טבלת תכונות של GKE ל-Google Distributed Cloud במודל מחובר

בדף הזה מתוארת הזמינות של תכונות שונות של Kubernetes ו-GKE ב-Distributed Cloud Connected. ‫Distributed Cloud במודל מחובר היא פלטפורמה מנוהלת, ולכן Google מנהלת הרבה מהתכונות הבסיסיות של הפלטפורמה.

בטבלאות הבאות יש סיכום של התכונות שזמינות, מי מנהל אותן ואיך ההתנהגות שלהן שונה מ-Kubernetes רגיל או מ-GKE מבוסס-ענן.

ניהול אשכולות ומחזור החיים שלהם

תכונה זמינות מנוהל על ידי תיאור והבדלים
מישור הבקרה יש גישה Google ‫Google מספקת ומנהלת באופן מלא את מישור הבקרה של Kubernetes. אין לכם גישה לרכיבי מישור הבקרה, ואתם לא יכולים לשנות אותם.
מערכת ההפעלה (OS) של צומת עובד יש גישה Google ‫Google מספקת ומנהלת את מערכת ההפעלה בצמתי העובדים.
שדרוגי אשכולות יש גישה ‫Google (ברירת מחדל) או אתם (אופציונלי) כברירת מחדל, Google מתזמנת ומבצעת שדרוגים של אשכולות באופן אוטומטי. כדי לבטל את השדרוגים האוטומטיים, בוחרים את NONE ערוץ ההפצה. אפשר להפעיל שדרוגים באופן ידני באמצעות Google Cloud CLI או ה-API. מידע נוסף זמין במאמר בנושא שדרוג גרסת התוכנה של אשכול.
רישום Fleet יש גישה Google אשכולות נרשמים אוטומטית ל- Google Cloud Fleet כשהם נוצרים.
גישת SSH לצמתים לא זמין לא רלוונטי אי אפשר לגשת ישירות ל-SSH של צמתי העובדים.
Cluster autoscaler לא זמין לא רלוונטי מכיוון שהקיבולת של החומרה הפיזית קבועה, לא ניתן להשתמש בהגדלה אוטומטית של אשכולות.
ניהול הקצאות אוטומטי של צמתים לא זמין לא רלוונטי לא אפשרי כי קיבולת החומרה הפיזית קבועה.
מצב זמינות יש גישה Google אם יש ניתוק מ- Google Cloud, האשכולות עוברים למצב זמינות, ועומסי העבודה ממשיכים לפעול למשך עד 7 ימים. מידע נוסף זמין במאמר בנושא מצב זמינות.

מחשוב ועומסי עבודה

תכונה זמינות מנוהל על ידי תיאור והבדלים
קונטיינרים של Linux יש גישה את/ה אתם פורסים ומנהלים עומסי עבודה (workload) של קונטיינרים רגילים ב-Kubernetes. מידע נוסף זמין במאמר בנושא פריסת עומסי עבודה.
מכונות וירטואליות (VM Runtime ב-GDC) יש גישה את/ה אתם פורסים ומנהלים עומסי עבודה של מכונות וירטואליות לצד קונטיינרים באמצעות זמן הריצה של מכונות וירטואליות שמנוהל על ידי Google. עומסי עבודה של מכונות וירטואליות נתמכים רק בשרתים שמחוברים ל-Distributed Cloud, ולא נתמכים בחומרה של מתלים שעברה רענון. מידע נוסף זמין במאמר ניהול מכונות וירטואליות.
עומסי עבודה של GPU יש גישה את/ה התכונה נתמכת בהגדרות חומרה נבחרות. אתם מנהלים את פריסות עומסי העבודה. מידע נוסף זמין במאמר בנושא ניהול עומסי עבודה של GPU.
התאמה אופקית של קבוצות Pod לעומס (HPA) יש גישה את/ה אתם יכולים להשתמש ב-HPA כדי לשנות את קנה המידה של עומסי העבודה באופן אוטומטי על סמך ניצול המשאבים (CPU וזיכרון) באמצעות מניפסטים רגילים של Kubernetes. מכיוון שהקיבולת של החומרה הפיזית קבועה, צריך לנהל את הקיבולת הכוללת של האשכול ולהגדיר מכסות משאבים. תכונות HPA ספציפיות ל-GKE, כמו שינוי גודל אוטומטי על סמך תנועה ופרופילי ביצועים של HPA, לא נתמכות. מידע נוסף מופיע במאמר בנושא התאמה אופקית של קבוצות Pod לעומס.
הגדרות מותאמות אישית של משאבים (CRD) יש גישה את/ה אתם יכולים לפרוס ולנהל CRD כדי להרחיב את Kubernetes API עבור עומסי העבודה שלכם. ‫Distributed Cloud connected היא סביבה מנוהלת, ולכן Google לא תומכת ב-CRD או באופרטורים שהמשתמשים התקינו, ולא פותרת בעיות שקשורות אליהם. אסור לשנות או למחוק CRD של מערכת שמנוהלת על ידי Google. מידע נוסף על משאבים מותאמים אישית של Kubernetes
מכונות וירטואליות זמניות או במודל Spot לא זמין לא רלוונטי התכונה לא נתמכת בציוד ייעודי.
צמתים של Windows Server לא זמין לא רלוונטי אין תמיכה בצמתי Windows (צמתי עובדים של Kubernetes). עם זאת, אפשר להריץ עומסי עבודה של אורחים ב-Windows Server כמכונות וירטואליות באמצעות VM Runtime on GDC.
מרחבי שמות של מארחים לא זמין לא רלוונטי עומסי עבודה של משתמשים לא יכולים לפעול במרחבי השמות של PID,‏ IPC או רשת של המארח.
Privileged containers לא זמין לא רלוונטי אי אפשר להפעיל מאגרי תגים של משתמשים במצב הרשאות (securityContext.privileged: true).
תזמון של צומת במישור הבקרה לא זמין לא רלוונטי אי אפשר לתזמן עומסי עבודה של משתמשים בצמתים של מישור הבקרה. התזמון של Pods עם מפתחות טולרנטיות של מישור הבקרה נחסם במסגרת הגבלות על טולרנטיות של צמתים.

Networking

תכונה זמינות מנוהל על ידי תיאור והבדלים
מפעיל של פונקציית רשת יש גישה Google ‫Google מתקינה ומנהלת את האופרטור של פונקציית הרשת. אתם יכולים להגדיר תרחישי רשת מתקדמים, כמו רשתות VLAN, באמצעות המשאבים המותאמים אישית שמספק האופרטור. מידע נוסף זמין במאמר בנושא מפעיל של פונקציית רשת.
Ingress יש גישה את/ה אתם יכולים להגדיר משאב Ingress לעומסי העבודה באמצעות תכונות הרשת שזמינות. מידע נוסף זמין במאמר תכונות הרשת של Distributed Cloud Connected.
איזון עומסים בשירות יש גישה את/ה אתם יכולים לחשוף את עומסי העבודה לרשת המקומית באמצעות שירותי Kubernetes רגילים מסוג LoadBalancer, שמגובים על ידי מאזן עומסים משולב של MetalLB Layer 2. מידע נוסף זמין במאמר בנושא איזון עומסים.
כללי מדיניות הרשת יש גישה את/ה יש תמיכה בכללי מדיניות רגילים של רשת Kubernetes לצורך בקרה על תעבורת נתונים של עומסי עבודה. מידע נוסף זמין במאמר בנושא שליטה בתקשורת בין Pods לבין Services באמצעות מדיניות רשת.
Cluster DNS יש גישה Google ‫Google מתקינה ומנהלת את רכיבי ה-DNS הבסיסיים של האשכול. אתם מגדירים את שרתי השמות במעלה הזרם ואת כללי הניתוב הספציפיים לדומיין באמצעות המשאב המותאם אישית ClusterDNS. מידע נוסף זמין במאמר בנושא הגדרת DNS לאשכול.
ממשקי רשת מרובים (multi-NIC) לקבוצות Pod יש גישה את/ה אפשר לחבר את ה-Pods לכמה ממשקי רשת כדי להפריד בין סוגים שונים של תנועה או כדי לחבר עומסי עבודה לרשתות משניות. מגדירים את הרשתות ואת רשתות המשנה באמצעות משאבים בהתאמה אישית של Distributed Cloud במודל מחובר. מנהל ההתקן MacVLAN לא נתמך ב-Pods שמריצים מכונות וירטואליות. מידע נוסף זמין במאמר בנושא יצירה וניהול של רשתות.

אחסון

תכונה זמינות מנוהל על ידי תיאור והבדלים
סוגי אחסון (storage classes) יש גישה אתם (הגדרות) ו-Google (עדכונים) אתם מגדירים ומנהלים את סוגי האחסון ב-Symcloud Storage, כולל הגדרת סוג האחסון שמוגדר כברירת מחדל. ‫Google מנהלת את עדכוני התוכנה של פתרון האחסון הבסיסי מוגדר-התוכנה. מידע נוסף מופיע במאמר סוגי אחסון (storage class) של Symcloud.
דרישות נפח אחסון מתמיד יש גישה את/ה אתם יוצרים דרישות לנפח אחסון מתמיד כדי לבקש אחסון מתמיד לעומסי העבודה שלכם. יש תמיכה רק במצב הגישה ReadWriteOnce ‏ (RWO). אין תמיכה ב-ReadWriteMany ‏ (RWX). מידע נוסף זמין במאמר בנושא הגדרת אמצעי אחסון מופשטים של Symcloud Storage לעומסי עבודה.
אחסון בלוקים חיצוני לא זמין לא רלוונטי לא נתמך בחומרה ייעודית של Distributed Cloud במודל מחובר. עומסי העבודה צריכים להשתמש בסוגי האחסון המקומיים המוגדרים-תוכנה (Symcloud Storage).
כרכים של hostPath יש גישה ‫Google (מדיניות) ואתם (הגדרה) מומלץ להשתמש בנפחי hostPath רק כפתרון חלופי מוגבל מאוד, ולא כדפוס עיצוב מומלץ לאחסון כללי. לנפחי אפליקציות רגילים ולדיסקים של מכונות וירטואליות, מומלץ להשתמש במחלקות אחסון מבוססות-רשת או ב-PersistentVolumeClaims. כדי לתמוך בהעברת נתונים (pass-through) של חומרה ברמה נמוכה ובהגדרת רשת, Google אוכפת וווב-הוקים של בקר המדיניות שמגבילים את גישת הקריאה/הכתיבה לספריות הבאות: /dev/hugepages, /dev/infiniband, /dev/vfio, /dev/char ו-/sys/devices.
סוגי נפח אחסון יש גישה את/ה עומסי עבודה של משתמשים תומכים רק בקבוצה מוגבלת של סוגי נפחים: configMap,‏ csi,‏ downwardAPI,‏ emptyDir,‏ nfs,‏ persistentVolumeClaim,‏ projected ו-secret.

אבטחה וזהויות

תכונה זמינות מנוהל על ידי תיאור והבדלים
Workload Identity יש גישה Google איחוד שירותי אימות הזהות של עומסי עבודה ב-Fleet הוא ברירת המחדל ומוגדר אוטומטית עבור האשכולות. מידע נוסף זמין במאמר Workload Identity באשכול.
בקרת גישה מבוססת-תפקידים (RBAC) לעומסי עבודה יש גישה את/ה אתם מגדירים RBAC למשתמשים ולעומסי העבודה. מידע נוסף זמין במאמר בנושא תפקידים והרשאות.
Platform RBAC יש גישה Google ‫Google מנהלת את RBAC עבור רכיבי המערכת ורמת הבקרה. מידע נוסף זמין במאמר בנושא תפקידים והרשאות.
External Secrets Operator יש גישה את/ה אתם מתקינים ומנהלים את External Secrets Operator כדי לאחזר סודות מ-Secret Manager בצורה מאובטחת עבור עומסי העבודה שלכם. מידע נוסף זמין במאמר בנושא שימוש ב-External Secrets Operator.
התחזות למשתמשים ולקבוצות לא זמין לא רלוונטי אין תמיכה בהתחזות של משתמשים וקבוצות ב-Kubernetes.
CertificateSigningRequest לא זמין לא רלוונטי עומסי עבודה לא יכולים לבקש הנפקת אישור X.509 דרך סוג המשאב הרגיל CertificateSigningRequest של Kubernetes.

ניראות והגדרה

תכונה זמינות מנוהל על ידי תיאור והבדלים
רישום ביומן ביקורת יש גישה Google יומני הביקורת נאספים באופן אוטומטי ומועברים אל Cloud Logging. מידע נוסף זמין במאמר בנושא יומני ביקורת של Google Distributed Cloud במודל מחובר.
מדדים ויומנים של הפלטפורמה יש גישה Google ‫Google עוקבת אחרי התקינות והביצועים של רכיבי הפלטפורמה. מידע נוסף זמין במאמר בנושא יומנים ומדדים.
מדדים ויומנים של אפליקציות יש גישה את/ה באחריותכם לעקוב אחרי עומסי העבודה של האפליקציה שלכם. מידע נוסף זמין במאמר בנושא יומנים ומדדים.
חבילות Fleet יש גישה את/ה אתם יכולים להשתמש בחבילות Fleet של סנכרון תצורות כדי להפוך את הפריסה של ההגדרות באשכולות לאוטומטית. מידע נוסף זמין במאמר בנושא שימוש בחבילות צי ב-Distributed Cloud connected.