Use este documento para saber mais sobre as principais diferenças entre o serviço Spanner gerenciado e baseado na nuvem e o banco de dados Spanner Omni autogerenciado e para download.
Embora os dois produtos compartilhem o mesmo mecanismo de banco de dados distribuído, eles diferem na forma como são implantados, escalonados, protegidos e gerenciados.
Principais diferenças e modelo de gerenciamento
A tabela a seguir compara os licenciamentos, ambientes e contratos de nível de serviço (SLAs) dos dois produtos.
| Recurso | Spanner | Spanner Omni |
|---|---|---|
| Modelo de gerenciamento |
Google Cloud gerencia totalmente o serviço. O Google cuida da implantação, aplicação de patches, backups e manutenção. |
Você gerencia o banco de dados. Você instala, aplica patches, faz backup e mantém o hardware e o software. Para mais informações, consulte a Visão geral do Spanner Omni. |
| Ambiente de implantação |
Executado exclusivamente na infraestrutura Google Cloud . |
Executa no seu próprio hardware, incluindo data centers locais, outros provedores de nuvem e seu notebook. Para mais informações, consulte os requisitos do sistema. |
| Instalação |
Você acessa o banco de dados como um serviço. Não é necessário instalar nenhum software. |
É necessário baixar e instalar os binários ou imagens de contêiner. |
| Atualizações e upgrades |
O Google aplica atualizações e upgrades automaticamente sem inatividade. |
Você aplica atualizações e patches manualmente, sem inatividade para implantações de escalonamento horizontal. Para mais informações, consulte manter uma implantação. |
| Contrato de nível de serviço (SLA) |
Google Cloud contratos de nível de serviço (SLAs) se aplicam. Para mais informações, consulte a página do SLA do Spanner. |
O Spanner Omni não tem um SLA. A disponibilidade depende da sua infraestrutura e configuração. |
| Preços |
O Google cobra com base na capacidade de recursos de computação (nós ou unidades de processamento), armazenamento de banco de dados, armazenamento de backup, replicação, Data Boost e saída de rede. Para mais informações, consulte a página de preços do Spanner (fora deste conjunto de documentação). |
Você arca com os custos de infraestrutura autogerenciada. O Google cobra uma taxa de licenciamento para uso comercial e de produção do Spanner Omni. Para mais informações, consulte os detalhes de preços do Spanner Omni. |
Compatibilidade e suporte a recursos
O Google busca a paridade de recursos entre o Spanner e o Spanner Omni. No entanto, há diferenças entre a versão gerenciada do Spanner que é executada no Google Cloud e o Spanner Omni. Embora o Spanner Omni execute o mesmo mecanismo de consulta subjacente, ele não é compatível com todos os recursos do serviço gerenciado na nuvem. A tabela a seguir lista as principais diferenças.
| Recurso | Spanner | Spanner Omni |
|---|---|---|
| Recursos compatíveis |
Fornece o conjunto completo de recursos do Spanner. |
Oferece suporte aos principais recursos do Spanner. Para mais informações, consulte a visão geral do Spanner Omni. Os recursos a seguir não são compatíveis:
|
| Recuperação pontual (PITR) |
É possível configurar o período de armazenamento de versões por até sete dias. Para mais informações, consulte Recuperação pontual. |
É possível configurar o período de armazenamento de versões por até 30 dias. Para mais informações, consulte a documentação sobre limites de carimbo de data/hora. |
| Implementação do TrueTime |
Usa relógios atômicos sincronizados baseados em hardware e receptores de GPS do Google em Google Cloud data centers. Para mais informações, consulte TrueTime e consistência externa. |
Usa uma API TrueTime definida por software para manter uma consistência externa forte. Para mais informações, consulte TrueTime e consistência externa. |
| Suporte à biblioteca de cliente |
Suporte a várias linguagens de programação. Para mais informações, consulte APIs e bibliotecas de cliente. |
Aceita Java, Go e Python. Para mais informações, consulte suporte a bibliotecas de cliente. |
| Protocolos de API |
Aceita APIs gRPC e REST. |
Compatível com gRPC. |
Segurança, autenticação e autorização
A implementação de segurança do modelo autogerenciado usa uma estrutura de responsabilidade compartilhada. A tabela a seguir descreve as configurações de segurança e os controles de acesso.
| Recurso | Spanner | Spanner Omni |
|---|---|---|
| Modelo de segurança |
O Google gerencia a segurança física e de infraestrutura. |
Você protege os servidores de computação, o armazenamento, o perímetro de rede e os ambientes de contêiner. Para mais informações, consulte autenticação e autorização. |
| Criptografia em repouso |
Os dados em repouso são criptografados por padrão. É possível configurar chaves de criptografia gerenciadas pelo cliente (CMEK) usando o Cloud Key Management Service. Para mais informações, consulte chaves de criptografia gerenciadas pelo cliente. |
A criptografia em repouso integrada não é fornecida. É preciso configurar a criptografia no nível do disco ou do sistema de arquivos (por exemplo, criptografia de dispositivo de transferência por blocos). Para mais informações, consulte a visão geral de segurança. |
| Criptografia em trânsito |
O Google gerencia e aplica automaticamente a criptografia TLS. |
É necessário configurar o TLS 1.3 para conexões cliente-servidor e o TLS mútuo (mTLS) para conexões servidor-servidor. Para mais informações, consulte Criptografia de implantação de VM ou Criptografia de implantação do Kubernetes. |
| Autenticação |
Você faz a autenticação usando configurações do Identity and Access Management (IAM) (contas de serviço, usuários e grupos). Para mais informações, consulte IAM. |
A autenticação é feita usando senhas (protocolo OPAQUE) ou certificados do cliente. Para mais informações, consulte autenticação. |
| Autorização |
Você autoriza ações usando papéis e permissões do IAM. Para mais informações, consulte controle de acesso com o IAM. |
Você autoriza ações usando um sistema de papéis interno, semelhante ao IAM (por exemplo, |
| Segurança de rede |
O Spanner se integra a recursos de rede do Google Cloud , como o VPC Service Controls e endpoints particulares. |
Depende das configurações de firewall e da arquitetura de rede. |
| Compliance |
O Spanner herda auditorias e certificações de conformidade Google Cloud . |
Você precisa atender a todos os requisitos de compliance no seu ambiente de hospedagem. |