Matriks fitur GKE untuk Google Distributed Cloud terhubung

Halaman ini menjelaskan ketersediaan berbagai fitur Kubernetes dan GKE di Distributed Cloud connected. Karena Distributed Cloud connected adalah platform terkelola, Google mengelola banyak fitur platform yang mendasarinya.

Tabel berikut merangkum apakah suatu fitur tersedia, siapa yang mengelolanya, dan bagaimana perilakunya mungkin berbeda dari Kubernetes standar atau GKE berbasis cloud.

Pengelolaan dan siklus proses cluster

Fitur Ketersediaan Dikelola oleh Deskripsi dan perbedaan
Bidang kontrol Tersedia Google Google sepenuhnya menyediakan dan mengelola bidang kontrol Kubernetes. Anda tidak dapat mengakses atau mengubah komponen bidang kontrol.
Sistem operasi (OS) worker node Tersedia Google Google menyediakan dan mengelola sistem operasi di node pekerja.
Upgrade cluster Tersedia Google (default) atau Anda (opsional) Google secara otomatis menjadwalkan dan melakukan upgrade cluster secara default. Anda dapat memilih untuk tidak menggunakan upgrade otomatis dengan memilih saluran rilis NONE. Anda dapat memicu upgrade secara manual menggunakan Google Cloud CLI atau API. Untuk mengetahui informasi selengkapnya, lihat Mengupgrade versi software cluster.
Pendaftaran fleet Tersedia Google Cluster otomatis terdaftar ke a Google Cloud Fleet saat pembuatan.
Akses SSH ke node Tidak tersedia Tidak berlaku Akses SSH langsung ke node pekerja tidak tersedia.
Cluster autoscaler Tidak tersedia Tidak berlaku Karena kapasitas hardware fisik tetap, penskalaan otomatis cluster tidak didukung.
Node auto-provisioning Tidak tersedia Tidak berlaku Tidak didukung karena kapasitas hardware fisik tetap.
Mode ketahanan Tersedia Google Jika terputus dari Google Cloud, cluster Anda akan memasuki mode ketahanan, dan workload akan terus berjalan hingga 7 hari. Untuk mengetahui informasi selengkapnya, lihat Mode ketahanan.

Komputasi dan workload

Fitur Ketersediaan Dikelola oleh Deskripsi dan perbedaan
Container Linux Tersedia Anda Anda men-deploy dan mengelola workload container Kubernetes standar. Untuk mengetahui informasi selengkapnya, lihat Men-deploy workload.
Virtual machine (VM Runtime di GDC) Tersedia Anda Anda men-deploy dan mengelola workload tamu virtual machine bersama dengan container menggunakan VM runtime yang dikelola Google. Workload VM hanya didukung di server Distributed Cloud connected, dan tidak didukung di hardware rack yang diperbarui. Untuk mengetahui informasi selengkapnya, lihat Mengelola virtual machine.
Workload GPU Tersedia Anda Didukung pada konfigurasi hardware tertentu. Anda mengelola workload deployment. Untuk mengetahui informasi selengkapnya, lihat Mengelola workload GPU.
Penskalaan otomatis pod horizontal (HPA) Tersedia Anda Anda dapat menggunakan HPA untuk otomatis menskalakan workload berdasarkan pemakaian resource (CPU dan memori) menggunakan manifes Kubernetes standar. Karena kapasitas hardware fisik tetap, Anda harus mengelola kapasitas cluster secara keseluruhan dan mengonfigurasi kuota resource. Fitur HPA khusus GKE, seperti penskalaan otomatis berbasis traffic dan profil performa HPA, tidak didukung. Untuk mengetahui informasi selengkapnya, lihat Mengonfigurasi penskalaan otomatis Pod horizontal.
Definisi resource kustom (CRD) Tersedia Anda Anda dapat men-deploy dan mengelola CRD untuk memperluas Kubernetes API untuk workload Anda sendiri. Karena Distributed Cloud connected adalah lingkungan terkelola, Google tidak mendukung atau memecahkan masalah CRD atau operator yang diinstal pengguna. Anda tidak boleh mengubah atau menghapus CRD sistem yang dikelola Google. Untuk mengetahui informasi selengkapnya, lihat dokumentasi Resource Kustom Kubernetes.
VM Preemptible atau Spot Tidak tersedia Tidak berlaku Tidak didukung di hardware khusus.
Node Windows Server Tidak tersedia Tidak berlaku Node Windows (node pekerja Kubernetes) tidak didukung. Namun, Anda dapat menjalankan workload tamu Windows Server sebagai virtual machine menggunakan VM Runtime di GDC.
Namespace host Tidak tersedia Tidak berlaku Workload pengguna tidak dapat berjalan di PID, IPC, atau namespace jaringan host.
Container dengan hak istimewa Tidak tersedia Tidak berlaku Container pengguna tidak dapat dijalankan dalam mode hak istimewa (securityContext.privileged: true).
Penjadwalan node bidang kontrol Tidak tersedia Tidak berlaku Anda tidak dapat menjadwalkan workload pengguna di node bidang kontrol. Berdasarkan batasan toleransi node, penjadwalan Pod dengan kunci toleransi bidang kontrol diblokir.

Jaringan

Fitur Ketersediaan Dikelola oleh Deskripsi dan perbedaan
Operator Fungsi Jaringan Tersedia Google Google menginstal dan mengelola operator Fungsi Jaringan. Anda mengonfigurasi skenario jaringan lanjutan, seperti VLAN, menggunakan resource kustom yang disediakan oleh operator. Untuk mengetahui informasi selengkapnya, lihat Operator Fungsi Jaringan.
Ingress Tersedia Anda Anda dapat mengonfigurasi resource Ingress untuk workload menggunakan fitur jaringan yang disediakan. Untuk mengetahui informasi selengkapnya, lihat Fitur jaringan Distributed Cloud connected.
Load balancing layanan Tersedia Anda Anda dapat mengekspos workload ke jaringan lokal menggunakan layanan Kubernetes standar berjenis LoadBalancer, yang didukung oleh load balancer MetalLB Layer 2 yang digabungkan. Untuk mengetahui informasi selengkapnya, lihat Load balancing.
Kebijakan jaringan Tersedia Anda Kebijakan jaringan Kubernetes standar didukung untuk workload traffic control. Untuk mengetahui informasi selengkapnya, lihat Mengontrol komunikasi antara Pod dan Layanan menggunakan kebijakan jaringan.
DNS cluster Tersedia Google Google menginstal dan mengelola komponen DNS cluster yang mendasarinya. Anda mengonfigurasi server nama upstream dan aturan perutean khusus domain menggunakan ClusterDNS resource kustom. Untuk mengetahui informasi selengkapnya, lihat Mengonfigurasi DNS untuk cluster.
Beberapa antarmuka jaringan (multi-NIC) untuk Pod Tersedia Anda Anda dapat menghubungkan Pod ke beberapa antarmarmuka jaringan untuk memisahkan berbagai jenis traffic atau menghubungkan workload ke jaringan sekunder. Anda mengonfigurasi jaringan dan subnetwork menggunakan Distributed Cloud connected resource kustom. Driver MacVLAN tidak didukung di Pod yang menjalankan virtual machine. Untuk mengetahui informasi selengkapnya, lihat Membuat dan mengelola jaringan.

Penyimpanan

Fitur Ketersediaan Dikelola oleh Deskripsi dan perbedaan
Kelas penyimpanan Tersedia Anda (konfigurasi) dan Google (update) Anda mengonfigurasi dan mengelola kelas Penyimpanan Symcloud, termasuk menetapkan kelas penyimpanan default. Google mengelola update software untuk solusi penyimpanan software-defined yang digabungkan. Untuk mengetahui informasi selengkapnya, lihat Kelas Penyimpanan Symcloud.
Klaim volume persisten Tersedia Anda Anda membuat klaim volume persisten untuk meminta penyimpanan persisten untuk workload. Hanya mode akses ReadWriteOnce (RWO) yang didukung. ReadWriteMany (RWX) tidak didukung. Untuk mengetahui informasi selengkapnya, lihat Mengonfigurasi volume Penyimpanan Symcloud yang diabstraksi untuk workload.
Penyimpanan blok eksternal Tidak tersedia Tidak berlaku Tidak didukung di hardware Distributed Cloud connected hardware khusus. Workload harus menggunakan kelas penyimpanan software-defined lokal yang dikonfigurasi (Penyimpanan Symcloud).
Volume hostPath Tersedia Google (kebijakan) dan Anda (konfigurasi) Gunakan volume hostPath hanya sebagai penggantian yang sangat terbatas, bukan sebagai pola desain yang direkomendasikan untuk penyimpanan umum. Untuk volume aplikasi standar dan disk VM, sebaiknya gunakan kelas penyimpanan berbasis jaringan atau PersistentVolumeClaims. Untuk mendukung konfigurasi jaringan dan pass-through hardware tingkat rendah, Google menerapkan webhook pengontrol kebijakan yang membatasi akses baca/tulis ke direktori berikut: /dev/hugepages, /dev/infiniband, /dev/vfio, /dev/char, dan /sys/devices.
Jenis volume Tersedia Anda Workload pengguna hanya mendukung kumpulan jenis volume yang terbatas: configMap, csi, downwardAPI, emptyDir, nfs, persistentVolumeClaim, projected, dan secret.

Keamanan dan identitas

Fitur Ketersediaan Dikelola oleh Deskripsi dan perbedaan
Workload Identity Tersedia Google Workload Identity Federation Fleet adalah default dan dikonfigurasi secara otomatis untuk cluster Anda. Untuk mengetahui informasi selengkapnya, lihat Autentikasi Cluster Workload Identity.
Kontrol akses berbasis peran (RBAC) workload Tersedia Anda Anda mengonfigurasi RBAC untuk pengguna dan workload. Untuk mengetahui informasi selengkapnya, lihat Peran dan izin.
RBAC platform Tersedia Google Google mengelola RBAC untuk komponen sistem dan bidang kontrol. Untuk mengetahui informasi selengkapnya, lihat Peran dan izin.
Operator Secret Eksternal Tersedia Anda Anda menginstal dan mengelola Operator Secret Eksternal untuk mengambil secret dari Secret Manager secara aman untuk workload Anda. Untuk mengetahui informasi selengkapnya, lihat Menggunakan Operator Secret Eksternal.
Peniruan pengguna dan grup Tidak tersedia Tidak berlaku Peniruan pengguna dan grup Kubernetes tidak didukung.
CertificateSigningRequest Tidak tersedia Tidak berlaku Workload tidak dapat meminta penerbitan sertifikat X.509 melalui jenis resource CertificateSigningRequest Kubernetes standar.

Kemampuan observasi dan konfigurasi

Fitur Ketersediaan Dikelola oleh Deskripsi dan perbedaan
Logging audit Tersedia Google Log audit otomatis dikumpulkan dan dirutekan ke Cloud Logging. Untuk mengetahui informasi selengkapnya, lihat Logging audit Google Distributed Cloud terhubung.
Metrik dan log platform Tersedia Google Google memantau kondisi dan performa platform komponen. Untuk mengetahui informasi selengkapnya, lihat Log dan metrik.
Metrik dan log aplikasi Tersedia Anda Anda bertanggung jawab untuk memantau workload aplikasi Anda sendiri. Untuk mengetahui informasi selengkapnya, lihat Log dan metrik.
Paket fleet Tersedia Anda Anda dapat menggunakan paket fleet Config Sync untuk mengotomatiskan deployment konfigurasi di seluruh cluster. Untuk mengetahui informasi selengkapnya, lihat Menggunakan paket fleet di Distributed Cloud connected.