Matriz de funciones de GKE para Google Distributed Cloud conectado

En esta página, se describe la disponibilidad de varias funciones de Kubernetes y GKE en Distributed Cloud Connected. Dado que Distributed Cloud connected es una plataforma administrada, Google administra muchas de las funciones subyacentes de la plataforma.

En las siguientes tablas, se resume si una función está disponible, quién la administra y cómo su comportamiento podría diferir del de Kubernetes estándar o del de GKE basado en la nube.

Administración y ciclo de vida del clúster

Función Disponibilidad Administrado por Descripción y diferencias
Plano de control Disponible Google Google aprovisiona y administra por completo el plano de control de Kubernetes. No puedes acceder a los componentes del plano de control ni modificarlos.
Sistema operativo (SO) del nodo trabajador Disponible Google Google aprovisiona y administra el sistema operativo en los nodos trabajadores.
Actualizaciones de clústeres Disponible Google (predeterminado) o Tú (opcional) De forma predeterminada, Google programa y realiza automáticamente las actualizaciones de los clústeres. Puedes inhabilitar las actualizaciones automáticas si eliges el canal de versiones NONE. Puedes activar las actualizaciones de forma manual con Google Cloud CLI o la API. Para obtener más información, consulta Actualiza la versión de software de un clúster.
Registro de la flota Disponible Google Los clústeres se registran automáticamente en una flota Google Cloud cuando se crean.
Acceso SSH a los nodos No disponible No aplicable El acceso SSH directo a los nodos trabajadores no está disponible.
Escalador automático de clúster No disponible No aplicable Debido a que la capacidad de hardware físico es fija, no se admite el ajuste de escala automático del clúster.
Aprovisionamiento automático de nodos No disponible No aplicable No se admite porque la capacidad del hardware físico es fija.
Modo de supervivencia Disponible Google Si se desconectan de Google Cloud, los clústeres entran en modo de supervivencia y las cargas de trabajo siguen ejecutándose durante un máximo de 7 días. Para obtener más información, consulta Modo de supervivencia.

Procesamiento y cargas de trabajo

Función Disponibilidad Administrado por Descripción y diferencias
Contenedores de Linux Disponible Implementas y administras cargas de trabajo de contenedores de Kubernetes estándar. Para obtener más información, consulta Implementa cargas de trabajo.
Máquinas virtuales (entorno de ejecución de VM en GDC) Disponible Implementas y administras cargas de trabajo de invitado de máquina virtual junto con contenedores con el entorno de ejecución de VM administrado por Google. Las cargas de trabajo de VM solo se admiten en servidores de Distributed Cloud conectado y no en hardware de rack actualizado. Para obtener más información, consulta Administra máquinas virtuales.
Cargas de trabajo de GPU Disponible Disponible en configuraciones de hardware seleccionadas. Administras las implementaciones de cargas de trabajo. Para obtener más información, consulta Administra cargas de trabajo de GPU.
Ajuste de escala automático horizontal de Pods (HPA) Disponible Puedes usar HPA para ajustar automáticamente la escala de tus cargas de trabajo según el uso de recursos (CPU y memoria) con manifiestos estándares de Kubernetes. Debido a que la capacidad del hardware físico es fija, debes administrar la capacidad general del clúster y configurar las cuotas de recursos. No se admiten las funciones de HPA específicas de GKE, como el escalamiento automático basado en el tráfico y los perfiles de rendimiento de HPA. Para obtener más información, consulta Configura el escalado automático horizontal de Pods.
Definiciones de recursos personalizados (CRD) Disponible Puedes implementar y administrar CRD para extender la API de Kubernetes para tus propias cargas de trabajo. Dado que Distributed Cloud Connected es un entorno administrado, Google no brinda asistencia ni soluciona problemas relacionados con los CRD o los operadores instalados por el usuario. No debes modificar ni borrar los CRD del sistema administrados por Google. Para obtener más información, consulta la documentación de recursos personalizados de Kubernetes.
VMs interrumpibles o Spot No disponible No aplicable No admitido en hardware exclusivo.
Nodos de Windows Server No disponible No aplicable No se admiten los nodos de Windows (nodos trabajadores de Kubernetes). Sin embargo, puedes ejecutar cargas de trabajo de invitado de Windows Server como máquinas virtuales con el entorno de ejecución de VMs en GDC.
Espacios de nombres de host No disponible No aplicable Las cargas de trabajo del usuario no se pueden ejecutar en los espacios de nombres de PID, IPC o red del host.
Contenedores privilegiados No disponible No aplicable Los contenedores de usuario no se pueden ejecutar en modo privilegiado (securityContext.privileged: true).
Programación de nodos del plano de control No disponible No aplicable No puedes programar cargas de trabajo del usuario en los nodos del plano de control. Según las restricciones de tolerancia de nodos, se bloquea la programación de Pods con claves de tolerancia del plano de control.

Redes

Función Disponibilidad Administrado por Descripción y diferencias
Operador de funciones de red Disponible Google Google instala y administra el operador de la función de red. Configuras situaciones de redes avanzadas, como VLAN, con los recursos personalizados que proporciona el operador. Para obtener más información, consulta Operador de función de red.
Entrada Disponible Puedes configurar un recurso Ingress para tus cargas de trabajo con las funciones de red proporcionadas. Para obtener más información, consulta las funciones de redes de Distributed Cloud connected.
Balanceo de cargas de servicios Disponible Puedes exponer tus cargas de trabajo a tu red local con los servicios estándar de Kubernetes de tipo LoadBalancer, que están respaldados por un balanceador de cargas de capa 2 de MetalLB incluido. Para obtener más información, consulta Balanceo de cargas.
Políticas de red Disponible Se admiten políticas de red de Kubernetes estándar para el control del tráfico de cargas de trabajo. Para obtener más información, consulta Controla la comunicación entre Pods y Services con políticas de red.
DNS del clúster Disponible Google Google instala y administra los componentes de DNS del clúster subyacente. Configuras los servidores de nombres ascendentes y las reglas de enrutamiento específicas del dominio con el recurso personalizado ClusterDNS. Para obtener más información, consulta Configura el DNS para un clúster.
Interfaces de red múltiples (varias NIC) para Pods Disponible Puedes conectar tus Pods a varias interfaces de red para separar diferentes tipos de tráfico o conectar cargas de trabajo a redes secundarias. Configuras las redes y las subredes con recursos personalizados conectados de Distributed Cloud. El controlador de MacVLAN no es compatible con los Pods que ejecutan máquinas virtuales. Para obtener más información, consulta Crea y administra redes.

Almacenamiento

Función Disponibilidad Administrado por Descripción y diferencias
Clases de almacenamiento Disponible Tú (configuración) y Google (actualizaciones) Configuras y administras las clases de almacenamiento de Symcloud, incluida la configuración de la clase de almacenamiento predeterminada. Google administra las actualizaciones de software para la solución de almacenamiento definido por software subyacente incluida. Para obtener más información, consulta las clases de almacenamiento de Symcloud.
Reclamaciones de volúmenes persistentes Disponible Creas reclamaciones de volúmenes persistentes para solicitar almacenamiento persistente para tus cargas de trabajo. Solo se admite el modo de acceso ReadWriteOnce (RWO). No se admite ReadWriteMany (RWX). Para obtener más información, consulta Configura volúmenes de Symcloud Storage abstraídos para cargas de trabajo.
Almacenamiento en bloque externo No disponible No aplicable No se admite en hardware dedicado de Distributed Cloud conectado. Las cargas de trabajo deben usar las clases de almacenamiento definidas por software locales configuradas (almacenamiento de Symcloud).
Volúmenes de hostPath Disponible Google (políticas) y tú (configuración) Usa volúmenes hostPath solo como una alternativa altamente restringida, no como un patrón de diseño recomendado para el almacenamiento general. Para los volúmenes de aplicaciones estándar y los discos de VM, te recomendamos usar clases de almacenamiento basadas en la red o PersistentVolumeClaims. Para admitir la transferencia directa de hardware de bajo nivel y la configuración de redes, Google aplica webhooks del controlador de políticas que restringen el acceso de lectura y escritura a los siguientes directorios: /dev/hugepages, /dev/infiniband, /dev/vfio, /dev/char y /sys/devices.
Tipos de volúmenes Disponible Las cargas de trabajo del usuario solo admiten un conjunto restringido de tipos de volúmenes: configMap, csi, downwardAPI, emptyDir, nfs, persistentVolumeClaim, projected y secret.

Identidad y seguridad

Función Disponibilidad Administrado por Descripción y diferencias
Workload Identity Disponible Google La federación de identidades para cargas de trabajo de la flota es la opción predeterminada y se configura automáticamente para tus clústeres. Para obtener más información, consulta Autenticación de clústeres con Workload Identity.
Control de acceso basado en roles (RBAC) de cargas de trabajo Disponible Configuras el RBAC para tus usuarios y cargas de trabajo. Para obtener más información, consulta Roles y permisos.
RBAC de la plataforma Disponible Google Google administra el RBAC para los componentes del sistema y el plano de control. Para obtener más información, consulta Roles y permisos.
External Secrets Operator Disponible Instalas y administras el operador de External Secrets para recuperar de forma segura secretos de Secret Manager para tus cargas de trabajo. Para obtener más información, consulta Usa el operador de External Secrets.
Suplantación de usuarios y grupos No disponible No aplicable No se admite la suplantación de usuarios y grupos de Kubernetes.
CertificateSigningRequest No disponible No aplicable Las cargas de trabajo no pueden solicitar la emisión de certificados X.509 a través del tipo de recurso CertificateSigningRequest estándar de Kubernetes.

Observabilidad y configuración

Función Disponibilidad Administrado por Descripción y diferencias
Registros de auditoría Disponible Google Los registros de auditoría se recopilan y enrutan automáticamente a Cloud Logging. Para obtener más información, consulta Registros de auditoría de Google Distributed Cloud conectado.
Métricas y registros de la plataforma Disponible Google Google supervisa el estado y el rendimiento de los componentes de la plataforma. Para obtener más información, consulta Registros y métricas.
Métricas y registros de aplicaciones Disponible Eres responsable de supervisar tus propias cargas de trabajo de la aplicación. Para obtener más información, consulta Registros y métricas.
Paquetes de flota Disponible Puedes usar paquetes de flota de Sincronizador de configuración para automatizar la implementación de configuraciones en tus clústeres. Para obtener más información, consulta Cómo usar paquetes de flota en Distributed Cloud Connected.