Matrice des fonctionnalités GKE pour Google Distributed Cloud connecté

Cette page décrit la disponibilité de diverses fonctionnalités Kubernetes et GKE sur Distributed Cloud connecté. Comme Distributed Cloud connecté est une plate-forme gérée, Google gère de nombreuses fonctionnalités de la plate-forme sous-jacente.

Les tableaux suivants indiquent si une fonctionnalité est disponible, qui la gère et en quoi son comportement peut différer de celui de Kubernetes standard ou de GKE basé sur le cloud.

Gestion et cycle de vie des clusters

Fonctionnalité Disponibilité Géré par Description et différences
Plan de contrôle Disponible Google Google provisionne et gère entièrement le plan de contrôle Kubernetes. Vous ne pouvez pas accéder aux composants du plan de contrôle ni les modifier.
Système d'exploitation des nœuds de calcul Disponible Google Google provisionne et gère le système d'exploitation sur les nœuds de calcul.
Mises à niveau des clusters Disponible Google (par défaut) ou vous (facultatif) Par défaut, Google planifie et effectue automatiquement les mises à niveau des clusters. Vous pouvez désactiver les mises à niveau automatiques en choisissant le NONE version disponible. Vous pouvez déclencher manuellement des mises à niveau à l'aide de Google Cloud CLI ou de l'API. Pour en savoir plus, consultez Mettre à niveau la version logicielle d'un cluster.
Enregistrement du parc Disponible Google Les clusters sont automatiquement enregistrés dans un Google Cloud parc lors de leur création.
Accès SSH aux nœuds Indisponible Non applicable L'accès SSH direct aux nœuds de calcul n'est pas disponible.
Autoscaler de cluster Indisponible Non applicable L'autoscaling de cluster n'est pas compatible, car la capacité matérielle physique est fixe.
Provisionnement automatique des nœuds Indisponible Non applicable Non disponible, car la capacité matérielle physique est fixe.
Mode de survie Disponible Google En cas de déconnexion de Google Cloud, vos clusters passent en mode de survie et les charges de travail continuent de s'exécuter pendant sept jours maximum. Pour en savoir plus, consultez Mode de survie.

Calcul et charges de travail

Fonctionnalité Disponibilité Géré par Description et différences
Conteneurs Linux Disponible Vous Vous déployez et gérez des charges de travail de conteneurs Kubernetes standards. Pour en savoir plus, consultez Déployer des charges de travail.
Machines virtuelles (environnement d'exécution de VM sur GDC) Disponible Vous Vous déployez et gérez des charges de travail invitées de machines virtuelles en parallèle des conteneurs à l'aide de l'environnement d'exécution de VM géré par Google. Les charges de travail de VM ne sont compatibles qu'avec les serveurs Distributed Cloud connecté et ne sont pas compatibles avec le matériel de rack actualisé. Pour en savoir plus, consultez Gérer les machines virtuelles.
Charges de travail GPU Disponible Vous Compatible avec certaines configurations matérielles. Vous gérez les déploiements de charges de travail. Pour en savoir plus, consultez Gérer les charges de travail GPU.
Autoscaling horizontal des pods (AHP) Disponible Vous Vous pouvez utiliser AHP pour mettre automatiquement à l'échelle vos charges de travail en fonction de l'utilisation des ressources (processeur et mémoire) à l'aide de manifestes Kubernetes standards. Comme la capacité matérielle physique est fixe, vous devez gérer la capacité globale de votre cluster et configurer des quotas de ressources. Les fonctionnalités AHP spécifiques à GKE, telles que l'autoscaling basé sur le trafic et les profils de performances AHP, ne sont pas compatibles. Pour en savoir plus, consultez Configurer l'autoscaling horizontal des pods.
Définitions de ressources personnalisées (CRD) Disponible Vous Vous pouvez déployer et gérer des CRD pour étendre l'API Kubernetes pour vos propres charges de travail. Comme Distributed Cloud connecté est un environnement géré, Google n'est pas compatible avec les CRD ni les opérateurs installés par l'utilisateur et ne résout pas les problèmes associés. Vous ne devez pas modifier ni supprimer les CRD système gérées par Google. Pour en savoir plus, consultez la documentation sur les ressources personnalisées Kubernetes.
VM Spot ou préemptives Indisponible Non applicable Non disponible sur le matériel dédié.
Nœuds Windows Server Indisponible Non applicable Les nœuds Windows (nœuds de calcul Kubernetes) ne sont pas compatibles. Toutefois, vous pouvez exécuter des charges de travail invitées Windows Server en tant que machines virtuelles à l'aide de l'environnement d'exécution de VM sur GDC.
Espaces de noms d'hôte Indisponible Non applicable Les charges de travail des utilisateurs ne peuvent pas s'exécuter dans les espaces de noms PID, IPC ou réseau de l'hôte.
Conteneurs privilégiés Indisponible Non applicable Les conteneurs utilisateur ne peuvent pas être exécutés en mode privilégié (securityContext.privileged: true).
Planification des nœuds du plan de contrôle Indisponible Non applicable Vous ne pouvez pas planifier les charges de travail des utilisateurs sur les nœuds du plan de contrôle. En vertu des restrictions de tolérance des nœuds, la planification des pods avec des clés de tolérance du plan de contrôle est bloquée.

Mise en réseau

Fonctionnalité Disponibilité Géré par Description et différences
Opérateur de fonction réseau Disponible Google Google installe et gère l'opérateur de fonction réseau. Vous configurez des scénarios de mise en réseau avancés, tels que les VLAN, à l'aide des ressources personnalisées fournies par l'opérateur. Pour en savoir plus, consultez Opérateur de fonction réseau.
Entrée Disponible Vous Vous pouvez configurer une ressource Ingress pour vos charges de travail à l'aide des fonctionnalités réseau fournies. Pour en savoir plus, consultez Fonctionnalités de mise en réseau de Distributed Cloud connecté.
Équilibrage de charge de service Disponible Vous Vous pouvez exposer vos charges de travail à votre réseau local à l'aide de services Kubernetes standards de type LoadBalancer, qui sont soutenus par un équilibreur de charge MetalLB de couche 2. Pour en savoir plus, consultez Équilibrage de charge.
Règles de réseau Disponible Vous Les règles de réseau Kubernetes standards sont compatibles avec le contrôle du trafic des charges de travail. Pour en savoir plus, consultez Contrôler la communication entre les pods et les services à l'aide de règles de réseau.
DNS de cluster Disponible Google Google installe et gère les composants DNS de cluster sous-jacents. Vous configurez les serveurs de noms en amont et les règles de routage spécifiques au domaine à l'aide de la ressource personnalisée ClusterDNS. Pour en savoir plus, consultez Configurer le DNS pour un cluster.
Plusieurs interfaces réseau (avec plusieurs cartes d'interface réseau) pour les pods Disponible Vous Vous pouvez connecter vos pods à plusieurs interfaces réseau pour séparer différents types de trafic ou connecter des charges de travail à des réseaux secondaires. Vous configurez les réseaux et les sous-réseaux à l'aide de ressources personnalisées Distributed Cloud connecté. Le pilote MacVLAN n'est pas compatible avec les pods exécutant des machines virtuelles. Pour en savoir plus, consultez Créer et gérer des réseaux.

Stockage

Fonctionnalité Disponibilité Géré par Description et différences
Classes de stockage Disponible Vous (configuration) et Google (mises à jour) Vous configurez et gérez les classes de stockage Symcloud, y compris la définition de la classe de stockage par défaut. Google gère les mises à jour logicielles pour la solution de stockage définie par logiciel groupée sous-jacente. Pour en savoir plus, consultez Classes de stockage Symcloud.
Demandes de volume persistant Disponible Vous Vous créez des demandes de volume persistant pour demander un espace de stockage persistant pour vos charges de travail. Seul le mode d'accès ReadWriteOnce (RWO) est compatible. ReadWriteMany (RWX) n'est pas compatible. Pour en savoir plus, consultez Configurer des volumes de stockage Symcloud abstraits pour les charges de travail.
Stockage de blocs externe Indisponible Non applicable Non compatible avec le matériel Distributed Cloud connecté dédié. Les charges de travail doivent utiliser les classes de stockage définies par logiciel locales configurées (stockage Symcloud).
Volumes hostPath Disponible Google (règles) et vous (configuration) N'utilisez les volumes hostPath que comme solution de secours très limitée, et non comme modèle de conception recommandé pour le stockage général. Pour les volumes d'application standards et les disques de VM, nous vous recommandons d'utiliser des classes de stockage basées sur le réseau ou PersistentVolumeClaims. Pour prendre en charge la configuration de mise en réseau et de transmission matérielle de bas niveau, Google applique des Webhooks de contrôleur de règles qui limitent l'accès en lecture/écriture aux répertoires suivants : /dev/hugepages, /dev/infiniband, /dev/vfio, /dev/char, et /sys/devices.
Types de volumes Disponible Vous Les charges de travail des utilisateurs ne sont compatibles qu'avec un ensemble limité de types de volumes : configMap, csi, downwardAPI, emptyDir, nfs, persistentVolumeClaim, projected, et secret.

Sécurité et identité

Fonctionnalité Disponibilité Géré par Description et différences
Workload Identity Disponible Google La fédération d'identité de charge de travail de parc est la valeur par défaut et est configurée automatiquement pour vos clusters. Pour en savoir plus, consultez Authentification de cluster Workload Identity.
Contrôle des accès basé sur les rôles (RBAC) des charges de travail Disponible Vous Vous configurez le RBAC pour vos utilisateurs et vos charges de travail. Pour en savoir plus, consultez Rôles et autorisations.
RBAC de plate-forme Disponible Google Google gère le RBAC pour les composants système et le plan de contrôle. Pour en savoir plus, consultez Rôles et autorisations.
Opérateur de secrets externes Disponible Vous Vous installez et gérez l'opérateur de secrets externes pour récupérer en toute sécurité les secrets de Secret Manager pour vos charges de travail. Pour en savoir plus, consultez Utiliser l'opérateur de secrets externes.
Usurpation d'utilisateur et de groupe Indisponible Non applicable L'usurpation d'utilisateur et de groupe Kubernetes n'est pas compatible.
CertificateSigningRequest Indisponible Non applicable Les charges de travail ne peuvent pas demander l'émission de certificats X.509 via le type de ressource CertificateSigningRequest Kubernetes standard.

Observabilité et configuration

Fonctionnalité Disponibilité Géré par Description et différences
Journaux d'audit Disponible Google Les journaux d'audit sont automatiquement collectés et acheminés vers Cloud Logging. Pour en savoir plus, consultez Journaux d'audit de Google Distributed Cloud connecté.
Métriques et journaux de la plate-forme Disponible Google Google surveille l'état et les performances des composants de la plate-forme. Pour en savoir plus, consultez Journaux et métriques.
Métriques et journaux des applications Disponible Vous Vous êtes responsable de la surveillance de vos propres charges de travail d'application workloads. Pour en savoir plus, consultez Journaux et métriques.
Packages de parc Disponible Vous Vous pouvez utiliser les packages de parc Config Sync pour automatiser le déploiement de configurations sur vos clusters. Pour en savoir plus, consultez Utiliser des packages de parc dans Distributed Cloud connecté.