GKE-Funktionsmatrix für Google Distributed Cloud Connected
Mit Sammlungen den Überblick behalten
Sie können Inhalte basierend auf Ihren Einstellungen speichern und kategorisieren.
Auf dieser Seite wird die Verfügbarkeit verschiedener Kubernetes- und GKE-Funktionen in Distributed Cloud Connected beschrieben.
Da Distributed Cloud Connected eine verwaltete Plattform ist, verwaltet Google viele der zugrunde liegenden Plattformfunktionen.
In den folgenden Tabellen wird zusammengefasst, ob ein Feature verfügbar ist, wer es verwaltet und wie sich sein Verhalten von Standard-Kubernetes oder cloudbasiertem GKE unterscheiden kann.
Clusterverwaltung und ‑lebenszyklus
Funktion
Verfügbarkeit
Verwaltet von
Beschreibung und Unterschiede
Steuerungsebene
Verfügbar
Google
Google stellt die Kubernetes-Steuerungsebene vollständig bereit und verwaltet sie.
Sie können nicht auf Komponenten der Steuerungsebene zugreifen oder diese ändern.
Betriebssystem des Worker-Knotens
Verfügbar
Google
Google stellt das Betriebssystem auf den Worker-Knoten bereit und verwaltet es.
Cluster-Upgrades
Verfügbar
Google (Standard) oder Sie (optional)
Google plant und führt Cluster-Upgrades standardmäßig automatisch aus. Sie können automatische Upgrades deaktivieren, indem Sie die Release-Version NONE auswählen. Sie können Upgrades manuell mit der Google Cloud CLI oder der API auslösen. Weitere Informationen finden Sie unter Softwareversion eines Clusters aktualisieren.
Flottenregistrierung
Verfügbar
Google
Cluster werden bei der Erstellung automatisch bei einer Google Cloud-Flotte registriert.
SSH-Zugriff auf Knoten
Nicht verfügbar
Nicht zutreffend
Ein direkter SSH-Zugriff auf Worker-Knoten ist nicht möglich.
Cluster Autoscaler
Nicht verfügbar
Nicht zutreffend
Da die Kapazität der physischen Hardware fest ist, wird Cluster-Autoscaling nicht unterstützt.
Automatische Knotenbereitstellung
Nicht verfügbar
Nicht zutreffend
Nicht unterstützt, da die Kapazität der physischen Hardware fest ist.
Überlebensmodus
Verfügbar
Google
Wenn die Verbindung zu Google Cloudunterbrochen wird, wechseln Ihre Cluster in den Notfallbetrieb und Arbeitslasten werden bis zu 7 Tage lang weiter ausgeführt. Weitere Informationen finden Sie unter Überlebensmodus.
Compute und Arbeitslasten
Funktion
Verfügbarkeit
Verwaltet von
Beschreibung und Unterschiede
Linux-Container
Verfügbar
Ich
Sie stellen Standard-Kubernetes-Container-Arbeitslasten bereit und verwalten sie. Weitere Informationen finden Sie unter Arbeitslasten bereitstellen.
Virtuelle Maschinen (VM Runtime auf GDC)
Verfügbar
Ich
Sie stellen Gastarbeitslasten für virtuelle Maschinen zusammen mit Containern mit der von Google verwalteten VM-Laufzeit bereit und verwalten sie. VM-Arbeitslasten werden nur auf Distributed Cloud Connected-Servern unterstützt und nicht auf aktualisierter Rack-Hardware. Weitere Informationen finden Sie unter VM-Instanzen verwalten.
GPU-Arbeitslasten
Verfügbar
Ich
Wird auf ausgewählten Hardwarekonfigurationen unterstützt. Sie verwalten die Arbeitslastbereitstellungen. Weitere Informationen finden Sie unter GPU-Arbeitslasten verwalten.
Horizontales Pod-Autoscaling (HPA)
Verfügbar
Ich
Mit HPA können Sie Ihre Arbeitslasten automatisch auf Grundlage der Ressourcennutzung (CPU und Arbeitsspeicher) mit Standard-Kubernetes-Manifesten skalieren. Da die Kapazität der physischen Hardware begrenzt ist, müssen Sie die Gesamtkapazität Ihres Clusters verwalten und Ressourcenkontingente konfigurieren. GKE-spezifische HPA-Funktionen wie verkehrsbasierte Autoscaling- und HPA-Leistungsprofile werden nicht unterstützt. Weitere Informationen finden Sie unter Horizontales Pod-Autoscaling konfigurieren.
Sie können CRDs bereitstellen und verwalten, um die Kubernetes API für Ihre eigenen Arbeitslasten zu erweitern. Da Distributed Cloud Connected eine verwaltete Umgebung ist, unterstützt Google keine von Nutzern installierten CRDs oder Operatoren und bietet dafür auch keine Fehlerbehebung an. Von Google verwaltete System-CRDs dürfen nicht geändert oder gelöscht werden.
Weitere Informationen finden Sie in der Dokumentation zu benutzerdefinierten Kubernetes-Ressourcen.
VMs auf Abruf oder Spot-VMs
Nicht verfügbar
Nicht zutreffend
Wird auf dedizierter Hardware nicht unterstützt.
Windows Server-Knoten
Nicht verfügbar
Nicht zutreffend
Windows-Knoten (Kubernetes-Worker-Knoten) werden nicht unterstützt.
Sie können jedoch Windows Server-Gastarbeitslasten als virtuelle Maschinen mit VM Runtime on GDC ausführen.
Host-Namespaces
Nicht verfügbar
Nicht zutreffend
Nutzerarbeitslasten können nicht in den PID-, IPC- oder Netzwerk-Namespaces des Hosts ausgeführt werden.
Privilegierte Container
Nicht verfügbar
Nicht zutreffend
Nutzercontainer können nicht im privilegierten Modus (securityContext.privileged: true) ausgeführt werden.
Planung von Knoten der Steuerungsebene
Nicht verfügbar
Nicht zutreffend
Sie können keine Nutzerarbeitslasten auf Knoten der Steuerungsebene planen. Unter den Einschränkungen für Knotentoleranzen ist die Planung von Pods mit Toleranzschlüsseln für die Steuerungsebene blockiert.
Netzwerk
Funktion
Verfügbarkeit
Verwaltet von
Beschreibung und Unterschiede
Betreiber von Netzwerkfunktionen
Verfügbar
Google
Google installiert und verwaltet den Network Function-Operator.
Sie konfigurieren erweiterte Netzwerkszenarien wie VLANs mithilfe der benutzerdefinierten Ressourcen, die vom Operator bereitgestellt werden. Weitere Informationen finden Sie unter Network Function-Operator.
Eingehender Traffic
Verfügbar
Ich
Sie können eine Ingress-Ressource für Ihre Arbeitslasten mit den bereitgestellten Netzwerkfunktionen konfigurieren. Weitere Informationen finden Sie unter Netzwerkfunktionen von Distributed Cloud Connected.
Dienst-Load-Balancing
Verfügbar
Ich
Sie können Ihre Arbeitslasten über standardmäßige Kubernetes-Dienste vom Typ LoadBalancer für Ihr lokales Netzwerk freigeben. Diese werden von einem gebündelten MetalLB-Load-Balancer der Schicht 2 unterstützt. Weitere Informationen finden Sie unter Load-Balancing.
Google installiert und verwaltet die zugrunde liegenden Cluster-DNS-Komponenten.
Sie konfigurieren die vorgelagerten Nameserver und domainspezifischen Routingregeln mit der benutzerdefinierten Ressource ClusterDNS. Weitere Informationen finden Sie unter DNS für einen Cluster konfigurieren.
Mehrere Netzwerkschnittstellen (Multi-NIC) für Pods
Verfügbar
Ich
Sie können Ihre Pods mit mehreren Netzwerkschnittstellen verbinden, um verschiedene Arten von Traffic zu trennen oder Arbeitslasten mit sekundären Netzwerken zu verbinden.
Sie konfigurieren die Netzwerke und Unternetzwerke mit benutzerdefinierten Ressourcen, die mit Distributed Cloud verbunden sind. Der MacVLAN-Treiber wird auf Pods, auf denen virtuelle Maschinen ausgeführt werden, nicht unterstützt. Weitere Informationen finden Sie unter Netzwerke erstellen und verwalten.
Speicher
Funktion
Verfügbarkeit
Verwaltet von
Beschreibung und Unterschiede
Speicherklassen
Verfügbar
Sie (Konfiguration) und Google (Updates)
Sie konfigurieren und verwalten Symcloud Storage-Klassen, einschließlich der Festlegung der Standardspeicherklasse. Google verwaltet Softwareupdates für die zugrunde liegende gebündelte softwaredefinierte Speicherlösung. Weitere Informationen finden Sie unter Symcloud Storage-Klassen.
Ansprüche auf nichtflüchtige Volumes
Verfügbar
Ich
Sie erstellen Ansprüche auf nichtflüchtige Volumes, um nichtflüchtigen Speicher für Ihre Arbeitslasten anzufordern. Es wird nur der ReadWriteOnce-Zugriffsmodus (RWO) unterstützt.
„ReadWriteMany“ (RWX) wird nicht unterstützt. Weitere Informationen finden Sie unter Abstrakte Symcloud Storage-Volumes für Arbeitslasten konfigurieren.
Externer Blockspeicher
Nicht verfügbar
Nicht zutreffend
Wird auf dedizierter Distributed Cloud Connected-Hardware nicht unterstützt. Arbeitslasten müssen die konfigurierten lokalen softwaredefinierten Speicherklassen (Symcloud Storage) verwenden.
hostPath-Volumes
Verfügbar
Google (Richtlinien) und Sie (Konfiguration)
Verwenden Sie hostPath-Volumes nur als stark eingeschränkten Fallback und nicht als empfohlenes Designmuster für den allgemeinen Speicher.
Für Standardanwendungsvolumes und VM-Laufwerke empfehlen wir die Verwendung von netzwerkbasierten Speicherklassen oder PersistentVolumeClaims.
Zur Unterstützung von Hardware-Passthrough auf niedriger Ebene und der Netzwerkkonfiguration erzwingt Google Richtlinien-Controller-Webhooks, die den Lese-/Schreibzugriff auf die folgenden Verzeichnisse einschränken: /dev/hugepages, /dev/infiniband, /dev/vfio, /dev/char und /sys/devices.
Band-Typen
Verfügbar
Ich
Für Nutzerarbeitslasten wird nur eine eingeschränkte Anzahl von Volumetypen unterstützt:
configMap, csi, downwardAPI,
emptyDir, nfs, persistentVolumeClaim,
projected und secret.
Sicherheit und Identität
Funktion
Verfügbarkeit
Verwaltet von
Beschreibung und Unterschiede
Workload Identity
Verfügbar
Google
Die Workload Identity-Föderation der Flotte ist die Standardeinstellung und wird automatisch für Ihre Cluster konfiguriert. Weitere Informationen finden Sie unter Clusterauthentifizierung mit Workload Identity.
Rollenbasierte Zugriffssteuerung (Role-based Access Control, RBAC) für Workloads
Verfügbar
Ich
Sie konfigurieren RBAC für Ihre Nutzer und Arbeitslasten. Weitere Informationen finden Sie unter Rollen und Berechtigungen.
Plattform-RBAC
Verfügbar
Google
Google verwaltet RBAC für Systemkomponenten und die Steuerungsebene. Weitere Informationen finden Sie unter Rollen und Berechtigungen.
External Secrets Operator
Verfügbar
Ich
Sie installieren und verwalten den External Secrets Operator, um Secrets für Ihre Arbeitslasten sicher aus Secret Manager abzurufen. Weitere Informationen finden Sie unter External Secrets Operator verwenden.
Identitätsdiebstahl bei Nutzern und Gruppen
Nicht verfügbar
Nicht zutreffend
Die Identitätsübernahme von Kubernetes-Nutzern und ‑Gruppen wird nicht unterstützt.
CertificateSigningRequest
Nicht verfügbar
Nicht zutreffend
Arbeitslasten können die Ausstellung von X.509-Zertifikaten nicht über den standardmäßigen Kubernetes-Ressourcentyp CertificateSigningRequest anfordern.
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Schwer verständlich","hardToUnderstand","thumb-down"],["Informationen oder Beispielcode falsch","incorrectInformationOrSampleCode","thumb-down"],["Benötigte Informationen/Beispiele nicht gefunden","missingTheInformationSamplesINeed","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2026-07-12 (UTC)."],[],[]]