本文將說明雲端代管 Spanner 服務與可下載的自管 Spanner Omni 資料庫之間的主要差異。
雖然這兩項產品共用相同的分散式資料庫引擎,但在部署、擴充、保護及管理方面有所不同。
主要差異和管理模式
下表比較這兩項產品的授權、環境和服務水準協議 (SLA)。
| 功能 | Spanner | Spanner Omni |
|---|---|---|
| 管理模型 |
Google Cloud 全面管理服務。Google 會處理部署、修補、備份和維護作業。 |
您負責管理資料庫。您負責安裝、修補、備份及維護硬體和軟體。詳情請參閱「Spanner Omni 總覽」。 |
| 部署環境 |
只能在 Google Cloud 基礎架構中執行。 |
在自有硬體上執行,包括地端部署資料中心、其他雲端服務供應商和筆電。詳情請參閱「系統需求」。 |
| 安裝 |
您以服務的形式存取資料庫。不需要安裝任何軟體。 |
您必須下載並安裝二進位檔或容器映像檔。 |
| 更新與升級 |
Google 會自動套用更新和升級,完全不會停機。 |
您可以手動套用更新和修補程式,且擴充部署作業不會停機。詳情請參閱「維護部署作業」。 |
| 服務水準協議 (SLA) |
Google Cloud 服務水準協議 (SLA)。詳情請參閱 Spanner SLA 頁面。 |
Spanner Omni 不提供服務水準協議。實際使用狀況取決於您的基礎架構和設定。 |
| 定價 |
Google 會根據運算資源容量 (節點或處理單元)、資料庫儲存空間、備份儲存空間、複製作業、Data Boost 和網路輸出量計費。詳情請參閱Spanner 定價頁面 (不在這組說明文件內)。 |
您需要支付自行管理的基礎架構費用。Google 會向您收取 Spanner Omni 生產和商業用途的授權費。詳情請參閱 Spanner Omni 定價詳細資料。 |
功能支援與相容性
Google 致力於讓 Spanner 和 Spanner Omni 具備相同功能。不過,在 Google Cloud 中執行的 Spanner 受管理版本與 Spanner Omni 之間仍有差異。雖然 Spanner Omni 執行相同的底層查詢引擎,但並不支援雲端管理服務的所有功能。下表列出主要差異。
| 功能 | Spanner | Spanner Omni |
|---|---|---|
| 支援功能 |
提供完整的 Spanner 功能集。 |
支援核心 Spanner 功能。詳情請參閱 Spanner Omni 總覽。 這類廣告不支援下列功能:
|
| 時間點復原 (PITR) |
版本保留期限最多可設為七天。詳情請參閱「時間點復原」。 |
版本保留期限最長可設為 30 天。詳情請參閱時間戳記界線說明文件。 |
| 導入 TrueTime |
使用 Google 資料中心 Google Cloud 的硬體式同步原子鐘和 GPS 接收器。詳情請參閱「TrueTime 和外部一致性」。 |
使用軟體定義的 TrueTime API,維持強大的外部一致性。詳情請參閱「TrueTime 和外部一致性」。 |
| 用戶端程式庫支援 |
支援多種程式設計語言。詳情請參閱「API 和用戶端程式庫」。 |
支援 Java、Go 和 Python。詳情請參閱「用戶端程式庫支援」。 |
| API 通訊協定 |
支援 gRPC 和 REST API。 |
支援 gRPC。 |
安全性、驗證和授權
自行管理模式的安全性實作採用共同責任架構。下表列出安全性設定和存取控管機制。
| 功能 | Spanner | Spanner Omni |
|---|---|---|
| 安全性模型 |
Google 會管理實體和基礎架構安全防護機制。 |
您負責保護運算伺服器、儲存空間、網路邊界和容器環境。詳情請參閱「驗證和授權」。 |
| 靜態資料加密 |
系統預設會加密靜態資料。您可以使用 Cloud Key Management Service,設定客戶自行管理的加密金鑰 (CMEK)。詳情請參閱「客戶自行管理的加密金鑰」。 |
系統不會提供內建的靜態資料加密功能。您必須設定磁碟層級或檔案系統層級的加密 (例如區塊裝置加密)。詳情請參閱安全性總覽。 |
| 傳輸中資料加密 |
Google 會自動管理及強制執行 TLS 加密。 |
您必須為用戶端與伺服器之間的連線設定 TLS 1.3,並為伺服器之間的連線設定相互 TLS (mTLS)。詳情請參閱「VM deployment encryption」(VM 部署作業加密) 或「Kubernetes deployment encryption」(Kubernetes 部署作業加密)。 |
| 驗證 |
您可以使用身分與存取權管理 (IAM) 設定 (服務帳戶、使用者和群組) 進行驗證。詳情請參閱 IAM。 |
您可以使用密碼 (OPAQUE 通訊協定) 或用戶端憑證進行驗證。詳情請參閱「驗證」。 |
| 授權 |
您可以使用 IAM 角色和權限授權動作。 詳情請參閱「使用 IAM 控管存取權」。 |
您可以使用內部類似 IAM 的角色系統 (例如 |
| 網路安全 |
Spanner 整合了 Google Cloud 網路 功能,例如 VPC Service Controls 和私人端點。 |
取決於防火牆設定和網路架構。 |
| 法規遵循 |
Spanner 繼承了 Google Cloud 法規遵循稽核 和認證。 |
您必須符合主機環境中的所有法規遵循規定。 |