Diferencias entre Spanner y Spanner Omni

Usa este documento para conocer las principales diferencias entre el servicio administrado de Spanner basado en la nube y la base de datos Spanner Omni autoadministrada y descargable.

Si bien ambos productos comparten el mismo motor de base de datos distribuida, difieren en la forma en que los implementas, los escalas, los proteges y los administras.

Diferencias principales y modelo de administración

En la siguiente tabla, se comparan las licencias, los entornos y los acuerdos de nivel de servicio (ANS) de los dos productos.

Diferencias en el modelo de administración y el entorno
Función Spanner Spanner Omni
Modelo de administración

Google Cloud administra el servicio por completo. Google se encarga de la implementación, la aplicación de parches, las copias de seguridad y el mantenimiento.

Administras la base de datos. Instalas, aplicas parches, creas copias de seguridad y mantienes el hardware y el software. Para obtener más información, consulta la descripción general de Spanner Omni.

Entorno de implementación

Se ejecuta exclusivamente dentro de la infraestructura de Google Cloud .

Se ejecuta en tu propio hardware, incluidos los centros de datos locales, otros proveedores de servicios en la nube y tu laptop. Para obtener más información, consulta los requisitos del sistema.

Instalación

Accedes a la base de datos como un servicio. No es necesario instalar ningún software.

Debes descargar e instalar los archivos binarios o las imágenes de contenedor.

Actualizaciones

Google aplica automáticamente las actualizaciones sin tiempo de inactividad.

Aplicas actualizaciones y parches de forma manual, sin tiempo de inactividad para las implementaciones de escalamiento horizontal. Para obtener más información, consulta cómo mantener una implementación.

Acuerdo de Nivel de Servicio (ANS)

Se aplican Google Cloud acuerdos de nivel de servicio (ANS). Para obtener más información, consulta la página del ANS de Spanner.

Spanner Omni no tiene un ANS. La disponibilidad depende de tu infraestructura y configuración.

Precios

Google cobra en función de la capacidad de los recursos de procesamiento (nodos o unidades de procesamiento), el almacenamiento de la base de datos, el almacenamiento de copias de seguridad, la replicación, Data Boost y la salida de red. Para obtener más información, consulta la página de precios de Spanner (fuera de este conjunto de documentación).

Incurres en costos de infraestructura autoadministrada. Google cobra una tarifa de licencia por el uso comercial y de producción de Spanner Omni. Para obtener más información, consulta los detalles de los precios de Spanner Omni.

Compatibilidad y compatibilidad de funciones

Google se esfuerza por lograr la paridad de funciones entre Spanner y Spanner Omni. Sin embargo, existen diferencias entre la versión administrada de Spanner que se ejecuta en Google Cloud y Spanner Omni. Si bien Spanner Omni ejecuta el mismo motor de consultas subyacente, no admite todas las funciones del servicio administrado en la nube. En la siguiente tabla, se enumeran las principales diferencias.

Diferencias en la compatibilidad y la asistencia de funciones
Función Spanner Spanner Omni
Funciones admitidas

Proporciona el conjunto completo de funciones de Spanner.

Admite las funciones principales de Spanner. Para obtener más información, consulta la descripción general de Spanner Omni.

Las siguientes funciones no son compatibles:

Recuperación de un momento determinado (PITR)

Puedes configurar el período de retención de versiones hasta por siete días. Para obtener más información, consulta Recuperación de un momento determinado.

Puedes configurar el período de retención de versiones hasta por 30 días. Para obtener más información, consulta la documentación sobre los límites de marcas de tiempo.

Implementación de TrueTime

Usa relojes atómicos y receptores GPS sincronizados basados en hardware de Google en Google Cloud centros de datos. Para obtener más información, consulta TrueTime y coherencia externa.

Usa una API de TrueTime definida por software para mantener una coherencia externa sólida. Para obtener más información, consulta TrueTime y coherencia externa.

Compatibilidad de la biblioteca cliente

Admite una amplia variedad de lenguajes de programación. Para obtener más información, consulta APIs y bibliotecas cliente.

Admite Java, Go y Python. Para obtener más información, consulta la compatibilidad de la biblioteca cliente.

Protocolos de API

Admite APIs de gRPC y REST.

Admite gRPC.

Seguridad, autenticación y autorización

La implementación de seguridad del modelo autoadministrado usa una estructura de responsabilidad compartida. En la siguiente tabla, se describen las configuraciones de seguridad y los controles de acceso.

Diferencias entre seguridad, autenticación y autorización
Función Spanner Spanner Omni
Modelo de seguridad

Google administra la seguridad física y de la infraestructura.

Proteges los servidores de procesamiento, el almacenamiento, el perímetro de red y los entornos de contenedores. Para obtener más información, consulta autenticación y autorización.

Encriptación en reposo

Los datos en reposo se encriptan de forma predeterminada. Puedes configurar claves de encriptación administradas por el cliente (CMEK) con Cloud Key Management Service. Para obtener más información, consulta Claves de encriptación administradas por el cliente.

No se proporciona encriptación en reposo integrada. Debes configurar la encriptación a nivel del disco o del sistema de archivos (por ejemplo, la encriptación de dispositivo de almacenamiento en bloques). Para obtener más información, consulta la descripción general de seguridad.

Encriptación en tránsito

Google administra y aplica automáticamente la encriptación TLS.

Debes configurar TLS 1.3 para las conexiones cliente-servidor y TLS mutuo (mTLS) para las conexiones servidor-servidor. Para obtener más información, consulta Encriptación de la implementación de VMs o Encriptación de la implementación de Kubernetes.

Autenticación

Te autenticas con las configuraciones de Identity and Access Management (IAM) (cuentas de servicio, usuarios y grupos). Para obtener más información, consulta IAM.

Te autenticas con contraseñas (protocolo OPAQUE) o certificados de cliente. Para obtener más información, consulta autenticación.

Autorización

Autorizas acciones con roles y permisos de IAM. Para obtener más información, consulta Control de acceso con IAM.

Autorizas acciones con un sistema de roles interno similar a IAM (por ejemplo, roles/spanner.databaseUser) que es independiente de IAM. Este sistema no admite roles personalizados. Para obtener más información, consulta la sección sobre la autorización.

Seguridad de red

Spanner se integra con las funciones de Google Cloud red, como los Controles del servicio de VPC y los extremos privados.

Depende de la configuración del firewall y la arquitectura de red.

Cumplimiento

Spanner hereda las Google Cloud auditorías de cumplimiento y las certificaciones.

Debes cumplir con todos los requisitos de cumplimiento en tu entorno de hosting.

¿Qué sigue?