Matriz de funciones de GKE para Google Distributed Cloud conectado
Organiza tus páginas con colecciones
Guarda y categoriza el contenido según tus preferencias.
En esta página, se describe la disponibilidad de varias funciones de Kubernetes y GKE en Distributed Cloud Connected.
Dado que Distributed Cloud connected es una plataforma administrada, Google administra muchas de las funciones subyacentes de la plataforma.
En las siguientes tablas, se resume si una función está disponible, quién la administra y cómo su comportamiento podría diferir del de Kubernetes estándar o del de GKE basado en la nube.
Administración y ciclo de vida del clúster
Función
Disponibilidad
Administrado por
Descripción y diferencias
Plano de control
Disponible
Google
Google aprovisiona y administra por completo el plano de control de Kubernetes.
No puedes acceder a los componentes del plano de control ni modificarlos.
Sistema operativo (SO) del nodo trabajador
Disponible
Google
Google aprovisiona y administra el sistema operativo en los nodos trabajadores.
Actualizaciones de clústeres
Disponible
Google (predeterminado) o Tú (opcional)
De forma predeterminada, Google programa y realiza automáticamente las actualizaciones de los clústeres. Puedes inhabilitar las actualizaciones automáticas si eliges el canal de versiones NONE. Puedes activar las actualizaciones de forma manual con Google Cloud CLI o la API. Para obtener más información, consulta Actualiza la versión de software de un clúster.
Registro de la flota
Disponible
Google
Los clústeres se registran automáticamente en una flota Google Cloud
cuando se crean.
Acceso SSH a los nodos
No disponible
No aplicable
El acceso SSH directo a los nodos trabajadores no está disponible.
Escalador automático de clúster
No disponible
No aplicable
Debido a que la capacidad de hardware físico es fija, no se admite el ajuste de escala automático del clúster.
Aprovisionamiento automático de nodos
No disponible
No aplicable
No se admite porque la capacidad del hardware físico es fija.
Modo de supervivencia
Disponible
Google
Si se desconectan de Google Cloud, los clústeres entran en modo de supervivencia y las cargas de trabajo siguen ejecutándose durante un máximo de 7 días. Para obtener más información, consulta Modo de supervivencia.
Procesamiento y cargas de trabajo
Función
Disponibilidad
Administrado por
Descripción y diferencias
Contenedores de Linux
Disponible
Tú
Implementas y administras cargas de trabajo de contenedores de Kubernetes estándar. Para obtener más información, consulta
Implementa cargas de trabajo.
Máquinas virtuales (entorno de ejecución de VM en GDC)
Disponible
Tú
Implementas y administras cargas de trabajo de invitado de máquina virtual junto con contenedores con el entorno de ejecución de VM administrado por Google. Las cargas de trabajo de VM solo se admiten en servidores de Distributed Cloud conectado y no en hardware de rack actualizado. Para obtener más información, consulta Administra máquinas virtuales.
Cargas de trabajo de GPU
Disponible
Tú
Disponible en configuraciones de hardware seleccionadas. Administras las
implementaciones de cargas de trabajo. Para obtener más información, consulta Administra cargas de trabajo de GPU.
Ajuste de escala automático horizontal de Pods (HPA)
Disponible
Tú
Puedes usar HPA para ajustar automáticamente la escala de tus cargas de trabajo según el uso de recursos (CPU y memoria) con manifiestos estándares de Kubernetes. Debido a que la capacidad del hardware físico es fija, debes administrar la capacidad general del clúster y configurar las cuotas de recursos. No se admiten las funciones de HPA específicas de GKE, como el escalamiento automático basado en el tráfico y los perfiles de rendimiento de HPA. Para obtener más información, consulta Configura el escalado automático horizontal de Pods.
Definiciones de recursos personalizados (CRD)
Disponible
Tú
Puedes implementar y administrar CRD para extender la API de Kubernetes
para tus propias cargas de trabajo. Dado que Distributed Cloud Connected es un entorno administrado, Google no brinda asistencia ni soluciona problemas relacionados con los CRD o los operadores instalados por el usuario. No debes modificar ni borrar los CRD del sistema administrados por Google.
Para obtener más información, consulta la documentación de recursos personalizados de Kubernetes.
VMs interrumpibles o Spot
No disponible
No aplicable
No admitido en hardware exclusivo.
Nodos de Windows Server
No disponible
No aplicable
No se admiten los nodos de Windows (nodos trabajadores de Kubernetes).
Sin embargo, puedes ejecutar cargas de trabajo de invitado de Windows Server como máquinas virtuales con el entorno de ejecución de VMs en GDC.
Espacios de nombres de host
No disponible
No aplicable
Las cargas de trabajo del usuario no se pueden ejecutar en los espacios de nombres de PID, IPC o red del host.
Contenedores privilegiados
No disponible
No aplicable
Los contenedores de usuario no se pueden ejecutar en modo privilegiado (securityContext.privileged: true).
Programación de nodos del plano de control
No disponible
No aplicable
No puedes programar cargas de trabajo del usuario en los nodos del plano de control. Según las restricciones de tolerancia de nodos, se bloquea la programación de Pods con claves de tolerancia del plano de control.
Redes
Función
Disponibilidad
Administrado por
Descripción y diferencias
Operador de funciones de red
Disponible
Google
Google instala y administra el operador de la función de red.
Configuras situaciones de redes avanzadas, como VLAN, con los recursos personalizados que proporciona el operador. Para obtener más información, consulta Operador de función de red.
Entrada
Disponible
Tú
Puedes configurar un recurso Ingress para tus cargas de trabajo con las funciones de red proporcionadas. Para obtener más información, consulta las funciones de redes de Distributed Cloud connected.
Balanceo de cargas de servicios
Disponible
Tú
Puedes exponer tus cargas de trabajo a tu red local con los servicios estándar de Kubernetes de tipo LoadBalancer, que están respaldados por un balanceador de cargas de capa 2 de MetalLB incluido. Para obtener más información, consulta Balanceo de cargas.
Google instala y administra los componentes de DNS del clúster subyacente.
Configuras los servidores de nombres ascendentes
y las reglas de enrutamiento específicas del dominio con el recurso personalizado ClusterDNS. Para obtener más información, consulta Configura el DNS para un clúster.
Interfaces de red múltiples (varias NIC) para Pods
Disponible
Tú
Puedes conectar tus Pods a varias interfaces de red para separar diferentes tipos de tráfico o conectar cargas de trabajo a redes secundarias.
Configuras las redes y las subredes con recursos personalizados conectados de Distributed Cloud. El controlador de MacVLAN no es compatible con los Pods que ejecutan máquinas virtuales. Para obtener más
información, consulta
Crea y administra redes.
Almacenamiento
Función
Disponibilidad
Administrado por
Descripción y diferencias
Clases de almacenamiento
Disponible
Tú (configuración) y Google (actualizaciones)
Configuras y administras las clases de almacenamiento de Symcloud, incluida la configuración de la clase de almacenamiento predeterminada. Google administra las actualizaciones de software
para la solución de almacenamiento definido por software subyacente incluida. Para obtener más
información, consulta las
clases de almacenamiento de Symcloud.
Reclamaciones de volúmenes persistentes
Disponible
Tú
Creas reclamaciones de volúmenes persistentes para solicitar almacenamiento persistente para tus
cargas de trabajo. Solo se admite el modo de acceso ReadWriteOnce (RWO).
No se admite ReadWriteMany (RWX). Para obtener más información, consulta Configura volúmenes de Symcloud Storage abstraídos para cargas de trabajo.
Almacenamiento en bloque externo
No disponible
No aplicable
No se admite en hardware dedicado de Distributed Cloud conectado. Las cargas de trabajo deben usar las clases de almacenamiento definidas por software locales configuradas (almacenamiento de Symcloud).
Volúmenes de hostPath
Disponible
Google (políticas) y tú (configuración)
Usa volúmenes hostPath solo como una alternativa altamente restringida, no como un patrón de diseño recomendado para el almacenamiento general.
Para los volúmenes de aplicaciones estándar y los discos de VM, te recomendamos usar clases de almacenamiento basadas en la red o PersistentVolumeClaims.
Para admitir la transferencia directa de hardware de bajo nivel y la configuración de redes, Google aplica webhooks del controlador de políticas que restringen el acceso de lectura y escritura a los siguientes directorios: /dev/hugepages, /dev/infiniband, /dev/vfio, /dev/char y /sys/devices.
Tipos de volúmenes
Disponible
Tú
Las cargas de trabajo del usuario solo admiten un conjunto restringido de tipos de volúmenes:
configMap, csi, downwardAPI,
emptyDir, nfs, persistentVolumeClaim,
projected y secret.
Identidad y seguridad
Función
Disponibilidad
Administrado por
Descripción y diferencias
Workload Identity
Disponible
Google
La federación de identidades para cargas de trabajo de la flota es la opción predeterminada y se configura automáticamente para tus clústeres. Para obtener más información, consulta Autenticación de clústeres con Workload Identity.
Control de acceso basado en roles (RBAC) de cargas de trabajo
Disponible
Tú
Configuras el RBAC para tus usuarios
y cargas de trabajo. Para obtener más información, consulta Roles y permisos.
RBAC de la plataforma
Disponible
Google
Google administra el RBAC para los componentes del sistema y el plano
de control. Para obtener más información, consulta Roles y permisos.
External Secrets Operator
Disponible
Tú
Instalas y administras el operador de External Secrets para recuperar de forma segura secretos de Secret Manager para tus cargas de trabajo. Para obtener más información, consulta Usa el operador de External Secrets.
Suplantación de usuarios y grupos
No disponible
No aplicable
No se admite la suplantación de usuarios y grupos de Kubernetes.
CertificateSigningRequest
No disponible
No aplicable
Las cargas de trabajo no pueden solicitar la emisión de certificados X.509 a través del tipo de recurso CertificateSigningRequest estándar de Kubernetes.
Google supervisa el estado y el rendimiento de los componentes de la plataforma. Para obtener más información, consulta Registros y métricas.
Métricas y registros de aplicaciones
Disponible
Tú
Eres responsable de supervisar tus propias cargas de trabajo de la aplicación. Para obtener más información, consulta Registros y métricas.
Paquetes de flota
Disponible
Tú
Puedes usar paquetes de flota de Sincronizador de configuración para automatizar la implementación de configuraciones en tus clústeres.
Para obtener más información, consulta Cómo usar paquetes de flota en Distributed Cloud Connected.
[[["Fácil de comprender","easyToUnderstand","thumb-up"],["Resolvió mi problema","solvedMyProblem","thumb-up"],["Otro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Información o código de muestra incorrectos","incorrectInformationOrSampleCode","thumb-down"],["Faltan la información o los ejemplos que necesito","missingTheInformationSamplesINeed","thumb-down"],["Problema de traducción","translationIssue","thumb-down"],["Otro","otherDown","thumb-down"]],["Última actualización: 2026-07-12 (UTC)"],[],[]]