Spanner와 Spanner Omni의 차이점

이 문서를 사용하여 클라우드 기반의 관리형 Spanner 서비스와 자체 관리형의 다운로드 가능한 Spanner Omni 데이터베이스 간의 주요 차이점을 알아보세요.

두 제품 모두 동일한 분산 데이터베이스 엔진을 공유하지만 배포, 확장, 보안, 관리 방식은 다릅니다.

핵심 차이점 및 관리 모델

다음 표에서는 두 제품의 라이선스, 환경, 서비스 수준 계약 (SLA)을 비교합니다.

관리 모델 및 환경 차이
기능 Spanner Spanner Omni
관리 모델

Google Cloud 에서 서비스를 완전히 관리합니다. Google에서 배포, 패치, 백업, 유지보수를 처리합니다.

데이터베이스를 관리합니다. 하드웨어와 소프트웨어를 설치, 패치, 백업, 유지관리합니다. 자세한 내용은 Spanner Omni 개요를 참고하세요.

배포 환경

Google Cloud 인프라 내에서만 실행됩니다.

온프레미스 데이터 센터, 기타 클라우드 제공업체, 노트북 등 자체 하드웨어에서 실행됩니다. 자세한 내용은 시스템 요구사항을 참고하세요.

설치

데이터베이스에 서비스로 액세스합니다. 소프트웨어를 설치할 필요가 없습니다.

바이너리 또는 컨테이너 이미지를 다운로드하여 설치해야 합니다.

업데이트 및 업그레이드

Google은 다운타임 없이 업데이트와 업그레이드를 자동으로 적용합니다.

스케일 아웃 배포의 다운타임 없이 업데이트와 패치를 수동으로 적용합니다. 자세한 내용은 배포 유지관리를 참고하세요.

서비스수준계약(SLA)

Google Cloud 서비스수준계약 (SLA)이 적용됩니다. 자세한 내용은 Spanner SLA 페이지를 참고하세요.

Spanner Omni에는 SLA가 없습니다. 사용 가능 여부는 인프라 및 구성에 따라 다릅니다.

가격 책정

Google은 컴퓨팅 리소스 용량 (노드 또는 처리 단위), 데이터베이스 스토리지, 백업 스토리지, 복제, Data Boost, 네트워크 이그레스를 기준으로 요금을 청구합니다. 자세한 내용은 Spanner 가격 책정 페이지(이 문서 집합 외부)를 참고하세요.

자체 관리 인프라 비용이 발생합니다. Google에서는 Spanner Omni 프로덕션 및 상업적 사용에 대한 라이선스 요금을 청구합니다. 자세한 내용은 Spanner Omni 가격 책정 세부정보를 참고하세요.

기능 지원 및 호환성

Google은 Spanner와 Spanner Omni 간의 기능 패리티를 위해 노력하고 있습니다. 하지만 Google Cloud 에서 실행되는 관리형 Spanner 버전과 Spanner Omni 간에는 차이가 있습니다. Spanner Omni는 동일한 기본 쿼리 엔진을 실행하지만 클라우드 관리 서비스의 모든 기능을 지원하지는 않습니다. 다음 표에는 주요 차이점이 나와 있습니다.

기능 지원 및 호환성 차이
기능 Spanner Spanner Omni
지원되는 기능

전체 Spanner 기능 집합을 제공합니다.

핵심 Spanner 기능을 지원합니다. 자세한 내용은 Spanner Omni 개요를 참고하세요.

다음 기능은 지원되지 않습니다.

PITR (point-in-time recovery)

버전 보관 기간을 최대 7일까지 구성할 수 있습니다. 자세한 내용은 PITR(point-in-time recovery)을 참고하세요.

버전 보관 기간은 최대 30일까지 구성할 수 있습니다. 자세한 내용은 타임스탬프 범위 문서를 참고하세요.

TrueTime 구현

Google Cloud 데이터 센터에서 Google의 하드웨어 기반 동기화된 원자 시계와 GPS 수신기를 사용합니다. 자세한 내용은 TrueTime 및 외부 일관성을 참고하세요.

소프트웨어 정의 TrueTime API를 사용하여 강력한 외부 일관성을 유지합니다. 자세한 내용은 TrueTime 및 외부 일관성을 참고하세요.

클라이언트 라이브러리 지원

다양한 프로그래밍 언어를 지원합니다. 자세한 내용은 API 및 클라이언트 라이브러리를 참고하세요.

Java, Go, Python을 지원합니다. 자세한 내용은 클라이언트 라이브러리 지원을 참고하세요.

API 프로토콜

gRPC 및 REST API를 모두 지원합니다.

gRPC를 지원합니다.

보안, 인증, 승인

자체 관리 모델의 보안 구현은 공동 책임 구조를 사용합니다. 다음 표에는 보안 구성과 액세스 제어가 나와 있습니다.

보안, 인증, 승인 차이점
기능 Spanner Spanner Omni
보안 모델

Google은 물리적 보안 및 인프라 보안을 관리합니다.

컴퓨팅 서버, 스토리지, 네트워크 경계, 컨테이너 환경을 보호합니다. 자세한 내용은 인증 및 승인을 참고하세요.

저장 데이터 암호화

저장 데이터는 기본적으로 암호화됩니다. Cloud Key Management Service를 사용하여 고객 관리 암호화 키 (CMEK)를 구성할 수 있습니다. 자세한 내용은 고객 관리 암호화 키를 참고하세요.

기본 제공 저장 데이터 암호화는 제공되지 않습니다. 디스크 수준 또는 파일 시스템 수준 암호화 (예: 블록 기기 암호화)를 구성해야 합니다. 자세한 내용은 보안 개요를 참고하세요.

전송 중인 데이터 암호화

Google은 TLS 암호화를 자동으로 관리하고 적용합니다.

클라이언트-서버 연결에는 TLS 1.3을 구성하고 서버-서버 연결에는 상호 TLS (mTLS)를 구성해야 합니다. 자세한 내용은 VM 배포 암호화 또는 Kubernetes 배포 암호화를 참고하세요.

인증

ID 및 액세스 관리 (IAM) 구성(서비스 계정, 사용자, 그룹)을 사용하여 인증합니다. 자세한 내용은 IAM을 참고하세요.

비밀번호 (OPAQUE 프로토콜) 또는 클라이언트 인증서를 사용하여 인증합니다. 자세한 내용은 인증을 참고하세요.

승인

IAM 역할 및 권한을 사용하여 작업을 승인합니다. 자세한 내용은 IAM으로 액세스 제어를 참고하세요.

IAM과 별도의 내부 IAM 유사 역할 시스템 (예: roles/spanner.databaseUser)을 사용하여 작업을 승인합니다. 이 시스템은 맞춤 역할을 지원하지 않습니다. 자세한 내용은 승인을 참고하세요.

네트워크 보안

Spanner는 Google Cloud VPC 서비스 제어 및 비공개 엔드포인트와 같은 네트워크 기능과 통합됩니다.

방화벽 구성 및 네트워크 아키텍처에 따라 달라집니다.

규정 준수

Spanner는 Google Cloud 규정 준수 감사 및 인증을 상속합니다.

호스팅 환경의 모든 규정 준수 요구사항을 충족해야 합니다.

다음 단계