Matrice des fonctionnalités GKE pour Google Distributed Cloud connecté
Restez organisé à l'aide des collections
Enregistrez et classez les contenus selon vos préférences.
Cette page décrit la disponibilité de diverses fonctionnalités Kubernetes et GKE sur Distributed Cloud connecté.
Comme Distributed Cloud connecté est une plate-forme gérée, Google gère de nombreuses fonctionnalités de la plate-forme sous-jacente.
Les tableaux suivants indiquent si une fonctionnalité est disponible, qui la gère et en quoi son comportement peut différer de celui de Kubernetes standard ou de GKE basé sur le cloud.
Gestion et cycle de vie des clusters
Fonctionnalité
Disponibilité
Géré par
Description et différences
Plan de contrôle
Disponible
Google
Google provisionne et gère entièrement le plan de contrôle Kubernetes.
Vous ne pouvez pas accéder aux composants du plan de contrôle ni les modifier.
Système d'exploitation des nœuds de calcul
Disponible
Google
Google provisionne et gère le système d'exploitation sur les nœuds de calcul.
Mises à niveau des clusters
Disponible
Google (par défaut) ou vous (facultatif)
Par défaut, Google planifie et effectue automatiquement les mises à niveau des clusters. Vous pouvez désactiver les mises à niveau automatiques en choisissant le
NONE version disponible. Vous pouvez déclencher manuellement des mises à niveau
à l'aide de Google Cloud CLI ou de l'API. Pour en savoir plus, consultez
Mettre à niveau la version logicielle d'un cluster.
Enregistrement du parc
Disponible
Google
Les clusters sont automatiquement enregistrés dans un Google Cloud
parc lors de leur création.
Accès SSH aux nœuds
Indisponible
Non applicable
L'accès SSH direct aux nœuds de calcul n'est pas disponible.
Autoscaler de cluster
Indisponible
Non applicable
L'autoscaling de cluster n'est pas compatible, car la capacité matérielle physique est fixe.
Provisionnement automatique des nœuds
Indisponible
Non applicable
Non disponible, car la capacité matérielle physique est fixe.
Mode de survie
Disponible
Google
En cas de déconnexion de Google Cloud, vos clusters passent en mode de survie et les charges de travail continuent de s'exécuter pendant sept jours maximum. Pour en savoir plus, consultez
Mode de survie.
Calcul et charges de travail
Fonctionnalité
Disponibilité
Géré par
Description et différences
Conteneurs Linux
Disponible
Vous
Vous déployez et gérez des charges de travail de conteneurs Kubernetes standards. Pour en savoir plus, consultez
Déployer des charges de travail.
Machines virtuelles (environnement d'exécution de VM sur GDC)
Disponible
Vous
Vous déployez et gérez des charges de travail invitées de machines virtuelles en parallèle des
conteneurs à l'aide de l'environnement d'exécution de VM géré par Google. Les charges de travail de VM ne sont
compatibles qu'avec les serveurs Distributed Cloud connecté et ne
sont pas compatibles avec le matériel de rack actualisé. Pour en savoir plus, consultez
Gérer les machines virtuelles.
Charges de travail GPU
Disponible
Vous
Compatible avec certaines configurations matérielles. Vous gérez les
déploiements de charges de travail. Pour en savoir plus, consultez
Gérer les charges de travail GPU.
Autoscaling horizontal des pods (AHP)
Disponible
Vous
Vous pouvez utiliser AHP pour mettre automatiquement à l'échelle vos charges de travail en fonction de
l'utilisation des ressources (processeur et mémoire) à l'aide de manifestes Kubernetes
standards. Comme la capacité matérielle physique est fixe,
vous devez gérer la capacité globale de votre cluster et configurer
des quotas de ressources. Les fonctionnalités AHP spécifiques à GKE, telles que
l'autoscaling basé sur le trafic et les profils de performances AHP,
ne sont pas compatibles. Pour en savoir plus, consultez
Configurer l'autoscaling horizontal des pods.
Définitions de ressources personnalisées (CRD)
Disponible
Vous
Vous pouvez déployer et gérer des CRD pour étendre l'API Kubernetes
pour vos propres charges de travail. Comme Distributed Cloud
connecté est un environnement géré, Google n'est pas compatible avec les CRD ni les opérateurs installés par l'utilisateur et ne résout pas les problèmes associés. Vous
ne devez pas modifier ni supprimer les CRD système gérées par Google.
Pour en savoir plus, consultez la
documentation sur les ressources personnalisées Kubernetes.
VM Spot ou préemptives
Indisponible
Non applicable
Non disponible sur le matériel dédié.
Nœuds Windows Server
Indisponible
Non applicable
Les nœuds Windows (nœuds de calcul Kubernetes) ne sont pas compatibles.
Toutefois, vous pouvez exécuter des charges de travail invitées Windows Server en tant que machines virtuelles à l'aide de l'environnement d'exécution de VM sur GDC.
Espaces de noms d'hôte
Indisponible
Non applicable
Les charges de travail des utilisateurs ne peuvent pas s'exécuter dans les espaces de noms PID, IPC ou réseau de l'hôte.
Conteneurs privilégiés
Indisponible
Non applicable
Les conteneurs utilisateur ne peuvent pas être exécutés en mode privilégié (securityContext.privileged: true).
Planification des nœuds du plan de contrôle
Indisponible
Non applicable
Vous ne pouvez pas planifier les charges de travail des utilisateurs sur les nœuds du plan de contrôle. En vertu des restrictions de tolérance des nœuds, la planification des pods avec des clés de tolérance du plan de contrôle est bloquée.
Mise en réseau
Fonctionnalité
Disponibilité
Géré par
Description et différences
Opérateur de fonction réseau
Disponible
Google
Google installe et gère l'opérateur de fonction réseau.
Vous configurez des scénarios de mise en réseau avancés, tels que les VLAN,
à l'aide des ressources personnalisées fournies par l'opérateur. Pour en savoir plus, consultez
Opérateur de fonction réseau.
Vous pouvez exposer vos charges de travail à votre réseau local à l'aide de services Kubernetes standards
de type LoadBalancer, qui sont soutenus
par un équilibreur de charge MetalLB de couche 2. Pour en savoir plus, consultez
Équilibrage de charge.
Google installe et gère les composants DNS de cluster sous-jacents.
Vous configurez les serveurs de noms en amont
et les règles de routage spécifiques au domaine à l'aide de la ressource personnalisée ClusterDNS. Pour en savoir plus, consultez
Configurer le DNS pour un cluster.
Plusieurs interfaces réseau (avec plusieurs cartes d'interface réseau) pour les pods
Disponible
Vous
Vous pouvez connecter vos pods à plusieurs interfaces réseau pour séparer
différents types de trafic ou connecter des charges de travail à des réseaux secondaires.
Vous configurez les réseaux et les sous-réseaux à l'aide de
ressources personnalisées Distributed Cloud connecté. Le pilote MacVLAN
n'est pas compatible avec les pods exécutant des machines virtuelles. Pour en savoir plus, consultez Créer et gérer des réseaux.
Stockage
Fonctionnalité
Disponibilité
Géré par
Description et différences
Classes de stockage
Disponible
Vous (configuration) et Google (mises à jour)
Vous configurez et gérez les classes de stockage Symcloud,
y compris la définition de la classe de stockage par défaut. Google gère les mises à jour logicielles
pour la solution de stockage définie par logiciel groupée sous-jacente. Pour en savoir plus, consultez
Classes de stockage Symcloud.
Demandes de volume persistant
Disponible
Vous
Vous créez des demandes de volume persistant pour demander un espace de stockage persistant pour vos
charges de travail. Seul le mode d'accès ReadWriteOnce (RWO) est compatible.
ReadWriteMany (RWX) n'est pas compatible. Pour en savoir plus, consultez
Configurer des volumes de stockage Symcloud abstraits pour les charges de travail.
Stockage de blocs externe
Indisponible
Non applicable
Non compatible avec le matériel Distributed Cloud connecté dédié. Les charges de travail doivent utiliser les classes de stockage définies par logiciel locales configurées (stockage Symcloud).
Volumes hostPath
Disponible
Google (règles) et vous (configuration)
N'utilisez les volumes hostPath que comme solution de secours très limitée, et non comme modèle de conception recommandé pour le stockage général.
Pour les volumes d'application standards et les disques de VM, nous vous recommandons d'utiliser
des classes de stockage basées sur le réseau ou PersistentVolumeClaims.
Pour prendre en charge la configuration de mise en réseau et de transmission matérielle de bas niveau, Google applique des Webhooks de contrôleur de règles qui limitent l'accès en lecture/écriture aux répertoires suivants : /dev/hugepages, /dev/infiniband, /dev/vfio, /dev/char, et /sys/devices.
Types de volumes
Disponible
Vous
Les charges de travail des utilisateurs ne sont compatibles qu'avec un ensemble limité de types de volumes :
configMap, csi, downwardAPI,
emptyDir, nfs, persistentVolumeClaim,
projected, et secret.
Sécurité et identité
Fonctionnalité
Disponibilité
Géré par
Description et différences
Workload Identity
Disponible
Google
La fédération d'identité de charge de travail de parc est la valeur par défaut et est
configurée automatiquement pour vos clusters. Pour en savoir plus, consultez
Authentification de cluster Workload Identity.
Contrôle des accès basé sur les rôles (RBAC) des charges de travail
Disponible
Vous
Vous configurez le RBAC pour vos utilisateurs
et vos charges de travail. Pour en savoir plus, consultez
Rôles et autorisations.
RBAC de plate-forme
Disponible
Google
Google gère le RBAC pour les composants système et le plan de contrôle. Pour en savoir plus, consultez
Rôles et autorisations.
Opérateur de secrets externes
Disponible
Vous
Vous installez et gérez l'opérateur de secrets externes pour
récupérer en toute sécurité les secrets de Secret Manager pour vos
charges de travail. Pour en savoir plus, consultez
Utiliser l'opérateur de secrets externes.
Usurpation d'utilisateur et de groupe
Indisponible
Non applicable
L'usurpation d'utilisateur et de groupe Kubernetes n'est pas compatible.
CertificateSigningRequest
Indisponible
Non applicable
Les charges de travail ne peuvent pas demander l'émission de certificats X.509 via le type de ressource CertificateSigningRequest Kubernetes standard.
Google surveille l'état et les performances des composants de la plate-forme. Pour en savoir plus, consultez
Journaux et métriques.
Métriques et journaux des applications
Disponible
Vous
Vous êtes responsable de la surveillance de vos propres charges de travail d'application
workloads. Pour en savoir plus, consultez
Journaux et métriques.
Sauf indication contraire, le contenu de cette page est régi par une licence Creative Commons Attribution 4.0, et les échantillons de code sont régis par une licence Apache 2.0. Pour en savoir plus, consultez les Règles du site Google Developers. Java est une marque déposée d'Oracle et/ou de ses sociétés affiliées.
Dernière mise à jour le 2026/07/12 (UTC).
[[["Facile à comprendre","easyToUnderstand","thumb-up"],["J'ai pu résoudre mon problème","solvedMyProblem","thumb-up"],["Autre","otherUp","thumb-up"]],[["Difficile à comprendre","hardToUnderstand","thumb-down"],["Informations ou exemple de code incorrects","incorrectInformationOrSampleCode","thumb-down"],["Il n'y a pas l'information/les exemples dont j'ai besoin","missingTheInformationSamplesINeed","thumb-down"],["Problème de traduction","translationIssue","thumb-down"],["Autre","otherDown","thumb-down"]],["Dernière mise à jour le 2026/07/12 (UTC)."],[],[]]