ההבדלים בין Spanner לבין Spanner Omni

במאמר הזה מוסבר על ההבדלים העיקריים בין שירות Spanner מנוהל מבוסס-ענן לבין מסד הנתונים Spanner Omni שאפשר להוריד ולנהל בעצמכם.

לשני המוצרים יש אותו מנוע מסד נתונים מבוזר, אבל יש הבדלים באופן הפריסה, ההרחבה, האבטחה והניהול שלהם.

ההבדלים העיקריים ומודל הניהול

בטבלה הבאה מוצגת השוואה בין הרישוי, הסביבות והסכמי רמת השירות (SLA) של שני המוצרים.

הבדלים במודל הניהול ובסביבה
תכונה Spanner Spanner Omni
מודל ניהול

Google Cloud מנהלת את השירות באופן מלא. ‫Google מטפלת בפריסה, בתיקון, בגיבויים ובתחזוקה.

אתם מנהלים את מסד הנתונים. אתם מתקינים, מתקנים, מגבים ומתחזקים את החומרה והתוכנה. מידע נוסף מופיע במאמר סקירה כללית על Spanner Omni.

סביבת פריסה

פועל באופן בלעדי בתשתית של Google Cloud .

פועל בחומרה שלכם, כולל מרכזי נתונים בארגון, ספקי ענן אחרים ומחשב נייד. מידע נוסף זמין במאמר בנושא דרישות המערכת.

התקנה

אתם ניגשים למסד הנתונים כשירות. לא צריך להתקין תוכנה.

צריך להוריד ולהתקין את הקבצים הבינאריים או את תמונות הקונטיינר.

עדכונים ושדרוגים

‫Google מחילה עדכונים ושדרוגים באופן אוטומטי ללא השבתה.

אתם מחילים עדכונים ותיקונים באופן ידני, בלי השבתה של פריסות עם הרחבת היקף הפעילות. מידע נוסף זמין במאמר בנושא תחזוקת פריסה.

הסכם רמת שירות (SLA)

Google Cloud הסכמי רמת שירות (SLA) חלים. מידע נוסף זמין בדף הסכם רמת השירות של Spanner.

ל-Spanner Omni אין הסכם רמת שירות (SLA). הזמינות תלויה בתשתית ובאופן ההגדרה שלכם.

תמחור

‫Google מחייבת על סמך קיבולת של משאבי מחשוב (צמתים או יחידות עיבוד), אחסון מסד נתונים, אחסון גיבוי, שכפול, Data Boost ותעבורת נתונים יוצאת (egress) ברשת. למידע נוסף, תוכלו לעיין במחירון של Spanner (מחוץ למסמכי התיעוד האלה).

אתם צוברים עלויות של תשתית בניהול עצמי. ‫Google גובה דמי רישיון על שימוש מסחרי ב-Spanner Omni ועל שימוש בו בסביבת ייצור. מידע נוסף זמין במאמר בנושא פרטי התמחור של Spanner Omni.

תמיכה בתכונות ותאימות

‫Google שואפת להשיג שוויון בין התכונות של Spanner ושל Spanner Omni. עם זאת, יש הבדלים בין הגרסה המנוהלת של Spanner שפועלת ב- Google Cloud לבין Spanner Omni. למרות ש-Spanner Omni מפעיל את אותו מנוע שאילתות בסיסי, הוא לא תומך בכל התכונות בשירות המנוהל בענן. בטבלה הבאה מפורטים ההבדלים העיקריים.

הבדלים בתמיכה בתכונות ובתאימות
תכונה Spanner Spanner Omni
תכונות נתמכות

מספק את כל קבוצת התכונות של Spanner.

תמיכה בתכונות הליבה של Spanner. מידע נוסף מופיע במאמר סקירה כללית על Spanner Omni.

אין תמיכה בתכונות הבאות:

שחזור לנקודת זמן (PITR)

אפשר להגדיר את תקופת השמירה של הגרסה עד שבעה ימים. מידע נוסף זמין במאמר בנושא שחזור מערכת מנקודה מסוימת בזמן (PITR).

אפשר להגדיר את תקופת השמירה של הגרסה עד 30 ימים. מידע נוסף זמין במאמרי העזרה בנושא גבולות של חותמות זמן.

הטמעה של TrueTime

השירות משתמש בשעונים אטומיים מסונכרנים מבוססי חומרה ובמקלטי GPS במרכזי נתונים של Google Cloud Google. מידע נוסף על TrueTime ועקביות חיצונית

משתמש ב-TrueTime API מוגדר-תוכנה כדי לשמור על עקביות חיצונית חזקה. מידע נוסף על TrueTime ועקביות חיצונית

תמיכה בספריות לקוח

תומך במגוון רחב של שפות תכנות. מידע נוסף זמין במאמר ממשקי API וספריות לקוח.

תמיכה ב-Java, ב-Go וב-Python. מידע נוסף זמין במאמר בנושא תמיכה בספריות לקוח.

פרוטוקולים של API

תמיכה בממשקי API של gRPC ו-REST.

יש תמיכה ב-gRPC.

אבטחה, אימות והרשאה

הטמעת האבטחה של המודל בניהול עצמי מבוססת על מבנה של אחריות משותפת. בטבלה הבאה מפורטות הגדרות האבטחה ואמצעי בקרת הגישה.

הבדלים באבטחה, באימות ובהרשאה
תכונה Spanner Spanner Omni
מודל אבטחה

‫Google מנהלת את האבטחה הפיזית ואת אבטחת התשתית.

אתם מאבטחים את שרתי המחשוב, האחסון, היקף הרשת וסביבות הקונטיינרים. מידע נוסף זמין במאמר בנושא אימות והרשאה.

הצפנה במנוחה

הנתונים באחסון מוצפנים כברירת מחדל. אתם יכולים להגדיר מפתחות הצפנה בניהול הלקוח (CMEK) באמצעות Cloud Key Management Service. מידע נוסף זמין במאמר בנושא מפתחות הצפנה בניהול הלקוח.

אין הצפנה מובנית במנוחה. אתם צריכים להגדיר הצפנה ברמת הדיסק או ברמת מערכת הקבצים (למשל, הצפנה של מכשיר בלוק). מידע נוסף מופיע בסקירה הכללית על אבטחה.

הצפנה במעבר

‫Google מנהלת ומאכפת את הצפנת TLS באופן אוטומטי.

צריך להגדיר TLS 1.3 לחיבורים בין לקוח לשרת, ו-TLS הדדי (mTLS) לחיבורים בין שרת לשרת. מידע נוסף זמין במאמרים בנושא הצפנה של פריסת מכונות וירטואליות או הצפנה של פריסת Kubernetes.

אימות

האימות מתבצע באמצעות הגדרות של ניהול זהויות והרשאות גישה (IAM) (חשבונות שירות, משתמשים וקבוצות). מידע נוסף זמין במאמר בנושא IAM.

האימות מתבצע באמצעות סיסמאות (פרוטוקול OPAQUE) או אישורי לקוח. מידע נוסף זמין במאמר בנושא אימות.

הרשאה

אתם מאשרים פעולות באמצעות תפקידים והרשאות של IAM. מידע נוסף זמין במאמר בקרת גישה באמצעות IAM.

אתם מאשרים פעולות באמצעות מערכת פנימית של תפקידים שדומה ל-IAM (לדוגמה, roles/spanner.databaseUser), אבל נפרדת מ-IAM. המערכת הזו לא תומכת בתפקידים בהתאמה אישית. מידע נוסף זמין במאמר בנושא הרשאה.

אבטחת רשת

‫Spanner משתלב עם Google Cloud תכונות רשת, כמו VPC Service Controls ונקודות קצה פרטיות.

תלוי בהגדרות חומת האש ובארכיטקטורת הרשת.

תאימות

‫Spanner יורש Google Cloud ביקורות תאימות והסמכות.

אתם צריכים לעמוד בכל דרישות התאימות בסביבת האירוח שלכם.

המאמרים הבאים