In diesem Dokument erfahren Sie mehr über die wichtigsten Unterschiede zwischen dem cloudbasierten, verwalteten Spanner-Dienst und der selbstverwalteten, herunterladbaren Spanner Omni-Datenbank.
Beide Produkte verwenden dieselbe verteilte Datenbank-Engine, unterscheiden sich jedoch in der Art und Weise, wie Sie sie bereitstellen, skalieren, schützen und verwalten.
Wichtige Unterschiede und Verwaltungsmodell
In der folgenden Tabelle werden die Lizenzierung, Umgebungen und Service Level Agreements (SLAs) für die beiden Produkte verglichen.
| Funktion | Spanner | Spanner Omni |
|---|---|---|
| Verwaltungsmodell |
Google Cloud verwaltet den Dienst vollständig. Google übernimmt die Bereitstellung, das Patchen, die Sicherungen und die Wartung. |
Sie verwalten die Datenbank. Sie installieren, patchen, sichern und warten die Hardware und Software. Weitere Informationen finden Sie in der Übersicht über Spanner Omni. |
| Bereitstellungsumgebung |
Wird ausschließlich in der Infrastruktur von Google Cloud ausgeführt. |
Wird auf Ihrer eigenen Hardware ausgeführt, einschließlich lokaler Rechenzentren, anderer Cloud-Anbieter und Ihres Laptops. Weitere Informationen finden Sie in den Systemanforderungen. |
| Installation |
Sie greifen als Dienst auf die Datenbank zu. Sie müssen keine Software installieren. |
Sie müssen die Binärdateien oder Container-Images herunterladen und installieren. |
| Aktualisierungen und Upgrades |
Google wendet Updates und Upgrades automatisch an, ohne dass es zu Ausfallzeiten kommt. |
Sie wenden Updates und Patches manuell an, ohne Ausfallzeiten für Scale-out-Bereitstellungen. Weitere Informationen finden Sie unter Bereitstellung verwalten. |
| Service Level Agreement (SLA) |
Google Cloud Service Level Agreements (SLAs) gelten. Weitere Informationen finden Sie auf der Seite zum Spanner-SLA. |
Für Spanner Omni gibt es kein SLA. Die Verfügbarkeit hängt von Ihrer Infrastruktur und Konfiguration ab. |
| Preise |
Google berechnet die Gebühren auf der Grundlage der Kapazität der Rechenressourcen (Knoten oder Verarbeitungseinheiten), des Datenbankspeichers, des Sicherungsspeichers, der Replikation, von Data Boost und des ausgehenden Netzwerktraffics. Weitere Informationen finden Sie auf der Spanner-Preisseite (außerhalb dieser Dokumentation). |
Es fallen Kosten für die selbstverwaltete Infrastruktur an. Google berechnet eine Lizenzgebühr für die Nutzung von Spanner Omni in Produktionsumgebungen und für die kommerzielle Nutzung. Weitere Informationen finden Sie unter Spanner Omni-Preisdetails. |
Funktionsunterstützung und Kompatibilität
Google ist bestrebt, die Funktionsparität zwischen Spanner und Spanner Omni zu erreichen. Es gibt jedoch Unterschiede zwischen der verwalteten Version von Spanner, die in Google Cloud ausgeführt wird, und Spanner Omni. Spanner Omni verwendet zwar dieselbe zugrunde liegende Abfrage-Engine, unterstützt aber nicht alle Funktionen des cloudbasierten Dienstes. In der folgenden Tabelle sind die wichtigsten Unterschiede aufgeführt.
| Funktion | Spanner | Spanner Omni |
|---|---|---|
| Unterstützte Features |
Bietet den vollständigen Funktionsumfang von Spanner. |
Unterstützt die wichtigsten Spanner-Funktionen. Weitere Informationen finden Sie in der Übersicht über Spanner Omni. Folgende Features werden nicht unterstützt:
|
| Wiederherstellung zu einem bestimmten Zeitpunkt (PITR) |
Sie können die Aufbewahrungsdauer für Versionen auf bis zu sieben Tage festlegen. Weitere Informationen finden Sie unter Wiederherstellung zu einem bestimmten Zeitpunkt. |
Sie können den Zeitraum für die Aufbewahrung von Versionen auf bis zu 30 Tage konfigurieren. Weitere Informationen finden Sie in der Dokumentation zu Zeitstempelgrenzen. |
| TrueTime-Implementierung |
Verwendet die hardwarebasierten synchronisierten Atomuhren und GPS-Empfänger von Google in Google Cloud Rechenzentren. Weitere Informationen finden Sie unter TrueTime und externe Konsistenz. |
Verwendet eine softwaredefinierte TrueTime API, um eine starke externe Konsistenz aufrechtzuerhalten. Weitere Informationen finden Sie unter TrueTime und externe Konsistenz. |
| Unterstützung von Clientbibliotheken |
Unterstützt eine Vielzahl von Programmiersprachen. Weitere Informationen finden Sie unter APIs und Clientbibliotheken. |
Unterstützt Java, Go und Python. Weitere Informationen finden Sie unter Unterstützung für Clientbibliotheken. |
| API-Protokolle |
Unterstützt sowohl gRPC- als auch REST-APIs. |
Unterstützt gRPC. |
Sicherheit, Authentifizierung und Autorisierung
Die Sicherheitsimplementierung des selbstverwalteten Modells basiert auf einer Struktur der gemeinsamen Verantwortung. In der folgenden Tabelle sind die Sicherheitskonfigurationen und Zugriffssteuerungen aufgeführt.
| Funktion | Spanner | Spanner Omni |
|---|---|---|
| Sicherheitsmodell |
Google kümmert sich um die physische Sicherheit und die Infrastruktursicherheit. |
Sie sichern die Compute-Server, den Speicher, den Netzwerkperimeter und die Containerumgebungen. Weitere Informationen finden Sie unter Authentifizierung und Autorisierung. |
| Verschlüsselung inaktiver Daten |
Daten im Ruhezustand werden standardmäßig verschlüsselt. Sie können kundenverwaltete Verschlüsselungsschlüssel (Customer-Managed Encryption Keys, CMEK) mit Cloud Key Management Service konfigurieren. Weitere Informationen finden Sie unter kundenverwaltete Verschlüsselungsschlüssel. |
Es ist keine integrierte Verschlüsselung ruhender Daten vorhanden. Sie müssen die Verschlüsselung auf Laufwerk- oder Dateisystemebene konfigurieren, z. B. die Verschlüsselung von Blockgeräten. Weitere Informationen finden Sie in der Sicherheitsübersicht. |
| Verschlüsselung während der Übertragung |
Google verwaltet und erzwingt die TLS-Verschlüsselung automatisch. |
Sie müssen TLS 1.3 für Client-Server-Verbindungen und gegenseitiges TLS (mTLS) für Server-Server-Verbindungen konfigurieren. Weitere Informationen finden Sie unter VM-Bereitstellungsverschlüsselung oder Kubernetes-Bereitstellungsverschlüsselung. |
| Authentifizierung |
Die Authentifizierung erfolgt über IAM-Konfigurationen (Identity and Access Management) wie Dienstkonten, Nutzer und Gruppen. Weitere Informationen finden Sie unter IAM. |
Sie authentifizieren sich mit Passwörtern (OPAQUE-Protokoll) oder Clientzertifikaten. Weitere Informationen finden Sie unter Authentifizierung. |
| Autorisierung |
Sie autorisieren Aktionen mit IAM-Rollen und ‑Berechtigungen. Weitere Informationen finden Sie unter Zugriffssteuerung mit IAM. |
Sie autorisieren Aktionen mit einem internen, IAM-ähnlichen Rollensystem (z. B. |
| Netzwerksicherheit |
Spanner ist in Google Cloud Netzwerkfunktionen wie VPC Service Controls und private Endpunkte integriert. |
Das hängt von Ihren Firewallkonfigurationen und Ihrer Netzwerkarchitektur ab. |
| Compliance |
Spanner übernimmt Google Cloud Compliance-Prüfungen und Zertifizierungen. |
Sie müssen alle Compliance-Anforderungen in Ihrer Hostingumgebung erfüllen. |