Unterschiede zwischen Spanner und Spanner Omni

In diesem Dokument erfahren Sie mehr über die wichtigsten Unterschiede zwischen dem cloudbasierten, verwalteten Spanner-Dienst und der selbstverwalteten, herunterladbaren Spanner Omni-Datenbank.

Beide Produkte verwenden dieselbe verteilte Datenbank-Engine, unterscheiden sich jedoch in der Art und Weise, wie Sie sie bereitstellen, skalieren, schützen und verwalten.

Wichtige Unterschiede und Verwaltungsmodell

In der folgenden Tabelle werden die Lizenzierung, Umgebungen und Service Level Agreements (SLAs) für die beiden Produkte verglichen.

Verwaltungsmodell und Unterschiede in der Umgebung
Funktion Spanner Spanner Omni
Verwaltungsmodell

Google Cloud verwaltet den Dienst vollständig. Google übernimmt die Bereitstellung, das Patchen, die Sicherungen und die Wartung.

Sie verwalten die Datenbank. Sie installieren, patchen, sichern und warten die Hardware und Software. Weitere Informationen finden Sie in der Übersicht über Spanner Omni.

Bereitstellungsumgebung

Wird ausschließlich in der Infrastruktur von Google Cloud ausgeführt.

Wird auf Ihrer eigenen Hardware ausgeführt, einschließlich lokaler Rechenzentren, anderer Cloud-Anbieter und Ihres Laptops. Weitere Informationen finden Sie in den Systemanforderungen.

Installation

Sie greifen als Dienst auf die Datenbank zu. Sie müssen keine Software installieren.

Sie müssen die Binärdateien oder Container-Images herunterladen und installieren.

Aktualisierungen und Upgrades

Google wendet Updates und Upgrades automatisch an, ohne dass es zu Ausfallzeiten kommt.

Sie wenden Updates und Patches manuell an, ohne Ausfallzeiten für Scale-out-Bereitstellungen. Weitere Informationen finden Sie unter Bereitstellung verwalten.

Service Level Agreement (SLA)

Google Cloud Service Level Agreements (SLAs) gelten. Weitere Informationen finden Sie auf der Seite zum Spanner-SLA.

Für Spanner Omni gibt es kein SLA. Die Verfügbarkeit hängt von Ihrer Infrastruktur und Konfiguration ab.

Preise

Google berechnet die Gebühren auf der Grundlage der Kapazität der Rechenressourcen (Knoten oder Verarbeitungseinheiten), des Datenbankspeichers, des Sicherungsspeichers, der Replikation, von Data Boost und des ausgehenden Netzwerktraffics. Weitere Informationen finden Sie auf der Spanner-Preisseite (außerhalb dieser Dokumentation).

Es fallen Kosten für die selbstverwaltete Infrastruktur an. Google berechnet eine Lizenzgebühr für die Nutzung von Spanner Omni in Produktionsumgebungen und für die kommerzielle Nutzung. Weitere Informationen finden Sie unter Spanner Omni-Preisdetails.

Funktionsunterstützung und Kompatibilität

Google ist bestrebt, die Funktionsparität zwischen Spanner und Spanner Omni zu erreichen. Es gibt jedoch Unterschiede zwischen der verwalteten Version von Spanner, die in Google Cloud ausgeführt wird, und Spanner Omni. Spanner Omni verwendet zwar dieselbe zugrunde liegende Abfrage-Engine, unterstützt aber nicht alle Funktionen des cloudbasierten Dienstes. In der folgenden Tabelle sind die wichtigsten Unterschiede aufgeführt.

Unterschiede bei Funktionsunterstützung und Kompatibilität
Funktion Spanner Spanner Omni
Unterstützte Features

Bietet den vollständigen Funktionsumfang von Spanner.

Unterstützt die wichtigsten Spanner-Funktionen. Weitere Informationen finden Sie in der Übersicht über Spanner Omni.

Folgende Features werden nicht unterstützt:

Wiederherstellung zu einem bestimmten Zeitpunkt (PITR)

Sie können die Aufbewahrungsdauer für Versionen auf bis zu sieben Tage festlegen. Weitere Informationen finden Sie unter Wiederherstellung zu einem bestimmten Zeitpunkt.

Sie können den Zeitraum für die Aufbewahrung von Versionen auf bis zu 30 Tage konfigurieren. Weitere Informationen finden Sie in der Dokumentation zu Zeitstempelgrenzen.

TrueTime-Implementierung

Verwendet die hardwarebasierten synchronisierten Atomuhren und GPS-Empfänger von Google in Google Cloud Rechenzentren. Weitere Informationen finden Sie unter TrueTime und externe Konsistenz.

Verwendet eine softwaredefinierte TrueTime API, um eine starke externe Konsistenz aufrechtzuerhalten. Weitere Informationen finden Sie unter TrueTime und externe Konsistenz.

Unterstützung von Clientbibliotheken

Unterstützt eine Vielzahl von Programmiersprachen. Weitere Informationen finden Sie unter APIs und Clientbibliotheken.

Unterstützt Java, Go und Python. Weitere Informationen finden Sie unter Unterstützung für Clientbibliotheken.

API-Protokolle

Unterstützt sowohl gRPC- als auch REST-APIs.

Unterstützt gRPC.

Sicherheit, Authentifizierung und Autorisierung

Die Sicherheitsimplementierung des selbstverwalteten Modells basiert auf einer Struktur der gemeinsamen Verantwortung. In der folgenden Tabelle sind die Sicherheitskonfigurationen und Zugriffssteuerungen aufgeführt.

Unterschiede bei Sicherheit, Authentifizierung und Autorisierung
Funktion Spanner Spanner Omni
Sicherheitsmodell

Google kümmert sich um die physische Sicherheit und die Infrastruktursicherheit.

Sie sichern die Compute-Server, den Speicher, den Netzwerkperimeter und die Containerumgebungen. Weitere Informationen finden Sie unter Authentifizierung und Autorisierung.

Verschlüsselung inaktiver Daten

Daten im Ruhezustand werden standardmäßig verschlüsselt. Sie können kundenverwaltete Verschlüsselungsschlüssel (Customer-Managed Encryption Keys, CMEK) mit Cloud Key Management Service konfigurieren. Weitere Informationen finden Sie unter kundenverwaltete Verschlüsselungsschlüssel.

Es ist keine integrierte Verschlüsselung ruhender Daten vorhanden. Sie müssen die Verschlüsselung auf Laufwerk- oder Dateisystemebene konfigurieren, z. B. die Verschlüsselung von Blockgeräten. Weitere Informationen finden Sie in der Sicherheitsübersicht.

Verschlüsselung während der Übertragung

Google verwaltet und erzwingt die TLS-Verschlüsselung automatisch.

Sie müssen TLS 1.3 für Client-Server-Verbindungen und gegenseitiges TLS (mTLS) für Server-Server-Verbindungen konfigurieren. Weitere Informationen finden Sie unter VM-Bereitstellungsverschlüsselung oder Kubernetes-Bereitstellungsverschlüsselung.

Authentifizierung

Die Authentifizierung erfolgt über IAM-Konfigurationen (Identity and Access Management) wie Dienstkonten, Nutzer und Gruppen. Weitere Informationen finden Sie unter IAM.

Sie authentifizieren sich mit Passwörtern (OPAQUE-Protokoll) oder Clientzertifikaten. Weitere Informationen finden Sie unter Authentifizierung.

Autorisierung

Sie autorisieren Aktionen mit IAM-Rollen und ‑Berechtigungen. Weitere Informationen finden Sie unter Zugriffssteuerung mit IAM.

Sie autorisieren Aktionen mit einem internen, IAM-ähnlichen Rollensystem (z. B. roles/spanner.databaseUser), das von IAM getrennt ist. Dieses System unterstützt keine benutzerdefinierten Rollen. Weitere Informationen finden Sie unter Autorisierung.

Netzwerksicherheit

Spanner ist in Google Cloud Netzwerkfunktionen wie VPC Service Controls und private Endpunkte integriert.

Das hängt von Ihren Firewallkonfigurationen und Ihrer Netzwerkarchitektur ab.

Compliance

Spanner übernimmt Google Cloud Compliance-Prüfungen und Zertifizierungen.

Sie müssen alle Compliance-Anforderungen in Ihrer Hostingumgebung erfüllen.

Nächste Schritte