Differenze tra Spanner e Spanner Omni

Utilizza questo documento per scoprire le differenze principali tra il servizio Spanner gestito e basato sul cloud e il database Spanner Omni autogestito e scaricabile.

Sebbene entrambi i prodotti condividano lo stesso motore del database distribuito, differiscono per modalità di deployment, scalabilità, protezione e gestione.

Differenze principali e modello di gestione

La tabella seguente confronta le licenze, gli ambienti e i contratti di livello di servizio (SLA) per i due prodotti.

Differenze tra modello di gestione e ambiente
Funzionalità Spanner Spanner Omni
Modello di gestione

Google Cloud gestisce completamente il servizio. Google gestisce deployment, applicazione di patch, backup e manutenzione.

Gestisci il database. Installi, applichi patch, esegui il backup e gestisci l'hardware e il software. Per maggiori informazioni, consulta la panoramica di Spanner Omni.

Ambiente di deployment

Viene eseguito esclusivamente all'interno dell'infrastruttura Google Cloud .

Viene eseguito sul tuo hardware, inclusi data center on-premise, altri provider cloud e il tuo laptop. Per maggiori informazioni, consulta i requisiti di sistema.

Installazione

Accedi al database come servizio. Non è necessario installare alcun software.

Devi scaricare e installare i file binari o le immagini container.

Aggiornamenti e upgrade

Google applica automaticamente aggiornamenti e upgrade senza tempi di inattività.

Applichi aggiornamenti e patch manualmente, senza tempi di inattività per i deployment di scalabilità orizzontale. Per saperne di più, consulta Mantenere un deployment.

Accordo sul livello del servizio (SLA)

Google Cloud si applicano gli accordi sul livello del servizio (SLA). Per ulteriori informazioni, consulta la pagina SLA di Spanner.

Spanner Omni non ha un contratto di servizio. La disponibilità dipende dalla tua infrastruttura e configurazione.

Prezzi

Google addebita un costo in base alla capacità delle risorse di calcolo (nodi o unità di elaborazione), all'archiviazione dei database, all'archiviazione di backup, alla replica, a Data Boost e al traffico in uscita dalla rete. Per saperne di più, consulta la pagina dei prezzi di Spanner (al di fuori di questo insieme di documentazione).

Sostieni i costi dell'infrastruttura autogestita. Google addebita una tariffa di licenza per l'utilizzo commerciale e di produzione di Spanner Omni. Per saperne di più, consulta i dettagli dei prezzi di Spanner Omni.

Supporto e compatibilità delle funzionalità

Google si impegna a garantire la parità delle funzionalità tra Spanner e Spanner Omni. Tuttavia, esistono differenze tra la versione gestita di Spanner che viene eseguita in Google Cloud e Spanner Omni. Sebbene Spanner Omni esegua lo stesso motore di query sottostante, non supporta tutte le funzionalità del servizio gestito dal cloud. La tabella seguente elenca le differenze principali.

Differenze di compatibilità e funzionalità supportate
Funzionalità Spanner Spanner Omni
Funzionalità supportate

Fornisce il set completo di funzionalità di Spanner.

Supporta le funzionalità principali di Spanner. Per saperne di più, consulta la panoramica di Spanner Omni.

Le seguenti funzionalità non sono supportate:

Recupero point-in-time (PITR)

Puoi configurare il periodo di conservazione della versione fino a sette giorni. Per maggiori informazioni, consulta Recupero point-in-time.

Puoi configurare il periodo di conservazione delle versioni fino a 30 giorni. Per maggiori informazioni, consulta la documentazione sui limiti dei timestamp.

Implementazione di TrueTime

Utilizza orologi atomici sincronizzati basati su hardware e ricevitori GPS di Google nei Google Cloud data center. Per saperne di più, consulta TrueTime e coerenza esterna.

Utilizza un'API TrueTime software-defined per mantenere una forte coerenza esterna. Per saperne di più, consulta TrueTime e coerenza esterna.

Supporto della libreria client

Supporta un'ampia gamma di linguaggi di programmazione. Per saperne di più, vedi API e librerie client.

Supporta Java, Go e Python. Per saperne di più, consulta Supporto delle librerie client.

Protocolli API

Supporta le API gRPC e REST.

Supporta gRPC.

Sicurezza, autenticazione e autorizzazione

L'implementazione della sicurezza del modello autogestito utilizza una struttura di responsabilità condivisa. La tabella seguente descrive le configurazioni di sicurezza e i controlli dell'accesso.

Differenze tra sicurezza, autenticazione e autorizzazione
Funzionalità Spanner Spanner Omni
Modello di sicurezza

Google gestisce la sicurezza fisica e dell'infrastruttura.

Proteggi i server di calcolo, lo spazio di archiviazione, il perimetro di rete e gli ambienti container. Per saperne di più, consulta Autenticazione e autorizzazione.

Crittografia at-rest

I dati a riposo sono criptati per impostazione predefinita. Puoi configurare le chiavi di crittografia gestite dal cliente (CMEK) utilizzando Cloud Key Management Service. Per maggiori informazioni, vedi Chiavi di crittografia gestite dal cliente.

La crittografia at-rest integrata non è fornita. Devi configurare la crittografia a livello di disco o di file system (ad esempio, la crittografia del dispositivo a blocchi). Per saperne di più, consulta la panoramica della sicurezza.

Crittografia dei dati in transito

Google gestisce e applica automaticamente la crittografia TLS.

Devi configurare TLS 1.3 per le connessioni client-server e TLS reciproco (mTLS) per le connessioni server-server. Per saperne di più, vedi Crittografia del deployment delle VM o Crittografia del deployment di Kubernetes.

Autenticazione

L'autenticazione avviene utilizzando le configurazioni di Identity and Access Management (IAM) (service account, utenti e gruppi). Per saperne di più, consulta IAM.

L'autenticazione avviene tramite password (protocollo OPAQUE) o certificati client. Per saperne di più, consulta Autenticazione.

Autorizzazione

Autorizzi le azioni utilizzando ruoli e autorizzazioni IAM. Per saperne di più, consulta Controllo dell'accesso con IAM.

Autorizzi le azioni utilizzando un sistema di ruoli interno simile a IAM (ad esempio roles/spanner.databaseUser) separato da IAM. Questo sistema non supporta i ruoli personalizzati. Per ulteriori informazioni, consulta Autorizzazione.

Sicurezza di rete

Spanner si integra con le funzionalità di Google Cloud rete, come i Controlli di servizio VPC e gli endpoint privati.

Dipende dalle configurazioni del firewall e dall'architettura di rete.

Conformità

Spanner eredita Google Cloud controlli di conformità e certificazioni.

Devi soddisfare tutti i requisiti di conformità nel tuo ambiente di hosting.

Passaggi successivi