Matriks fitur GKE untuk Google Distributed Cloud terhubung
Tetap teratur dengan koleksi
Simpan dan kategorikan konten berdasarkan preferensi Anda.
Halaman ini menjelaskan ketersediaan berbagai fitur Kubernetes dan GKE di Distributed Cloud connected.
Karena Distributed Cloud connected adalah platform terkelola, Google mengelola banyak fitur platform yang mendasarinya.
Tabel berikut merangkum apakah suatu fitur tersedia, siapa yang mengelolanya, dan bagaimana perilakunya mungkin berbeda dari Kubernetes standar atau GKE berbasis cloud.
Pengelolaan dan siklus proses cluster
Fitur
Ketersediaan
Dikelola oleh
Deskripsi dan perbedaan
Bidang kontrol
Tersedia
Google
Google sepenuhnya menyediakan dan mengelola bidang kontrol Kubernetes.
Anda tidak dapat mengakses atau mengubah komponen bidang kontrol.
Sistem operasi (OS) worker node
Tersedia
Google
Google menyediakan dan mengelola sistem operasi di node pekerja.
Upgrade cluster
Tersedia
Google (default) atau Anda (opsional)
Google secara otomatis menjadwalkan dan melakukan upgrade cluster secara
default. Anda dapat memilih untuk tidak menggunakan upgrade otomatis dengan memilih saluran rilis
NONE. Anda dapat memicu upgrade secara manual
menggunakan Google Cloud CLI atau API. Untuk mengetahui informasi selengkapnya, lihat
Mengupgrade versi software cluster.
Pendaftaran fleet
Tersedia
Google
Cluster otomatis terdaftar ke a Google Cloud
Fleet saat pembuatan.
Akses SSH ke node
Tidak tersedia
Tidak berlaku
Akses SSH langsung ke node pekerja tidak tersedia.
Cluster autoscaler
Tidak tersedia
Tidak berlaku
Karena kapasitas hardware fisik tetap, penskalaan otomatis cluster tidak didukung.
Node auto-provisioning
Tidak tersedia
Tidak berlaku
Tidak didukung karena kapasitas hardware fisik tetap.
Mode ketahanan
Tersedia
Google
Jika terputus dari Google Cloud, cluster Anda akan memasuki
mode ketahanan, dan workload akan terus berjalan hingga 7
hari. Untuk mengetahui informasi selengkapnya, lihat
Mode ketahanan.
Komputasi dan workload
Fitur
Ketersediaan
Dikelola oleh
Deskripsi dan perbedaan
Container Linux
Tersedia
Anda
Anda men-deploy dan mengelola workload container Kubernetes standar. Untuk mengetahui informasi selengkapnya, lihat
Men-deploy workload.
Virtual machine (VM Runtime di GDC)
Tersedia
Anda
Anda men-deploy dan mengelola workload tamu virtual machine bersama dengan
container menggunakan VM runtime yang dikelola Google. Workload VM hanya didukung di server Distributed Cloud connected, dan tidak didukung di hardware rack yang diperbarui. Untuk mengetahui informasi selengkapnya, lihat Mengelola virtual machine.
Workload GPU
Tersedia
Anda
Didukung pada konfigurasi hardware tertentu. Anda mengelola
workload deployment. Untuk mengetahui informasi selengkapnya, lihat
Mengelola workload GPU.
Penskalaan otomatis pod horizontal (HPA)
Tersedia
Anda
Anda dapat menggunakan HPA untuk otomatis menskalakan workload berdasarkan
pemakaian resource (CPU dan memori) menggunakan manifes Kubernetes
standar. Karena kapasitas hardware fisik tetap,
Anda harus mengelola kapasitas cluster secara keseluruhan dan mengonfigurasi
kuota resource. Fitur HPA khusus GKE, seperti
penskalaan otomatis berbasis traffic dan profil performa HPA,
tidak didukung. Untuk mengetahui informasi selengkapnya, lihat
Mengonfigurasi penskalaan otomatis Pod horizontal.
Definisi resource kustom (CRD)
Tersedia
Anda
Anda dapat men-deploy dan mengelola CRD untuk memperluas Kubernetes API
untuk workload Anda sendiri. Karena Distributed Cloud
connected adalah lingkungan terkelola, Google tidak mendukung
atau memecahkan masalah CRD atau operator yang diinstal pengguna. Anda
tidak boleh mengubah atau menghapus CRD sistem yang dikelola Google.
Untuk mengetahui informasi selengkapnya, lihat
dokumentasi Resource Kustom Kubernetes.
VM Preemptible atau Spot
Tidak tersedia
Tidak berlaku
Tidak didukung di hardware khusus.
Node Windows Server
Tidak tersedia
Tidak berlaku
Node Windows (node pekerja Kubernetes) tidak didukung.
Namun, Anda dapat menjalankan workload tamu Windows Server sebagai virtual
machine menggunakan VM Runtime di GDC.
Namespace host
Tidak tersedia
Tidak berlaku
Workload pengguna tidak dapat berjalan di PID, IPC, atau namespace jaringan host.
Container dengan hak istimewa
Tidak tersedia
Tidak berlaku
Container pengguna tidak dapat dijalankan dalam mode hak istimewa (securityContext.privileged: true).
Penjadwalan node bidang kontrol
Tidak tersedia
Tidak berlaku
Anda tidak dapat menjadwalkan workload pengguna di node bidang kontrol. Berdasarkan batasan toleransi node, penjadwalan Pod dengan kunci toleransi bidang kontrol diblokir.
Jaringan
Fitur
Ketersediaan
Dikelola oleh
Deskripsi dan perbedaan
Operator Fungsi Jaringan
Tersedia
Google
Google menginstal dan mengelola operator Fungsi Jaringan.
Anda mengonfigurasi skenario jaringan lanjutan, seperti VLAN,
menggunakan resource kustom yang disediakan oleh operator. Untuk mengetahui informasi selengkapnya, lihat
Operator Fungsi Jaringan.
Ingress
Tersedia
Anda
Anda dapat mengonfigurasi resource Ingress untuk workload menggunakan fitur jaringan yang disediakan. Untuk mengetahui informasi selengkapnya, lihat
Fitur jaringan Distributed Cloud connected.
Load balancing layanan
Tersedia
Anda
Anda dapat mengekspos workload ke jaringan lokal menggunakan layanan Kubernetes standar
berjenis LoadBalancer, yang didukung
oleh load balancer MetalLB Layer 2 yang digabungkan. Untuk mengetahui informasi selengkapnya, lihat
Load balancing.
Google menginstal dan mengelola komponen DNS cluster yang mendasarinya.
Anda mengonfigurasi server nama upstream
dan aturan perutean khusus domain menggunakan ClusterDNS
resource kustom. Untuk mengetahui informasi selengkapnya, lihat
Mengonfigurasi DNS untuk cluster.
Beberapa antarmuka jaringan (multi-NIC) untuk Pod
Tersedia
Anda
Anda dapat menghubungkan Pod ke beberapa antarmarmuka jaringan untuk memisahkan
berbagai jenis traffic atau menghubungkan workload ke jaringan sekunder.
Anda mengonfigurasi jaringan dan subnetwork menggunakan
Distributed Cloud connected resource kustom. Driver MacVLAN
tidak didukung di Pod yang menjalankan virtual machine. Untuk mengetahui informasi selengkapnya, lihat Membuat dan mengelola jaringan.
Penyimpanan
Fitur
Ketersediaan
Dikelola oleh
Deskripsi dan perbedaan
Kelas penyimpanan
Tersedia
Anda (konfigurasi) dan Google (update)
Anda mengonfigurasi dan mengelola kelas Penyimpanan Symcloud,
termasuk menetapkan kelas penyimpanan default. Google mengelola update software
untuk solusi penyimpanan software-defined yang digabungkan. Untuk mengetahui informasi selengkapnya, lihat Kelas Penyimpanan Symcloud.
Klaim volume persisten
Tersedia
Anda
Anda membuat klaim volume persisten untuk meminta penyimpanan persisten untuk
workload. Hanya mode akses ReadWriteOnce (RWO) yang didukung.
ReadWriteMany (RWX) tidak didukung. Untuk mengetahui informasi selengkapnya, lihat
Mengonfigurasi volume Penyimpanan Symcloud yang diabstraksi untuk workload.
Penyimpanan blok eksternal
Tidak tersedia
Tidak berlaku
Tidak didukung di hardware Distributed Cloud connected
hardware khusus. Workload harus menggunakan kelas penyimpanan software-defined lokal yang dikonfigurasi (Penyimpanan Symcloud).
Volume hostPath
Tersedia
Google (kebijakan) dan Anda (konfigurasi)
Gunakan volume hostPath hanya sebagai penggantian yang sangat terbatas, bukan sebagai pola desain yang direkomendasikan untuk penyimpanan umum.
Untuk volume aplikasi standar dan disk VM, sebaiknya gunakan
kelas penyimpanan berbasis jaringan atau PersistentVolumeClaims.
Untuk mendukung konfigurasi jaringan dan pass-through hardware tingkat rendah, Google menerapkan webhook pengontrol kebijakan yang membatasi akses baca/tulis ke direktori berikut: /dev/hugepages, /dev/infiniband, /dev/vfio, /dev/char, dan /sys/devices.
Jenis volume
Tersedia
Anda
Workload pengguna hanya mendukung kumpulan jenis volume yang terbatas:
configMap, csi, downwardAPI,
emptyDir, nfs, persistentVolumeClaim,
projected, dan secret.
Keamanan dan identitas
Fitur
Ketersediaan
Dikelola oleh
Deskripsi dan perbedaan
Workload Identity
Tersedia
Google
Workload Identity Federation Fleet adalah default dan dikonfigurasi secara otomatis untuk cluster Anda. Untuk mengetahui informasi selengkapnya, lihat
Autentikasi Cluster Workload Identity.
Kontrol akses berbasis peran (RBAC) workload
Tersedia
Anda
Anda mengonfigurasi RBAC untuk pengguna
dan workload. Untuk mengetahui informasi selengkapnya, lihat
Peran dan izin.
RBAC platform
Tersedia
Google
Google mengelola RBAC untuk komponen sistem dan bidang kontrol. Untuk mengetahui informasi selengkapnya, lihat
Peran dan izin.
Operator Secret Eksternal
Tersedia
Anda
Anda menginstal dan mengelola Operator Secret Eksternal untuk
mengambil secret dari Secret Manager secara aman untuk
workload Anda. Untuk mengetahui informasi selengkapnya, lihat
Menggunakan Operator Secret Eksternal.
Peniruan pengguna dan grup
Tidak tersedia
Tidak berlaku
Peniruan pengguna dan grup Kubernetes tidak didukung.
CertificateSigningRequest
Tidak tersedia
Tidak berlaku
Workload tidak dapat meminta penerbitan sertifikat X.509 melalui jenis resource CertificateSigningRequest Kubernetes standar.
[[["Mudah dipahami","easyToUnderstand","thumb-up"],["Memecahkan masalah saya","solvedMyProblem","thumb-up"],["Lainnya","otherUp","thumb-up"]],[["Sulit dipahami","hardToUnderstand","thumb-down"],["Informasi atau kode contoh salah","incorrectInformationOrSampleCode","thumb-down"],["Informasi/contoh yang saya butuhkan tidak ada","missingTheInformationSamplesINeed","thumb-down"],["Masalah terjemahan","translationIssue","thumb-down"],["Lainnya","otherDown","thumb-down"]],["Terakhir diperbarui pada 2026-07-12 UTC."],[],[]]