Matrice delle funzionalità di GKE per Google Distributed Cloud connesso

Questa pagina descrive la disponibilità di varie funzionalità di Kubernetes e GKE su Distributed Cloud connesso. Poiché Distributed Cloud connesso è una piattaforma gestita, Google gestisce molte delle funzionalità della piattaforma sottostante.

Le tabelle seguenti riepilogano se una funzionalità è disponibile, chi la gestisce e in che modo il suo comportamento potrebbe differire da Kubernetes standard o GKE basato su cloud.

Gestione e ciclo di vita dei cluster

Funzionalità Disponibilità Gestito da Descrizione e differenze
Control plane Disponibile Google Google esegue completamente il provisioning e gestisce il piano di controllo Kubernetes. Non puoi accedere o modificare i componenti del piano di controllo.
Sistema operativo dei nodi worker Disponibile Google Google esegue il provisioning e gestisce il sistema operativo sui nodi worker.
Upgrade dei cluster Disponibile Google (impostazione predefinita) o tu (facoltativo) Per impostazione predefinita, Google pianifica ed esegue automaticamente gli upgrade dei cluster. Puoi disattivare gli upgrade automatici scegliendo il NONE canale di rilascio. Puoi attivare manualmente gli upgrade utilizzando Google Cloud CLI o l'API. Per saperne di più, consulta Eseguire l'upgrade della versione software di un cluster.
Registrazione del parco risorse Disponibile Google I cluster vengono registrati automaticamente a un Google Cloud parco risorse al momento della creazione.
Accesso SSH ai nodi Non disponibile Non applicabile L'accesso SSH diretto ai nodi worker non è disponibile.
Scalabilità automatica dei cluster Non disponibile Non applicabile Poiché la capacità hardware fisica è fissa, la scalabilità automatica dei cluster non è supportata.
Provisioning automatico dei nodi Non disponibile Non applicabile Non supportato perché la capacità hardware fisica è fissa.
Modalità di sopravvivenza Disponibile Google Se la connessione viene interrotta Google Cloud, i cluster entrano in modalità di sopravvivenza e i carichi di lavoro continuano a essere eseguiti per un massimo di 7 giorni. Per saperne di più, consulta Modalità di sopravvivenza.

Calcolo e carichi di lavoro

Funzionalità Disponibilità Gestito da Descrizione e differenze
Container Linux Disponibile Tu Esegui il deployment e gestisci i carichi di lavoro dei container Kubernetes standard. Per saperne di più, consulta Eseguire il deployment dei carichi di lavoro.
Macchine virtuali (VM Runtime on GDC) Disponibile Tu Esegui il deployment e gestisci i carichi di lavoro guest delle macchine virtuali insieme a container utilizzando VM Runtime gestito da Google. I carichi di lavoro delle VM sono supportati solo sui server Distributed Cloud connessi e non sull'hardware rack aggiornato. Per saperne di più, consulta Gestire le macchine virtuali.
Carichi di lavoro GPU Disponibile Tu Supportato su configurazioni hardware selezionate. Gestisci i workload deployments. Per saperne di più, consulta Gestire i carichi di lavoro GPU.
Scalabilità automatica orizzontale dei pod (HPA) Disponibile Tu Puoi utilizzare HPA per scalare automaticamente i carichi di lavoro in base all' utilizzo delle risorse (CPU e memoria) utilizzando i manifest Kubernetes standard. Poiché la capacità hardware fisica è fissa, devi gestire la capacità complessiva del cluster e configurare le quote delle risorse. Le funzionalità HPA specifiche di GKE, come la scalabilità automatica basata sul traffico e i profili di prestazioni HPA, non sono supportate. Per saperne di più, consulta Configurare la scalabilità automatica orizzontale dei pod.
Definizioni di risorse personalizzate (CRD) Disponibile Tu Puoi eseguire il deployment e gestire le CRD per estendere l'API Kubernetes per i tuoi carichi di lavoro. Poiché Distributed Cloud connesso è un ambiente gestito, Google non supporta né risolve i problemi relativi alle CRD o agli operatori installati dall'utente. Non devi modificare o eliminare le CRD di sistema gestite da Google. Per saperne di più, consulta la documentazione sulle risorse personalizzate di Kubernetes.
VM prerilasciabili o spot Non disponibile Non applicabile Non supportato su hardware dedicato.
Nodi Windows Server Non disponibile Non applicabile I nodi Windows (nodi worker Kubernetes) non sono supportati. Tuttavia, puoi eseguire i carichi di lavoro guest di Windows Server come macchine virtuali utilizzando VM Runtime on GDC.
Spazi dei nomi host Non disponibile Non applicabile I carichi di lavoro utente non possono essere eseguiti negli spazi dei nomi PID, IPC o di rete dell'host.
Container con privilegi Non disponibile Non applicabile I container utente non possono essere eseguiti in modalità con privilegi (securityContext.privileged: true).
Pianificazione dei nodi del piano di controllo Non disponibile Non applicabile Non puoi pianificare i carichi di lavoro utente sui nodi del piano di controllo. In base alle limitazioni di tolleranza dei nodi, la pianificazione dei pod con chiavi di tolleranza del control plane è bloccata.

Networking

Funzionalità Disponibilità Gestito da Descrizione e differenze
Operatore di funzioni di rete Disponibile Google Google installa e gestisce l'operatore di funzioni di rete. Configura scenari di networking avanzati, come le VLAN, utilizzando le risorse personalizzate fornite dall'operatore. Per saperne di più, consulta Operatore di funzioni di rete.
In entrata Disponibile Tu Puoi configurare una risorsa Ingress per i tuoi carichi di lavoro utilizzando le funzionalità di rete fornite. Per saperne di più, consulta Funzionalità di networking di Distributed Cloud connesso.
Bilanciamento del carico del servizio Disponibile Tu Puoi esporre i tuoi carichi di lavoro alla rete locale utilizzando i servizi Kubernetes standard di tipo LoadBalancer, supportati da un bilanciatore del carico MetalLB di livello 2 in bundle. Per saperne di più, consulta Bilanciamento del carico.
Criteri di rete Disponibile Tu I criteri di rete Kubernetes standard sono supportati per il controllo del traffico dei carichi di lavoro. Per saperne di più, consulta Controllare la comunicazione tra pod e servizi utilizzando i criteri di rete.
DNS del cluster Disponibile Google Google installa e gestisce i componenti DNS del cluster sottostanti. Configura i server dei nomi upstream e le regole di routing specifiche del dominio utilizzando la ClusterDNS risorsa personalizzata. Per saperne di più, consulta Configurare il DNS per un cluster.
Interfacce di rete multiple (multi-NIC) per i pod Disponibile Tu Puoi connettere i pod a più interfacce di rete per separare diversi tipi di traffico o per connettere i carichi di lavoro alle reti secondarie. Configura le reti e le subnet utilizzando le risorse personalizzate di Distributed Cloud connesso. Il driver MacVLAN non è supportato sui pod che eseguono macchine virtuali. Per saperne di più, consulta Creare e gestire le reti.

Archiviazione

Funzionalità Disponibilità Gestito da Descrizione e differenze
Classi di archiviazione Disponibile Tu (configurazione) e Google (aggiornamenti) Configura e gestisci le classi di archiviazione Symcloud, inclusa l'impostazione della classe di archiviazione predefinita. Google gestisce gli aggiornamenti software per la soluzione di archiviazione software-defined in bundle sottostante. Per saperne di più, consulta Classi di archiviazione Symcloud.
Richieste di volumi permanenti Disponibile Tu Crea richieste di volumi permanenti per richiedere l'archiviazione permanente per i tuoi carichi di lavoro. È supportata solo la modalità di accesso ReadWriteOnce (RWO). ReadWriteMany (RWX) non è supportato. Per saperne di più, consulta Configurare i volumi di archiviazione Symcloud astratti per i carichi di lavoro.
Archiviazione a blocchi esterna Non disponibile Non applicabile Non supportato su hardware Distributed Cloud connesso hardware. I carichi di lavoro devono utilizzare le classi di archiviazione software-defined locali configurate (archiviazione Symcloud).
Volumi hostPath Disponibile Google (criteri) e tu (configurazione) Utilizza i volumi hostPath solo come fallback altamente limitato, non come pattern di progettazione consigliato per l'archiviazione generale. Per i volumi delle applicazioni standard e i dischi delle VM, consigliamo di utilizzare classi di archiviazione basate sulla rete o PersistentVolumeClaims. Per supportare la configurazione di rete e pass-through hardware di basso livello, Google applica i webhook del controller dei criteri che limitano l'accesso in lettura/scrittura alle seguenti directory: /dev/hugepages, /dev/infiniband, /dev/vfio, /dev/char e /sys/devices.
Tipi di volume Disponibile Tu I carichi di lavoro utente supportano solo un insieme limitato di tipi di volume: configMap, csi, downwardAPI, emptyDir, nfs, persistentVolumeClaim, projected, e secret.

Sicurezza e identità

Funzionalità Disponibilità Gestito da Descrizione e differenze
Workload Identity Disponibile Google La federazione delle identità per i workload del parco risorse è l'impostazione predefinita e viene configurata automaticamente per i cluster. Per saperne di più, consulta Autenticazione del cluster Workload Identity.
Controllo degli accessi basato sui ruoli (RBAC) dei carichi di lavoro Disponibile Tu Configura RBAC per utenti e carichi di lavoro. Per saperne di più, consulta Ruoli e autorizzazioni.
RBAC della piattaforma Disponibile Google Google gestisce RBAC per i componenti di sistema e il piano di controllo. Per saperne di più, consulta Ruoli e autorizzazioni.
Operatore di secret esterni Disponibile Tu Installa e gestisci l'operatore di secret esterni per recuperare in modo sicuro i secret da Secret Manager per i tuoi carichi di lavoro. Per saperne di più, consulta Utilizzare l'operatore di secret esterni.
Rappresentazione di utenti e gruppi Non disponibile Non applicabile La rappresentazione di utenti e gruppi Kubernetes non è supportata.
CertificateSigningRequest Non disponibile Non applicabile I carichi di lavoro non possono richiedere l'emissione di certificati X.509 tramite il tipo di risorsa CertificateSigningRequest Kubernetes standard.

Osservabilità e configurazione

Funzionalità Disponibilità Gestito da Descrizione e differenze
Audit logging Disponibile Google Gli audit log vengono raccolti e indirizzati automaticamente a Cloud Logging. Per saperne di più, consulta Audit logging di Google Distributed Cloud connesso.
Metriche e log della piattaforma Disponibile Google Google monitora l'integrità e le prestazioni dei componenti della piattaforma components. Per saperne di più, consulta Log e metriche.
Metriche e log delle applicazioni Disponibile Tu Sei responsabile del monitoraggio dei tuoi carichi di lavoro delle applicazioni. Per saperne di più, consulta Log e metriche.
Pacchetti del parco risorse Disponibile Tu Puoi utilizzare i pacchetti del parco risorse di Config Sync per automatizzare il deployment delle configurazioni nei cluster. Per saperne di più, consulta Utilizzare i pacchetti del parco risorse in Distributed Cloud connesso.