Spanner と Spanner Omni の違い

このドキュメントでは、クラウドベースのマネージド Spanner サービスと、セルフマネージドでダウンロード可能な Spanner Omni データベースの主な違いについて説明します。

どちらのプロダクトも同じ分散データベース エンジンを共有していますが、デプロイ、スケーリング、セキュリティ保護、管理の方法が異なります。

主な違いと管理モデル

次の表は、2 つのプロダクトのライセンス、環境、サービスレベル契約(SLA)を比較したものです。

管理モデルと環境の違い
機能 Spanner Spanner Omni
管理モデル

Google Cloud はサービスを完全に管理します。デプロイ、パッチ適用、バックアップ、メンテナンスは Google が処理します。

データベースを管理します。ハードウェアとソフトウェアのインストール、パッチ適用、バックアップ、メンテナンスを行います。詳細については、Spanner Omni の概要をご覧ください。

デプロイ環境

Google Cloud インフラストラクチャ内でのみ実行されます。

オンプレミス データセンター、他のクラウド プロバイダ、ノートパソコンなど、独自のハードウェアで実行されます。詳しくは、システム要件をご覧ください。

インストール

データベースにサービスとしてアクセスします。ソフトウェアをインストールする必要はありません。

バイナリまたはコンテナ イメージをダウンロードしてインストールする必要があります。

更新とアップグレード

Google は、ダウンタイムなしでアップデートとアップグレードを自動的に適用します。

スケールアウト デプロイのダウンタイムなしで、更新とパッチを手動で適用します。詳細については、デプロイメントを維持するをご覧ください。

サービスレベル契約(SLA)

Google Cloud サービスレベル契約(SLA)が適用されます。詳細については、Spanner SLA ページをご覧ください。

Spanner Omni には SLA がありません。可用性は、インフラストラクチャと構成によって異なります。

料金

Google は、コンピューティング リソース容量(ノードまたは処理ユニット)、データベース ストレージ、バックアップ ストレージ、レプリケーション、Data Boost、ネットワーク下り(外向き)に基づいて課金します。詳細については、Spanner の料金ページ(このドキュメント セット外)をご覧ください。

自己管理インフラストラクチャの費用が発生します。Google は、Spanner Omni の本番環境および商用利用に対してライセンス料金を請求します。詳細については、Spanner Omni の料金の詳細をご覧ください。

機能のサポートと互換性

Google は、Spanner と Spanner Omni の機能の同等性を目指しています。ただし、 Google Cloud で実行されるマネージド バージョンの Spanner と Spanner Omni には違いがあります。Spanner Omni は同じ基盤となるクエリエンジンを実行しますが、クラウド マネージド サービスのすべての機能をサポートしているわけではありません。次の表に、主な違いを示します。

機能のサポートと互換性の違い
機能 Spanner Spanner Omni
サポートされている機能

Spanner の完全な機能セットを提供します。

Spanner のコア機能をサポートします。詳細については、Spanner Omni の概要をご覧ください。

次の機能はサポートされていません。

ポイントインタイム リカバリ(PITR)

バージョンの保持期間は 7 日間まで構成できます。詳細については、ポイントインタイム リカバリをご覧ください。

バージョンの保持期間は最大 30 日間まで構成できます。詳細については、タイムスタンプの境界に関するドキュメントをご覧ください。

TrueTime の実装

Google Cloud データセンターで Google のハードウェア ベースの同期原子時計と GPS 受信機を使用します。詳細については、TrueTime と外部整合性をご覧ください。

ソフトウェア定義の TrueTime API を使用して、強力な外部整合性を維持します。詳細については、TrueTime と外部整合性をご覧ください。

クライアント ライブラリのサポート

幅広いプログラミング言語をサポートしています。詳細については、API とクライアント ライブラリをご覧ください。

Java、Go、Python をサポートしています。詳細については、クライアント ライブラリのサポートをご覧ください。

API プロトコル

gRPC API と REST API の両方をサポートします。

gRPC をサポートします。

セキュリティ、認証、認可

セルフマネージド モデルのセキュリティ実装では、責任共有構造が使用されます。次の表に、セキュリティ構成とアクセス制御の概要を示します。

セキュリティ、認証、認可の違い
機能 Spanner Spanner Omni
セキュリティ モデル

Google は物理セキュリティとインフラストラクチャのセキュリティを管理します。

コンピューティング サーバー、ストレージ、ネットワーク境界、コンテナ環境を保護します。詳細については、認証と認可をご覧ください。

保存データの暗号化

保存データはデフォルトで暗号化されます。Cloud Key Management Service を使用して、顧客管理の暗号鍵(CMEK)を構成できます。詳細については、顧客管理の暗号鍵をご覧ください。

組み込みの保存データの暗号化は提供されません。ディスクレベルまたはファイル システム レベルの暗号化(ブロック デバイスの暗号化など)を構成する必要があります。詳細については、セキュリティの概要をご覧ください。

転送データの暗号化

Google は TLS 暗号化を自動的に管理し、適用します。

クライアントとサーバー間の接続には TLS 1.3 を、サーバー間の接続には相互 TLS(mTLS)を構成する必要があります。詳細については、VM デプロイの暗号化または Kubernetes デプロイの暗号化をご覧ください。

認証

認証には、Identity and Access Management(IAM)構成(サービス アカウント、ユーザー、グループ)を使用します。詳細については、IAM をご覧ください。

認証には、パスワード(OPAQUE プロトコル)またはクライアント証明書を使用します。詳細については、認証をご覧ください。

承認

IAM のロールと権限を使用してアクションを承認します。詳細については、IAM によるアクセス制御をご覧ください。

IAM とは別の内部の IAM のようなロールシステム(roles/spanner.databaseUser など)を使用してアクションを承認します。このシステムはカスタムロールをサポートしていません。詳細については、認可をご覧ください。

ネットワーク セキュリティ

Spanner は、VPC Service Controls やプライベート エンドポイントなどの Google Cloud ネットワーク機能と統合されています。

ファイアウォールの構成とネットワーク アーキテクチャによって異なります。

コンプライアンス

Spanner は、 Google Cloud コンプライアンス監査と認定を継承します。

ホスティング環境でコンプライアンス要件をすべて満たす必要があります。

次のステップ