GKE-Funktionsmatrix für Google Distributed Cloud Connected

Auf dieser Seite wird die Verfügbarkeit verschiedener Kubernetes- und GKE-Funktionen in Distributed Cloud Connected beschrieben. Da Distributed Cloud Connected eine verwaltete Plattform ist, verwaltet Google viele der zugrunde liegenden Plattformfunktionen.

In den folgenden Tabellen wird zusammengefasst, ob ein Feature verfügbar ist, wer es verwaltet und wie sich sein Verhalten von Standard-Kubernetes oder cloudbasiertem GKE unterscheiden kann.

Clusterverwaltung und ‑lebenszyklus

Funktion Verfügbarkeit Verwaltet von Beschreibung und Unterschiede
Steuerungsebene Verfügbar Google Google stellt die Kubernetes-Steuerungsebene vollständig bereit und verwaltet sie. Sie können nicht auf Komponenten der Steuerungsebene zugreifen oder diese ändern.
Betriebssystem des Worker-Knotens Verfügbar Google Google stellt das Betriebssystem auf den Worker-Knoten bereit und verwaltet es.
Cluster-Upgrades Verfügbar Google (Standard) oder Sie (optional) Google plant und führt Cluster-Upgrades standardmäßig automatisch aus. Sie können automatische Upgrades deaktivieren, indem Sie die Release-Version NONE auswählen. Sie können Upgrades manuell mit der Google Cloud CLI oder der API auslösen. Weitere Informationen finden Sie unter Softwareversion eines Clusters aktualisieren.
Flottenregistrierung Verfügbar Google Cluster werden bei der Erstellung automatisch bei einer Google Cloud-Flotte registriert.
SSH-Zugriff auf Knoten Nicht verfügbar Nicht zutreffend Ein direkter SSH-Zugriff auf Worker-Knoten ist nicht möglich.
Cluster Autoscaler Nicht verfügbar Nicht zutreffend Da die Kapazität der physischen Hardware fest ist, wird Cluster-Autoscaling nicht unterstützt.
Automatische Knotenbereitstellung Nicht verfügbar Nicht zutreffend Nicht unterstützt, da die Kapazität der physischen Hardware fest ist.
Überlebensmodus Verfügbar Google Wenn die Verbindung zu Google Cloudunterbrochen wird, wechseln Ihre Cluster in den Notfallbetrieb und Arbeitslasten werden bis zu 7 Tage lang weiter ausgeführt. Weitere Informationen finden Sie unter Überlebensmodus.

Compute und Arbeitslasten

Funktion Verfügbarkeit Verwaltet von Beschreibung und Unterschiede
Linux-Container Verfügbar Ich Sie stellen Standard-Kubernetes-Container-Arbeitslasten bereit und verwalten sie. Weitere Informationen finden Sie unter Arbeitslasten bereitstellen.
Virtuelle Maschinen (VM Runtime auf GDC) Verfügbar Ich Sie stellen Gastarbeitslasten für virtuelle Maschinen zusammen mit Containern mit der von Google verwalteten VM-Laufzeit bereit und verwalten sie. VM-Arbeitslasten werden nur auf Distributed Cloud Connected-Servern unterstützt und nicht auf aktualisierter Rack-Hardware. Weitere Informationen finden Sie unter VM-Instanzen verwalten.
GPU-Arbeitslasten Verfügbar Ich Wird auf ausgewählten Hardwarekonfigurationen unterstützt. Sie verwalten die Arbeitslastbereitstellungen. Weitere Informationen finden Sie unter GPU-Arbeitslasten verwalten.
Horizontales Pod-Autoscaling (HPA) Verfügbar Ich Mit HPA können Sie Ihre Arbeitslasten automatisch auf Grundlage der Ressourcennutzung (CPU und Arbeitsspeicher) mit Standard-Kubernetes-Manifesten skalieren. Da die Kapazität der physischen Hardware begrenzt ist, müssen Sie die Gesamtkapazität Ihres Clusters verwalten und Ressourcenkontingente konfigurieren. GKE-spezifische HPA-Funktionen wie verkehrsbasierte Autoscaling- und HPA-Leistungsprofile werden nicht unterstützt. Weitere Informationen finden Sie unter Horizontales Pod-Autoscaling konfigurieren.
Benutzerdefinierte Ressourcendefinitionen (Custom Resource Definitions, CRDs) Verfügbar Ich Sie können CRDs bereitstellen und verwalten, um die Kubernetes API für Ihre eigenen Arbeitslasten zu erweitern. Da Distributed Cloud Connected eine verwaltete Umgebung ist, unterstützt Google keine von Nutzern installierten CRDs oder Operatoren und bietet dafür auch keine Fehlerbehebung an. Von Google verwaltete System-CRDs dürfen nicht geändert oder gelöscht werden. Weitere Informationen finden Sie in der Dokumentation zu benutzerdefinierten Kubernetes-Ressourcen.
VMs auf Abruf oder Spot-VMs Nicht verfügbar Nicht zutreffend Wird auf dedizierter Hardware nicht unterstützt.
Windows Server-Knoten Nicht verfügbar Nicht zutreffend Windows-Knoten (Kubernetes-Worker-Knoten) werden nicht unterstützt. Sie können jedoch Windows Server-Gastarbeitslasten als virtuelle Maschinen mit VM Runtime on GDC ausführen.
Host-Namespaces Nicht verfügbar Nicht zutreffend Nutzerarbeitslasten können nicht in den PID-, IPC- oder Netzwerk-Namespaces des Hosts ausgeführt werden.
Privilegierte Container Nicht verfügbar Nicht zutreffend Nutzercontainer können nicht im privilegierten Modus (securityContext.privileged: true) ausgeführt werden.
Planung von Knoten der Steuerungsebene Nicht verfügbar Nicht zutreffend Sie können keine Nutzerarbeitslasten auf Knoten der Steuerungsebene planen. Unter den Einschränkungen für Knotentoleranzen ist die Planung von Pods mit Toleranzschlüsseln für die Steuerungsebene blockiert.

Netzwerk

Funktion Verfügbarkeit Verwaltet von Beschreibung und Unterschiede
Betreiber von Netzwerkfunktionen Verfügbar Google Google installiert und verwaltet den Network Function-Operator. Sie konfigurieren erweiterte Netzwerkszenarien wie VLANs mithilfe der benutzerdefinierten Ressourcen, die vom Operator bereitgestellt werden. Weitere Informationen finden Sie unter Network Function-Operator.
Eingehender Traffic Verfügbar Ich Sie können eine Ingress-Ressource für Ihre Arbeitslasten mit den bereitgestellten Netzwerkfunktionen konfigurieren. Weitere Informationen finden Sie unter Netzwerkfunktionen von Distributed Cloud Connected.
Dienst-Load-Balancing Verfügbar Ich Sie können Ihre Arbeitslasten über standardmäßige Kubernetes-Dienste vom Typ LoadBalancer für Ihr lokales Netzwerk freigeben. Diese werden von einem gebündelten MetalLB-Load-Balancer der Schicht 2 unterstützt. Weitere Informationen finden Sie unter Load-Balancing.
Netzwerkrichtlinien Verfügbar Ich Standardmäßige Kubernetes-Netzwerkrichtlinien werden zur Steuerung des Arbeitslast-Traffics unterstützt. Weitere Informationen finden Sie unter Kommunikation zwischen Pods und Services mithilfe von Netzwerkrichtlinien steuern.
Cluster-DNS Verfügbar Google Google installiert und verwaltet die zugrunde liegenden Cluster-DNS-Komponenten. Sie konfigurieren die vorgelagerten Nameserver und domainspezifischen Routingregeln mit der benutzerdefinierten Ressource ClusterDNS. Weitere Informationen finden Sie unter DNS für einen Cluster konfigurieren.
Mehrere Netzwerkschnittstellen (Multi-NIC) für Pods Verfügbar Ich Sie können Ihre Pods mit mehreren Netzwerkschnittstellen verbinden, um verschiedene Arten von Traffic zu trennen oder Arbeitslasten mit sekundären Netzwerken zu verbinden. Sie konfigurieren die Netzwerke und Unternetzwerke mit benutzerdefinierten Ressourcen, die mit Distributed Cloud verbunden sind. Der MacVLAN-Treiber wird auf Pods, auf denen virtuelle Maschinen ausgeführt werden, nicht unterstützt. Weitere Informationen finden Sie unter Netzwerke erstellen und verwalten.

Speicher

Funktion Verfügbarkeit Verwaltet von Beschreibung und Unterschiede
Speicherklassen Verfügbar Sie (Konfiguration) und Google (Updates) Sie konfigurieren und verwalten Symcloud Storage-Klassen, einschließlich der Festlegung der Standardspeicherklasse. Google verwaltet Softwareupdates für die zugrunde liegende gebündelte softwaredefinierte Speicherlösung. Weitere Informationen finden Sie unter Symcloud Storage-Klassen.
Ansprüche auf nichtflüchtige Volumes Verfügbar Ich Sie erstellen Ansprüche auf nichtflüchtige Volumes, um nichtflüchtigen Speicher für Ihre Arbeitslasten anzufordern. Es wird nur der ReadWriteOnce-Zugriffsmodus (RWO) unterstützt. „ReadWriteMany“ (RWX) wird nicht unterstützt. Weitere Informationen finden Sie unter Abstrakte Symcloud Storage-Volumes für Arbeitslasten konfigurieren.
Externer Blockspeicher Nicht verfügbar Nicht zutreffend Wird auf dedizierter Distributed Cloud Connected-Hardware nicht unterstützt. Arbeitslasten müssen die konfigurierten lokalen softwaredefinierten Speicherklassen (Symcloud Storage) verwenden.
hostPath-Volumes Verfügbar Google (Richtlinien) und Sie (Konfiguration) Verwenden Sie hostPath-Volumes nur als stark eingeschränkten Fallback und nicht als empfohlenes Designmuster für den allgemeinen Speicher. Für Standardanwendungsvolumes und VM-Laufwerke empfehlen wir die Verwendung von netzwerkbasierten Speicherklassen oder PersistentVolumeClaims. Zur Unterstützung von Hardware-Passthrough auf niedriger Ebene und der Netzwerkkonfiguration erzwingt Google Richtlinien-Controller-Webhooks, die den Lese-/Schreibzugriff auf die folgenden Verzeichnisse einschränken: /dev/hugepages, /dev/infiniband, /dev/vfio, /dev/char und /sys/devices.
Band-Typen Verfügbar Ich Für Nutzerarbeitslasten wird nur eine eingeschränkte Anzahl von Volumetypen unterstützt: configMap, csi, downwardAPI, emptyDir, nfs, persistentVolumeClaim, projected und secret.

Sicherheit und Identität

Funktion Verfügbarkeit Verwaltet von Beschreibung und Unterschiede
Workload Identity Verfügbar Google Die Workload Identity-Föderation der Flotte ist die Standardeinstellung und wird automatisch für Ihre Cluster konfiguriert. Weitere Informationen finden Sie unter Clusterauthentifizierung mit Workload Identity.
Rollenbasierte Zugriffssteuerung (Role-based Access Control, RBAC) für Workloads Verfügbar Ich Sie konfigurieren RBAC für Ihre Nutzer und Arbeitslasten. Weitere Informationen finden Sie unter Rollen und Berechtigungen.
Plattform-RBAC Verfügbar Google Google verwaltet RBAC für Systemkomponenten und die Steuerungsebene. Weitere Informationen finden Sie unter Rollen und Berechtigungen.
External Secrets Operator Verfügbar Ich Sie installieren und verwalten den External Secrets Operator, um Secrets für Ihre Arbeitslasten sicher aus Secret Manager abzurufen. Weitere Informationen finden Sie unter External Secrets Operator verwenden.
Identitätsdiebstahl bei Nutzern und Gruppen Nicht verfügbar Nicht zutreffend Die Identitätsübernahme von Kubernetes-Nutzern und ‑Gruppen wird nicht unterstützt.
CertificateSigningRequest Nicht verfügbar Nicht zutreffend Arbeitslasten können die Ausstellung von X.509-Zertifikaten nicht über den standardmäßigen Kubernetes-Ressourcentyp CertificateSigningRequest anfordern.

Beobachtbarkeit und Konfiguration

Funktion Verfügbarkeit Verwaltet von Beschreibung und Unterschiede
Audit-Logging Verfügbar Google Audit-Logs werden automatisch erfasst und an Cloud Logging weitergeleitet. Weitere Informationen finden Sie unter Audit-Logging für Google Distributed Cloud Connected.
Plattformmesswerte und ‑logs Verfügbar Google Google überwacht den Zustand und die Leistung von Plattformkomponenten. Weitere Informationen finden Sie unter Logs und Messwerte.
Anwendungsmesswerte und ‑logs Verfügbar Ich Sie sind für die Überwachung Ihrer eigenen Anwendungsarbeitslasten verantwortlich. Weitere Informationen finden Sie unter Logs und Messwerte.
Flottenpakete Verfügbar Ich Mit Config Sync-Flottenpaketen können Sie die Bereitstellung von Konfigurationen in Ihren Clustern automatisieren. Weitere Informationen finden Sie unter Flottenpakete in Distributed Cloud Connected verwenden.