Diferenças entre o Spanner e o Spanner Omni

Use este documento para saber mais sobre as principais diferenças entre o serviço Spanner gerenciado e baseado na nuvem e o banco de dados Spanner Omni autogerenciado e para download.

Embora os dois produtos compartilhem o mesmo mecanismo de banco de dados distribuído, eles diferem na forma como são implantados, escalonados, protegidos e gerenciados.

Principais diferenças e modelo de gerenciamento

A tabela a seguir compara os licenciamentos, ambientes e contratos de nível de serviço (SLAs) dos dois produtos.

Diferenças entre o modelo de gerenciamento e o ambiente
Recurso Spanner Spanner Omni
Modelo de gerenciamento

Google Cloud gerencia totalmente o serviço. O Google cuida da implantação, aplicação de patches, backups e manutenção.

Você gerencia o banco de dados. Você instala, aplica patches, faz backup e mantém o hardware e o software. Para mais informações, consulte a Visão geral do Spanner Omni.

Ambiente de implantação

Executado exclusivamente na infraestrutura Google Cloud .

Executa no seu próprio hardware, incluindo data centers locais, outros provedores de nuvem e seu notebook. Para mais informações, consulte os requisitos do sistema.

Instalação

Você acessa o banco de dados como um serviço. Não é necessário instalar nenhum software.

É necessário baixar e instalar os binários ou imagens de contêiner.

Atualizações e upgrades

O Google aplica atualizações e upgrades automaticamente sem inatividade.

Você aplica atualizações e patches manualmente, sem inatividade para implantações de escalonamento horizontal. Para mais informações, consulte manter uma implantação.

Contrato de nível de serviço (SLA)

Google Cloud contratos de nível de serviço (SLAs) se aplicam. Para mais informações, consulte a página do SLA do Spanner.

O Spanner Omni não tem um SLA. A disponibilidade depende da sua infraestrutura e configuração.

Preços

O Google cobra com base na capacidade de recursos de computação (nós ou unidades de processamento), armazenamento de banco de dados, armazenamento de backup, replicação, Data Boost e saída de rede. Para mais informações, consulte a página de preços do Spanner (fora deste conjunto de documentação).

Você arca com os custos de infraestrutura autogerenciada. O Google cobra uma taxa de licenciamento para uso comercial e de produção do Spanner Omni. Para mais informações, consulte os detalhes de preços do Spanner Omni.

Compatibilidade e suporte a recursos

O Google busca a paridade de recursos entre o Spanner e o Spanner Omni. No entanto, há diferenças entre a versão gerenciada do Spanner que é executada no Google Cloud e o Spanner Omni. Embora o Spanner Omni execute o mesmo mecanismo de consulta subjacente, ele não é compatível com todos os recursos do serviço gerenciado na nuvem. A tabela a seguir lista as principais diferenças.

Diferenças de compatibilidade e suporte a recursos
Recurso Spanner Spanner Omni
Recursos compatíveis

Fornece o conjunto completo de recursos do Spanner.

Oferece suporte aos principais recursos do Spanner. Para mais informações, consulte a visão geral do Spanner Omni.

Os recursos a seguir não são compatíveis:

Recuperação pontual (PITR)

É possível configurar o período de armazenamento de versões por até sete dias. Para mais informações, consulte Recuperação pontual.

É possível configurar o período de armazenamento de versões por até 30 dias. Para mais informações, consulte a documentação sobre limites de carimbo de data/hora.

Implementação do TrueTime

Usa relógios atômicos sincronizados baseados em hardware e receptores de GPS do Google em Google Cloud data centers. Para mais informações, consulte TrueTime e consistência externa.

Usa uma API TrueTime definida por software para manter uma consistência externa forte. Para mais informações, consulte TrueTime e consistência externa.

Suporte à biblioteca de cliente

Suporte a várias linguagens de programação. Para mais informações, consulte APIs e bibliotecas de cliente.

Aceita Java, Go e Python. Para mais informações, consulte suporte a bibliotecas de cliente.

Protocolos de API

Aceita APIs gRPC e REST.

Compatível com gRPC.

Segurança, autenticação e autorização

A implementação de segurança do modelo autogerenciado usa uma estrutura de responsabilidade compartilhada. A tabela a seguir descreve as configurações de segurança e os controles de acesso.

Diferenças entre segurança, autenticação e autorização
Recurso Spanner Spanner Omni
Modelo de segurança

O Google gerencia a segurança física e de infraestrutura.

Você protege os servidores de computação, o armazenamento, o perímetro de rede e os ambientes de contêiner. Para mais informações, consulte autenticação e autorização.

Criptografia em repouso

Os dados em repouso são criptografados por padrão. É possível configurar chaves de criptografia gerenciadas pelo cliente (CMEK) usando o Cloud Key Management Service. Para mais informações, consulte chaves de criptografia gerenciadas pelo cliente.

A criptografia em repouso integrada não é fornecida. É preciso configurar a criptografia no nível do disco ou do sistema de arquivos (por exemplo, criptografia de dispositivo de transferência por blocos). Para mais informações, consulte a visão geral de segurança.

Criptografia em trânsito

O Google gerencia e aplica automaticamente a criptografia TLS.

É necessário configurar o TLS 1.3 para conexões cliente-servidor e o TLS mútuo (mTLS) para conexões servidor-servidor. Para mais informações, consulte Criptografia de implantação de VM ou Criptografia de implantação do Kubernetes.

Autenticação

Você faz a autenticação usando configurações do Identity and Access Management (IAM) (contas de serviço, usuários e grupos). Para mais informações, consulte IAM.

A autenticação é feita usando senhas (protocolo OPAQUE) ou certificados do cliente. Para mais informações, consulte autenticação.

Autorização

Você autoriza ações usando papéis e permissões do IAM. Para mais informações, consulte controle de acesso com o IAM.

Você autoriza ações usando um sistema de papéis interno, semelhante ao IAM (por exemplo, roles/spanner.databaseUser), que é separado do IAM. Esse sistema não é compatível com papéis personalizados. Para mais informações, consulte autorização.

Segurança de rede

O Spanner se integra a recursos de rede do Google Cloud , como o VPC Service Controls e endpoints particulares.

Depende das configurações de firewall e da arquitetura de rede.

Compliance

O Spanner herda auditorias e certificações de conformidade Google Cloud .

Você precisa atender a todos os requisitos de compliance no seu ambiente de hospedagem.

A seguir