טבלת תכונות של GKE ל-Google Distributed Cloud במודל מחובר
קל לארגן דפים בעזרת אוספים
אפשר לשמור ולסווג תוכן על סמך ההעדפות שלך.
בדף הזה מתוארת הזמינות של תכונות שונות של Kubernetes ו-GKE ב-Distributed Cloud Connected.
Distributed Cloud במודל מחובר היא פלטפורמה מנוהלת, ולכן Google מנהלת הרבה מהתכונות הבסיסיות של הפלטפורמה.
בטבלאות הבאות יש סיכום של התכונות שזמינות, מי מנהל אותן ואיך ההתנהגות שלהן שונה מ-Kubernetes רגיל או מ-GKE מבוסס-ענן.
ניהול אשכולות ומחזור החיים שלהם
תכונה
זמינות
מנוהל על ידי
תיאור והבדלים
מישור הבקרה
יש גישה
Google
Google מספקת ומנהלת באופן מלא את מישור הבקרה של Kubernetes.
אין לכם גישה לרכיבי מישור הבקרה, ואתם לא יכולים לשנות אותם.
מערכת ההפעלה (OS) של צומת עובד
יש גישה
Google
Google מספקת ומנהלת את מערכת ההפעלה בצמתי העובדים.
שדרוגי אשכולות
יש גישה
Google (ברירת מחדל) או אתם (אופציונלי)
כברירת מחדל, Google מתזמנת ומבצעת שדרוגים של אשכולות באופן אוטומטי. כדי לבטל את השדרוגים האוטומטיים, בוחרים את NONE ערוץ ההפצה. אפשר להפעיל שדרוגים באופן ידני באמצעות Google Cloud CLI או ה-API. מידע נוסף זמין במאמר בנושא שדרוג גרסת התוכנה של אשכול.
רישום Fleet
יש גישה
Google
אשכולות נרשמים אוטומטית ל- Google Cloud
Fleet כשהם נוצרים.
גישת SSH לצמתים
לא זמין
לא רלוונטי
אי אפשר לגשת ישירות ל-SSH של צמתי העובדים.
Cluster autoscaler
לא זמין
לא רלוונטי
מכיוון שהקיבולת של החומרה הפיזית קבועה, לא ניתן להשתמש בהגדלה אוטומטית של אשכולות.
ניהול הקצאות אוטומטי של צמתים
לא זמין
לא רלוונטי
לא אפשרי כי קיבולת החומרה הפיזית קבועה.
מצב זמינות
יש גישה
Google
אם יש ניתוק מ- Google Cloud, האשכולות עוברים למצב זמינות, ועומסי העבודה ממשיכים לפעול למשך עד 7 ימים. מידע נוסף זמין במאמר בנושא מצב זמינות.
מחשוב ועומסי עבודה
תכונה
זמינות
מנוהל על ידי
תיאור והבדלים
קונטיינרים של Linux
יש גישה
את/ה
אתם פורסים ומנהלים עומסי עבודה (workload) של קונטיינרים רגילים ב-Kubernetes. מידע נוסף זמין במאמר בנושא פריסת עומסי עבודה.
מכונות וירטואליות (VM Runtime ב-GDC)
יש גישה
את/ה
אתם פורסים ומנהלים עומסי עבודה של מכונות וירטואליות לצד קונטיינרים באמצעות זמן הריצה של מכונות וירטואליות שמנוהל על ידי Google. עומסי עבודה של מכונות וירטואליות נתמכים רק בשרתים שמחוברים ל-Distributed Cloud, ולא נתמכים בחומרה של מתלים שעברה רענון. מידע נוסף זמין במאמר ניהול מכונות וירטואליות.
עומסי עבודה של GPU
יש גישה
את/ה
התכונה נתמכת בהגדרות חומרה נבחרות. אתם מנהלים את פריסות עומסי העבודה. מידע נוסף זמין במאמר בנושא ניהול עומסי עבודה של GPU.
התאמה אופקית של קבוצות Pod לעומס (HPA)
יש גישה
את/ה
אתם יכולים להשתמש ב-HPA כדי לשנות את קנה המידה של עומסי העבודה באופן אוטומטי על סמך ניצול המשאבים (CPU וזיכרון) באמצעות מניפסטים רגילים של Kubernetes. מכיוון שהקיבולת של החומרה הפיזית קבועה, צריך לנהל את הקיבולת הכוללת של האשכול ולהגדיר מכסות משאבים. תכונות HPA ספציפיות ל-GKE, כמו שינוי גודל אוטומטי על סמך תנועה ופרופילי ביצועים של HPA, לא נתמכות. מידע נוסף מופיע במאמר בנושא התאמה אופקית של קבוצות Pod לעומס.
הגדרות מותאמות אישית של משאבים (CRD)
יש גישה
את/ה
אתם יכולים לפרוס ולנהל CRD כדי להרחיב את Kubernetes API עבור עומסי העבודה שלכם. Distributed Cloud
connected היא סביבה מנוהלת, ולכן Google לא תומכת ב-CRD או באופרטורים שהמשתמשים התקינו, ולא פותרת בעיות שקשורות אליהם. אסור לשנות או למחוק CRD של מערכת שמנוהלת על ידי Google.
מידע נוסף על משאבים מותאמים אישית של Kubernetes
מכונות וירטואליות זמניות או במודל Spot
לא זמין
לא רלוונטי
התכונה לא נתמכת בציוד ייעודי.
צמתים של Windows Server
לא זמין
לא רלוונטי
אין תמיכה בצמתי Windows (צמתי עובדים של Kubernetes).
עם זאת, אפשר להריץ עומסי עבודה של אורחים ב-Windows Server כמכונות וירטואליות באמצעות VM Runtime on GDC.
מרחבי שמות של מארחים
לא זמין
לא רלוונטי
עומסי עבודה של משתמשים לא יכולים לפעול במרחבי השמות של PID, IPC או רשת של המארח.
Privileged containers
לא זמין
לא רלוונטי
אי אפשר להפעיל מאגרי תגים של משתמשים במצב הרשאות (securityContext.privileged: true).
תזמון של צומת במישור הבקרה
לא זמין
לא רלוונטי
אי אפשר לתזמן עומסי עבודה של משתמשים בצמתים של מישור הבקרה. התזמון של Pods עם מפתחות טולרנטיות של מישור הבקרה נחסם במסגרת הגבלות על טולרנטיות של צמתים.
Networking
תכונה
זמינות
מנוהל על ידי
תיאור והבדלים
מפעיל של פונקציית רשת
יש גישה
Google
Google מתקינה ומנהלת את האופרטור של פונקציית הרשת.
אתם יכולים להגדיר תרחישי רשת מתקדמים, כמו רשתות VLAN, באמצעות המשאבים המותאמים אישית שמספק האופרטור. מידע נוסף זמין במאמר בנושא מפעיל של פונקציית רשת.
אתם יכולים לחשוף את עומסי העבודה לרשת המקומית באמצעות שירותי Kubernetes רגילים מסוג LoadBalancer, שמגובים על ידי מאזן עומסים משולב של MetalLB Layer 2. מידע נוסף זמין במאמר בנושא איזון עומסים.
Google מתקינה ומנהלת את רכיבי ה-DNS הבסיסיים של האשכול.
אתם מגדירים את שרתי השמות במעלה הזרם ואת כללי הניתוב הספציפיים לדומיין באמצעות המשאב המותאם אישית ClusterDNS. מידע נוסף זמין במאמר בנושא הגדרת DNS לאשכול.
ממשקי רשת מרובים (multi-NIC) לקבוצות Pod
יש גישה
את/ה
אפשר לחבר את ה-Pods לכמה ממשקי רשת כדי להפריד בין סוגים שונים של תנועה או כדי לחבר עומסי עבודה לרשתות משניות.
מגדירים את הרשתות ואת רשתות המשנה באמצעות משאבים בהתאמה אישית של Distributed Cloud במודל מחובר. מנהל ההתקן MacVLAN
לא נתמך ב-Pods שמריצים מכונות וירטואליות. מידע נוסף זמין במאמר בנושא יצירה וניהול של רשתות.
אחסון
תכונה
זמינות
מנוהל על ידי
תיאור והבדלים
סוגי אחסון (storage classes)
יש גישה
אתם (הגדרות) ו-Google (עדכונים)
אתם מגדירים ומנהלים את סוגי האחסון ב-Symcloud Storage, כולל הגדרת סוג האחסון שמוגדר כברירת מחדל. Google מנהלת את עדכוני התוכנה של פתרון האחסון הבסיסי מוגדר-התוכנה. מידע נוסף מופיע במאמר סוגי אחסון (storage class) של Symcloud.
דרישות נפח אחסון מתמיד
יש גישה
את/ה
אתם יוצרים דרישות לנפח אחסון מתמיד כדי לבקש אחסון מתמיד לעומסי העבודה שלכם. יש תמיכה רק במצב הגישה ReadWriteOnce (RWO).
אין תמיכה ב-ReadWriteMany (RWX). מידע נוסף זמין במאמר בנושא הגדרת אמצעי אחסון מופשטים של Symcloud Storage לעומסי עבודה.
אחסון בלוקים חיצוני
לא זמין
לא רלוונטי
לא נתמך בחומרה ייעודית של Distributed Cloud במודל מחובר. עומסי העבודה צריכים להשתמש בסוגי האחסון המקומיים המוגדרים-תוכנה (Symcloud Storage).
כרכים של hostPath
יש גישה
Google (מדיניות) ואתם (הגדרה)
מומלץ להשתמש בנפחי hostPath רק כפתרון חלופי מוגבל מאוד, ולא כדפוס עיצוב מומלץ לאחסון כללי.
לנפחי אפליקציות רגילים ולדיסקים של מכונות וירטואליות, מומלץ להשתמש במחלקות אחסון מבוססות-רשת או ב-PersistentVolumeClaims.
כדי לתמוך בהעברת נתונים (pass-through) של חומרה ברמה נמוכה ובהגדרת רשת, Google אוכפת וווב-הוקים של בקר המדיניות שמגבילים את גישת הקריאה/הכתיבה לספריות הבאות: /dev/hugepages, /dev/infiniband, /dev/vfio, /dev/char ו-/sys/devices.
סוגי נפח אחסון
יש גישה
את/ה
עומסי עבודה של משתמשים תומכים רק בקבוצה מוגבלת של סוגי נפחים: configMap, csi, downwardAPI, emptyDir, nfs, persistentVolumeClaim, projected ו-secret.
אבטחה וזהויות
תכונה
זמינות
מנוהל על ידי
תיאור והבדלים
Workload Identity
יש גישה
Google
איחוד שירותי אימות הזהות של עומסי עבודה ב-Fleet הוא ברירת המחדל ומוגדר אוטומטית עבור האשכולות. מידע נוסף זמין במאמר Workload Identity באשכול.
בקרת גישה מבוססת-תפקידים (RBAC) לעומסי עבודה
יש גישה
את/ה
אתם מגדירים RBAC למשתמשים ולעומסי העבודה. מידע נוסף זמין במאמר בנושא תפקידים והרשאות.
Platform RBAC
יש גישה
Google
Google מנהלת את RBAC עבור רכיבי המערכת ורמת הבקרה. מידע נוסף זמין במאמר בנושא תפקידים והרשאות.
External Secrets Operator
יש גישה
את/ה
אתם מתקינים ומנהלים את External Secrets Operator כדי לאחזר סודות מ-Secret Manager בצורה מאובטחת עבור עומסי העבודה שלכם. מידע נוסף זמין במאמר בנושא שימוש ב-External Secrets Operator.
התחזות למשתמשים ולקבוצות
לא זמין
לא רלוונטי
אין תמיכה בהתחזות של משתמשים וקבוצות ב-Kubernetes.
CertificateSigningRequest
לא זמין
לא רלוונטי
עומסי עבודה לא יכולים לבקש הנפקת אישור X.509 דרך סוג המשאב הרגיל CertificateSigningRequest של Kubernetes.
[[["התוכן קל להבנה","easyToUnderstand","thumb-up"],["התוכן עזר לי לפתור בעיה","solvedMyProblem","thumb-up"],["סיבה אחרת","otherUp","thumb-up"]],[["התוכן קשה להבנה","hardToUnderstand","thumb-down"],["שגיאות בקוד לדוגמה או במידע","incorrectInformationOrSampleCode","thumb-down"],["חסרים לי פרטים או דוגמאות","missingTheInformationSamplesINeed","thumb-down"],["בעיה בתרגום","translationIssue","thumb-down"],["סיבה אחרת","otherDown","thumb-down"]],["עדכון אחרון: 2026-07-12 (שעון UTC)."],[],[]]