Différences entre Spanner et Spanner Omni

Ce document vous permet de découvrir les principales différences entre le service Spanner géré basé sur le cloud et la base de données Spanner Omni téléchargeable et autogérée.

Bien que les deux produits partagent le même moteur de base de données distribuée, ils diffèrent dans la façon dont vous les déployez, les mettez à l'échelle, les sécurisez et les gérez.

Principales différences et modèle de gestion

Le tableau suivant compare les licences, les environnements et les contrats de niveau de service (SLA) des deux produits.

Différences entre le modèle de gestion et l'environnement
Fonctionnalité Spanner Spanner Omni
Modèle de gestion

Google Cloud gère entièrement le service. Google gère le déploiement, les correctifs, les sauvegardes et la maintenance.

Vous gérez la base de données. Vous installez, corrigez, sauvegardez et entretenez le matériel et les logiciels. Pour en savoir plus, consultez la présentation de Spanner Omni.

Environnement de déploiement

S'exécute exclusivement dans l'infrastructure Google Cloud .

S'exécute sur votre propre matériel, y compris dans les centres de données sur site, chez d'autres fournisseurs de services cloud et sur votre ordinateur portable. Pour en savoir plus, consultez la configuration système requise.

Installation

Vous accédez à la base de données en tant que service. Vous n'avez pas besoin d'installer de logiciel.

Vous devez télécharger et installer les binaires ou les images de conteneurs.

Mises à jour et mises à niveau

Google applique automatiquement les mises à jour et les mises à niveau sans temps d'arrêt.

Vous appliquez les mises à jour et les correctifs manuellement, sans temps d'arrêt pour les déploiements avec scaling horizontal. Pour en savoir plus, consultez Maintenir un déploiement.

Contrat de niveau de service

Les contrats de niveau de service (SLA) Google Cloud s'appliquent. Pour en savoir plus, consultez la page sur le contrat de niveau de service Spanner.

Spanner Omni n'est pas soumis à un SLA. La disponibilité dépend de votre infrastructure et de votre configuration.

Tarifs

Google facture en fonction de la capacité des ressources de calcul (nœuds ou unités de traitement), du stockage de base de données, du stockage de sauvegarde, de la réplication, de Data Boost et de la sortie réseau. Pour en savoir plus, consultez la page des tarifs de Spanner (en dehors de cet ensemble de documentation).

Vous devez payer les coûts liés à l'infrastructure autogérée. Google facture des frais de licence pour l'utilisation commerciale et en production de Spanner Omni. Pour en savoir plus, consultez les tarifs de Spanner Omni.

Compatibilité et disponibilité des fonctionnalités

Google s'efforce d'assurer la parité des fonctionnalités entre Spanner et Spanner Omni. Toutefois, il existe des différences entre la version gérée de Spanner qui s'exécute dans Google Cloud et Spanner Omni. Bien que Spanner Omni exécute le même moteur de requête sous-jacent, il n'est pas compatible avec toutes les fonctionnalités du service géré dans le cloud. Le tableau suivant présente les principales différences.

Différences de compatibilité et de prise en charge des fonctionnalités
Fonctionnalité Spanner Spanner Omni
Fonctionnalités compatibles

Fournit l'ensemble complet des fonctionnalités Spanner.

Compatible avec les principales fonctionnalités de Spanner. Pour en savoir plus, consultez la présentation de Spanner Omni.

Les fonctionnalités suivantes ne sont pas compatibles :

Récupération à un moment précis (PITR)

Vous pouvez configurer la durée de conservation des versions jusqu'à sept jours. Pour en savoir plus, consultez Récupération à un moment précis.

Vous pouvez configurer la durée de conservation des versions sur une période maximale de 30 jours. Pour en savoir plus, consultez la documentation sur les limites de code temporel.

Implémentation de TrueTime

Utilise les horloges atomiques synchronisées et les récepteurs GPS basés sur le matériel de Google dans les centres de données Google Cloud . Pour en savoir plus, consultez TrueTime et cohérence externe.

Utilise une API TrueTime définie par logiciel pour maintenir une cohérence externe forte. Pour en savoir plus, consultez TrueTime et cohérence externe.

Compatibilité avec les bibliothèques clientes

Il est compatible avec un large éventail de langages de programmation. Pour en savoir plus, consultez API et bibliothèques clientes.

Il est compatible avec Java, Go et Python. Pour en savoir plus, consultez Compatibilité avec les bibliothèques clientes.

Protocoles d'API

Compatible avec les API gRPC et REST.

Compatible avec gRPC.

Sécurité, authentification et autorisation

L'implémentation de la sécurité du modèle autogéré utilise une structure de responsabilité partagée. Le tableau suivant décrit les configurations de sécurité et les contrôles d'accès.

Différences entre sécurité, authentification et autorisation
Fonctionnalité Spanner Spanner Omni
Modèle de sécurité

Google gère la sécurité physique et de l'infrastructure.

Vous sécurisez les serveurs de calcul, le stockage, le périmètre réseau et les environnements de conteneurs. Pour en savoir plus, consultez Authentification et autorisation.

Chiffrement au repos

Les données au repos sont chiffrées par défaut. Vous pouvez configurer des clés de chiffrement gérées par le client (CMEK) à l'aide de Cloud Key Management Service. Pour en savoir plus, consultez Clés de chiffrement gérées par le client.

Le chiffrement au repos intégré n'est pas fourni. Vous devez configurer le chiffrement au niveau du disque ou du système de fichiers (par exemple, le chiffrement des périphériques de bloc). Pour en savoir plus, consultez la présentation de la sécurité.

Chiffrement en transit

Google gère et applique automatiquement le chiffrement TLS.

Vous devez configurer TLS 1.3 pour les connexions client-serveur et TLS mutuel (mTLS) pour les connexions serveur-serveur. Pour en savoir plus, consultez Chiffrement du déploiement de VM ou Chiffrement du déploiement Kubernetes.

Authentification

Vous vous authentifiez à l'aide des configurations Identity and Access Management (IAM) (comptes de service, utilisateurs et groupes). Pour en savoir plus, consultez IAM.

Vous vous authentifiez à l'aide de mots de passe (protocole OPAQUE) ou de certificats client. Pour en savoir plus, consultez la section Authentification.

Autorisation

Vous autorisez les actions à l'aide des rôles et autorisations IAM. Pour en savoir plus, consultez la page Contrôle des accès avec IAM.

Vous autorisez des actions à l'aide d'un système de rôles interne semblable à IAM (par exemple, roles/spanner.databaseUser), qui est distinct d'IAM. Ce système n'est pas compatible avec les rôles personnalisés. Pour en savoir plus, consultez Autorisation.

Sécurité du réseau

Spanner s'intègre aux fonctionnalités réseau Google Cloud , telles que VPC Service Controls et les points de terminaison privés.

Dépend de la configuration de votre pare-feu et de l'architecture de votre réseau.

Conformité

Spanner hérite des audits et certifications de conformité de Google Cloud .

Vous devez respecter toutes les exigences de conformité dans votre environnement d'hébergement.

Étapes suivantes