  • InternetRoutingDetailsGkeDetails 记录不可用。

以下信息也可能会影响您在 Trusted Cloud by S3NS中如何使用 VPC,以及如何针对 VPC 进行设计。这些指南包含有关在 Trusted Cloud中开展工作的一般信息,包括文档、安全和访问权限控制、结算、工具和服务使用情况。

如需详细了解 Trusted Cloud 中的其他服务和功能以及它们与 Google Cloud 对应服务和功能的差异,请参阅产品列表

Trusted Cloud 指南