Spanner 和 Spanner Omni 的差異

本文將說明雲端代管 Spanner 服務與可下載的自管 Spanner Omni 資料庫之間的主要差異。

雖然這兩項產品共用相同的分散式資料庫引擎,但在部署、擴充、保護及管理方面有所不同。

主要差異和管理模式

下表比較這兩項產品的授權、環境和服務水準協議 (SLA)。

管理模式和環境差異
功能 Spanner Spanner Omni
管理模型

Google Cloud 全面管理服務。Google 會處理部署、修補、備份和維護作業。

您負責管理資料庫。您負責安裝、修補、備份及維護硬體和軟體。詳情請參閱「Spanner Omni 總覽」。

部署環境

只能在 Google Cloud 基礎架構中執行。

在自有硬體上執行,包括地端部署資料中心、其他雲端服務供應商和筆電。詳情請參閱「系統需求」。

安裝

您以服務的形式存取資料庫。不需要安裝任何軟體。

您必須下載並安裝二進位檔或容器映像檔。

更新與升級

Google 會自動套用更新和升級,完全不會停機。

您可以手動套用更新和修補程式,且擴充部署作業不會停機。詳情請參閱「維護部署作業」。

服務水準協議 (SLA)

Google Cloud 服務水準協議 (SLA)。詳情請參閱 Spanner SLA 頁面。

Spanner Omni 不提供服務水準協議。實際使用狀況取決於您的基礎架構和設定。

定價

Google 會根據運算資源容量 (節點或處理單元)、資料庫儲存空間、備份儲存空間、複製作業、Data Boost 和網路輸出量計費。詳情請參閱Spanner 定價頁面 (不在這組說明文件內)。

您需要支付自行管理的基礎架構費用。Google 會向您收取 Spanner Omni 生產和商業用途的授權費。詳情請參閱 Spanner Omni 定價詳細資料。

功能支援與相容性

Google 致力於讓 Spanner 和 Spanner Omni 具備相同功能。不過,在 Google Cloud 中執行的 Spanner 受管理版本與 Spanner Omni 之間仍有差異。雖然 Spanner Omni 執行相同的底層查詢引擎,但並不支援雲端管理服務的所有功能。下表列出主要差異。

功能支援和相容性差異
功能 Spanner Spanner Omni
支援功能

提供完整的 Spanner 功能集。

支援核心 Spanner 功能。詳情請參閱 Spanner Omni 總覽。

這類廣告不支援下列功能:

時間點復原 (PITR)

版本保留期限最多可設為七天。詳情請參閱「時間點復原」。

版本保留期限最長可設為 30 天。詳情請參閱時間戳記界線說明文件。

導入 TrueTime

使用 Google 資料中心 Google Cloud 的硬體式同步原子鐘和 GPS 接收器。詳情請參閱「TrueTime 和外部一致性」。

使用軟體定義的 TrueTime API,維持強大的外部一致性。詳情請參閱「TrueTime 和外部一致性」。

用戶端程式庫支援

支援多種程式設計語言。詳情請參閱「API 和用戶端程式庫」。

支援 Java、Go 和 Python。詳情請參閱「用戶端程式庫支援」。

API 通訊協定

支援 gRPC 和 REST API。

支援 gRPC。

安全性、驗證和授權

自行管理模式的安全性實作採用共同責任架構。下表列出安全性設定和存取控管機制。

安全性、驗證和授權差異
功能 Spanner Spanner Omni
安全性模型

Google 會管理實體和基礎架構安全防護機制。

您負責保護運算伺服器、儲存空間、網路邊界和容器環境。詳情請參閱「驗證和授權」。

靜態資料加密

系統預設會加密靜態資料。您可以使用 Cloud Key Management Service,設定客戶自行管理的加密金鑰 (CMEK)。詳情請參閱「客戶自行管理的加密金鑰」。

系統不會提供內建的靜態資料加密功能。您必須設定磁碟層級或檔案系統層級的加密 (例如區塊裝置加密)。詳情請參閱安全性總覽。

傳輸中資料加密

Google 會自動管理及強制執行 TLS 加密。

您必須為用戶端與伺服器之間的連線設定 TLS 1.3,並為伺服器之間的連線設定相互 TLS (mTLS)。詳情請參閱「VM deployment encryption」(VM 部署作業加密) 或「Kubernetes deployment encryption」(Kubernetes 部署作業加密)。

驗證

您可以使用身分與存取權管理 (IAM) 設定 (服務帳戶、使用者和群組) 進行驗證。詳情請參閱 IAM。

您可以使用密碼 (OPAQUE 通訊協定) 或用戶端憑證進行驗證。詳情請參閱「驗證」。

授權

您可以使用 IAM 角色和權限授權動作。 詳情請參閱「使用 IAM 控管存取權」。

您可以使用內部類似 IAM 的角色系統 (例如 roles/spanner.databaseUser) 授權動作,這個系統與 IAM 無關。這個系統不支援自訂角色。詳情請參閱「授權」。

網路安全

Spanner 整合了 Google Cloud 網路 功能,例如 VPC Service Controls 和私人端點。

取決於防火牆設定和網路架構。

法規遵循

Spanner 繼承了 Google Cloud 法規遵循稽核 和認證。

您必須符合主機環境中的所有法規遵循規定。

後續步驟