Matrice delle funzionalità di GKE per Google Distributed Cloud connesso
Mantieni tutto organizzato con le raccolte
Salva e classifica i contenuti in base alle tue preferenze.
Questa pagina descrive la disponibilità di varie funzionalità di Kubernetes e GKE su Distributed Cloud connesso.
Poiché Distributed Cloud connesso è una piattaforma gestita, Google gestisce molte delle funzionalità della piattaforma sottostante.
Le tabelle seguenti riepilogano se una funzionalità è disponibile, chi la gestisce e in che modo il suo comportamento potrebbe differire da Kubernetes standard o GKE basato su cloud.
Gestione e ciclo di vita dei cluster
Funzionalità
Disponibilità
Gestito da
Descrizione e differenze
Control plane
Disponibile
Google
Google esegue completamente il provisioning e gestisce il piano di controllo Kubernetes.
Non puoi accedere o modificare i componenti del piano di controllo.
Sistema operativo dei nodi worker
Disponibile
Google
Google esegue il provisioning e gestisce il sistema operativo sui nodi worker.
Upgrade dei cluster
Disponibile
Google (impostazione predefinita) o tu (facoltativo)
Per impostazione predefinita, Google pianifica ed esegue automaticamente gli upgrade dei cluster. Puoi disattivare gli upgrade automatici scegliendo il
NONE canale di rilascio. Puoi attivare manualmente gli upgrade
utilizzando Google Cloud CLI o l'API. Per saperne di più, consulta
Eseguire l'upgrade della versione software di un cluster.
Registrazione del parco risorse
Disponibile
Google
I cluster vengono registrati automaticamente a un Google Cloud
parco risorse al momento della creazione.
Accesso SSH ai nodi
Non disponibile
Non applicabile
L'accesso SSH diretto ai nodi worker non è disponibile.
Scalabilità automatica dei cluster
Non disponibile
Non applicabile
Poiché la capacità hardware fisica è fissa, la scalabilità automatica dei cluster non è supportata.
Provisioning automatico dei nodi
Non disponibile
Non applicabile
Non supportato perché la capacità hardware fisica è fissa.
Modalità di sopravvivenza
Disponibile
Google
Se la connessione viene interrotta Google Cloud, i cluster entrano in
modalità di sopravvivenza e i carichi di lavoro continuano a essere eseguiti per un massimo di 7
giorni. Per saperne di più, consulta
Modalità di sopravvivenza.
Esegui il deployment e gestisci i carichi di lavoro guest delle macchine virtuali insieme a
container utilizzando VM Runtime gestito da Google. I carichi di lavoro delle VM sono
supportati solo sui server Distributed Cloud connessi e
non sull'hardware rack aggiornato. Per saperne di più, consulta
Gestire le macchine virtuali.
Carichi di lavoro GPU
Disponibile
Tu
Supportato su configurazioni hardware selezionate. Gestisci i
workload deployments. Per saperne di più, consulta
Gestire i carichi di lavoro GPU.
Scalabilità automatica orizzontale dei pod (HPA)
Disponibile
Tu
Puoi utilizzare HPA per scalare automaticamente i carichi di lavoro in base all'
utilizzo delle risorse (CPU e memoria) utilizzando i manifest Kubernetes
standard. Poiché la capacità hardware fisica è fissa,
devi gestire la capacità complessiva del cluster e configurare
le quote delle risorse. Le funzionalità HPA specifiche di GKE, come
la scalabilità automatica basata sul traffico e i profili di prestazioni HPA,
non sono supportate. Per saperne di più, consulta
Configurare la scalabilità automatica orizzontale dei pod.
Definizioni di risorse personalizzate (CRD)
Disponibile
Tu
Puoi eseguire il deployment e gestire le CRD per estendere l'API Kubernetes
per i tuoi carichi di lavoro. Poiché Distributed Cloud
connesso è un ambiente gestito, Google non supporta
né risolve i problemi relativi alle CRD o agli operatori installati dall'utente. Non devi modificare o eliminare le CRD di sistema gestite da Google.
Per saperne di più, consulta la
documentazione sulle risorse personalizzate di Kubernetes.
VM prerilasciabili o spot
Non disponibile
Non applicabile
Non supportato su hardware dedicato.
Nodi Windows Server
Non disponibile
Non applicabile
I nodi Windows (nodi worker Kubernetes) non sono supportati.
Tuttavia, puoi eseguire i carichi di lavoro guest di Windows Server come macchine virtuali utilizzando VM Runtime on GDC.
Spazi dei nomi host
Non disponibile
Non applicabile
I carichi di lavoro utente non possono essere eseguiti negli spazi dei nomi PID, IPC o di rete dell'host.
Container con privilegi
Non disponibile
Non applicabile
I container utente non possono essere eseguiti in modalità con privilegi (securityContext.privileged: true).
Pianificazione dei nodi del piano di controllo
Non disponibile
Non applicabile
Non puoi pianificare i carichi di lavoro utente sui nodi del piano di controllo. In base alle limitazioni di tolleranza dei nodi, la pianificazione dei pod con chiavi di tolleranza del control plane è bloccata.
Networking
Funzionalità
Disponibilità
Gestito da
Descrizione e differenze
Operatore di funzioni di rete
Disponibile
Google
Google installa e gestisce l'operatore di funzioni di rete.
Configura scenari di networking avanzati, come le VLAN,
utilizzando le risorse personalizzate fornite dall'operatore. Per saperne di più, consulta
Operatore di funzioni di rete.
Puoi esporre i tuoi carichi di lavoro alla rete locale utilizzando i servizi Kubernetes standard di tipo LoadBalancer, supportati da un bilanciatore del carico MetalLB di livello 2 in bundle. Per saperne di più, consulta
Bilanciamento del carico.
Google installa e gestisce i componenti DNS del cluster sottostanti.
Configura i server dei nomi upstream
e le regole di routing specifiche del dominio utilizzando la ClusterDNS
risorsa personalizzata. Per saperne di più, consulta
Configurare il DNS per un cluster.
Interfacce di rete multiple (multi-NIC) per i pod
Disponibile
Tu
Puoi connettere i pod a più interfacce di rete per separare
diversi tipi di traffico o per connettere i carichi di lavoro alle reti secondarie.
Configura le reti e le subnet utilizzando le risorse personalizzate di Distributed Cloud connesso. Il driver MacVLAN
non è supportato sui pod che eseguono macchine virtuali. Per saperne di più, consulta Creare e gestire le reti.
Archiviazione
Funzionalità
Disponibilità
Gestito da
Descrizione e differenze
Classi di archiviazione
Disponibile
Tu (configurazione) e Google (aggiornamenti)
Configura e gestisci le classi di archiviazione Symcloud,
inclusa l'impostazione della classe di archiviazione predefinita. Google gestisce gli aggiornamenti software per la soluzione di archiviazione software-defined in bundle sottostante. Per saperne di più, consulta Classi di archiviazione Symcloud.
Richieste di volumi permanenti
Disponibile
Tu
Crea richieste di volumi permanenti per richiedere l'archiviazione permanente per i tuoi
carichi di lavoro. È supportata solo la modalità di accesso ReadWriteOnce (RWO).
ReadWriteMany (RWX) non è supportato. Per saperne di più, consulta
Configurare i volumi di archiviazione Symcloud astratti per i carichi di lavoro.
Archiviazione a blocchi esterna
Non disponibile
Non applicabile
Non supportato su hardware Distributed Cloud connesso
hardware. I carichi di lavoro devono utilizzare le classi di archiviazione software-defined locali configurate (archiviazione Symcloud).
Volumi hostPath
Disponibile
Google (criteri) e tu (configurazione)
Utilizza i volumi hostPath solo come fallback altamente limitato, non come pattern di progettazione consigliato per l'archiviazione generale.
Per i volumi delle applicazioni standard e i dischi delle VM, consigliamo di utilizzare
classi di archiviazione basate sulla rete o PersistentVolumeClaims.
Per supportare la configurazione di rete e pass-through hardware di basso livello, Google applica i webhook del controller dei criteri che limitano l'accesso in lettura/scrittura alle seguenti directory: /dev/hugepages, /dev/infiniband, /dev/vfio, /dev/char e /sys/devices.
Tipi di volume
Disponibile
Tu
I carichi di lavoro utente supportano solo un insieme limitato di tipi di volume:
configMap, csi, downwardAPI,
emptyDir, nfs, persistentVolumeClaim,
projected, e secret.
Sicurezza e identità
Funzionalità
Disponibilità
Gestito da
Descrizione e differenze
Workload Identity
Disponibile
Google
La federazione delle identità per i workload del parco risorse è l'impostazione predefinita e viene configurata automaticamente per i cluster. Per saperne di più, consulta
Autenticazione del cluster Workload Identity.
Controllo degli accessi basato sui ruoli (RBAC) dei carichi di lavoro
Disponibile
Tu
Configura RBAC per utenti
e carichi di lavoro. Per saperne di più, consulta
Ruoli e autorizzazioni.
RBAC della piattaforma
Disponibile
Google
Google gestisce RBAC per i componenti di sistema e il piano di controllo. Per saperne di più, consulta
Ruoli e autorizzazioni.
Operatore di secret esterni
Disponibile
Tu
Installa e gestisci l'operatore di secret esterni per
recuperare in modo sicuro i secret da Secret Manager per i tuoi
carichi di lavoro. Per saperne di più, consulta
Utilizzare l'operatore di secret esterni.
Rappresentazione di utenti e gruppi
Non disponibile
Non applicabile
La rappresentazione di utenti e gruppi Kubernetes non è supportata.
CertificateSigningRequest
Non disponibile
Non applicabile
I carichi di lavoro non possono richiedere l'emissione di certificati X.509 tramite il tipo di risorsa CertificateSigningRequest Kubernetes standard.
[[["Facile da capire","easyToUnderstand","thumb-up"],["Il problema è stato risolto","solvedMyProblem","thumb-up"],["Altra","otherUp","thumb-up"]],[["Difficile da capire","hardToUnderstand","thumb-down"],["Informazioni o codice di esempio errati","incorrectInformationOrSampleCode","thumb-down"],["Mancano le informazioni o gli esempi di cui ho bisogno","missingTheInformationSamplesINeed","thumb-down"],["Problema di traduzione","translationIssue","thumb-down"],["Altra","otherDown","thumb-down"]],["Ultimo aggiornamento 2026-07-12 UTC."],[],[]]