Google uses AI technology to translate content into your preferred language. AI translations can contain errors.
Google Distributed Cloud コネクテッドの GKE 機能マトリックス
コレクションでコンテンツを整理
必要に応じて、コンテンツの保存と分類を行います。
このページでは、Distributed Cloud コネクテッドで利用できるさまざまな Kubernetes 機能と GKE 機能について説明します。
Distributed Cloud コネクテッドはマネージド プラットフォームであるため、基盤となるプラットフォーム機能の多くは Google によって管理されます。
次の表に、機能の可用性、管理者、標準の Kubernetes またはクラウドベースの GKE との動作の違いをまとめます。
クラスタの管理とライフサイクル
| 機能 |
対象 |
管理者 |
説明と違い |
| コントロール プレーン |
利用可能 |
Google |
Google は Kubernetes コントロール プレーンを完全にプロビジョニングして管理します。
コントロール プレーン コンポーネントにアクセスしたり、変更したりすることはできません。 |
| ワーカーノードのオペレーティング システム(OS) |
利用可能 |
Google |
Google は、ワーカーノードのオペレーティング システムをプロビジョニングして管理します。 |
| クラスタのアップグレード |
利用可能 |
Google(デフォルト)またはユーザー(省略可) |
デフォルトでは、Google がクラスタのアップグレードを自動的にスケジュールして実行します。
NONE リリース チャンネルを選択すると、自動アップグレードをオプトアウトできます。Google Cloud CLI または API を使用して、手動でアップグレードをトリガーできます。
詳細については、
クラスタのソフトウェア バージョンをアップグレードするをご覧ください。 |
| フリート登録 |
利用可能 |
Google |
クラスタは作成時に Google Cloud
フリートに自動的に登録されます。 |
| ノードへの SSH アクセス |
使用不可 |
該当なし |
ワーカーノードへの直接 SSH アクセスはできません。 |
| クラスタ オートスケーラー |
使用不可 |
該当なし |
物理ハードウェアの容量が固定されているため、クラスタの自動スケーリングはサポートされていません。 |
| ノード自動プロビジョニング |
使用不可 |
該当なし |
物理ハードウェアの容量が固定されているため、対象外です。 |
| 存続モード |
利用可能 |
Google |
から切断されると Google Cloud、クラスタは存続モードになり
、ワークロードは最大 7 日間実行され続けます
。詳細については、
存続モードをご覧ください。 |
コンピューティングとワークロード
| 機能 |
対象 |
管理者 |
説明と違い |
| Linux コンテナ |
利用可能 |
自分 |
標準の Kubernetes コンテナ ワークロードをデプロイして管理します。詳細については、
ワークロードをデプロイするをご覧ください。 |
| 仮想マシン(GDC 上の VM ランタイム) |
利用可能 |
自分 |
Google マネージド VM ランタイムを使用して、
コンテナとともに仮想マシン ゲスト ワークロードをデプロイして管理します。VM ワークロードは
Distributed Cloud コネクテッド サーバーでのみサポートされており、
更新されたラック ハードウェアではサポートされていません。詳細については、仮想マシンを管理するをご覧ください。 |
| GPU ワークロード |
利用可能 |
自分 |
特定のハードウェア構成でサポートされています。ワークロードのデプロイを管理します。詳細については、
GPU ワークロードを管理するをご覧ください。 |
| 水平 Pod 自動スケーリング(HPA) |
利用可能 |
自分 |
HPA を使用すると、標準の Kubernetes
マニフェストを使用して、リソース使用率(CPU とメモリ)に基づいてワークロードを自動的にスケーリングできます。物理ハードウェアの容量が固定されているため、
クラスタ全体の容量を管理し、
リソース割り当てを構成する必要があります。トラフィック ベースの自動スケーリングや HPA パフォーマンス プロファイルなど、GKE 固有の HPA 機能は対象外です。詳細については、
水平 Pod 自動スケーリングを構成するをご覧ください。 |
| カスタム リソース定義(CRD) |
利用可能 |
自分 |
CRD をデプロイして管理し、独自のワークロード用に Kubernetes API を拡張できます。
Distributed Cloud
コネクテッドはマネージド環境であるため、Google はユーザーがインストールした CRD またはオペレータをサポート
またはトラブルシューティングしません。Google マネージド システム CRD を変更または削除しないでください。詳細については、
Kubernetes カスタム リソースのドキュメントをご覧ください。 |
| プリエンプティブル VM または Spot VM |
使用不可 |
該当なし |
専用ハードウェアではサポートされていません。 |
| Windows Server ノード |
使用不可 |
該当なし |
Windows ノード(Kubernetes ワーカーノード)はサポートされていません。
ただし、GDC 上の VM ランタイム を使用して、Windows Server ゲスト ワークロードを仮想
マシンとして実行できます。 |
| ホストの Namespace |
使用不可 |
該当なし |
ユーザー ワークロードは、ホストの PID、IPC、ネットワーク Namespace で実行できません。 |
| 特権コンテナ |
使用不可 |
該当なし |
ユーザー コンテナは、特権モード(securityContext.privileged: true)で実行できません。 |
| コントロール プレーン ノードのスケジューリング |
使用不可 |
該当なし |
コントロール プレーン ノードでユーザー ワークロードをスケジュールすることはできません。ノードの toleration の制限により、コントロール プレーン toleration キーを使用して Pod をスケジュールすることはできません。 |
ネットワーキング
| 機能 |
対象 |
管理者 |
説明と違い |
| ネットワーク機能オペレータ |
利用可能 |
Google |
Google は、ネットワーク機能オペレータをインストールして管理します。
オペレータが提供するカスタム リソースを使用して、VLAN などの高度なネットワーキング シナリオを構成します。
詳細については、
ネットワーク機能オペレータをご覧ください。 |
| 上り(内向き) |
利用可能 |
自分 |
提供されているネットワーク機能を使用して、ワークロードの Ingress リソースを構成できます。詳細については、
Distributed Cloud コネクテッドのネットワーキング機能をご覧ください。 |
| サービス ロード バランシング |
利用可能 |
自分 |
バンドルされた MetalLB レイヤ 2 ロードバランサによってサポートされる、タイプ LoadBalancer の標準
Kubernetes サービスを使用して、ワークロードをローカル ネットワークに公開できます。詳細については、
ロード バランシングをご覧ください。 |
| ネットワーク ポリシー |
利用可能 |
自分 |
ワークロード トラフィック制御には、標準の Kubernetes ネットワーク ポリシーがサポートされています。詳細については、
ネットワーク ポリシーを使用して Pod と Service 間の通信を制御するをご覧ください。 |
| クラスタ DNS |
利用可能 |
Google |
Google は、基盤となるクラスタ DNS コンポーネントをインストールして管理します。
アップストリーム ネームサーバー
とドメイン固有のルーティング ルールをClusterDNS
カスタム リソースを使用して構成します。詳細については、
クラスタの DNS を構成するをご覧ください。 |
| Pod の複数ネットワーク インターフェース(マルチ NIC) |
利用可能 |
自分 |
Pod を複数のネットワーク インターフェースに接続して、
さまざまな種類のトラフィックを分離したり、ワークロードをセカンダリ ネットワークに接続したりできます。
Distributed Cloud コネクテッド カスタム リソースを使用して、ネットワークとサブネットワークを構成します。仮想マシンを実行している Pod では、MacVLAN
ドライバはサポートされていません。詳細については、ネットワークを作成して管理するをご覧ください。 |
ストレージ
| 機能 |
対象 |
管理者 |
説明と違い |
| ストレージ クラス |
利用可能 |
ユーザー(構成)と Google(更新) |
デフォルトのストレージ クラスの設定など、Symcloud Storage クラスを構成して管理します。
Google は、基盤となるバンドルされたソフトウェア定義型ストレージ ソリューションのソフトウェア アップデートを管理します。
詳細については、Symcloud Storage クラスをご覧ください。 |
| 永続ボリュームの要求 |
利用可能 |
自分 |
永続ボリュームの要求を作成して、ワークロードの永続ストレージをリクエストします。ReadWriteOnce(RWO)アクセスモードのみがサポートされています。
ReadWriteMany(RWX)はサポートされていません。詳細については、
ワークロード用に抽象化された Symcloud Storage ボリュームを構成するをご覧ください。 |
| 外部ブロック ストレージ |
使用不可 |
該当なし |
専用の Distributed Cloud コネクテッド
ハードウェアでは対象外です。ワークロードは、構成済みのローカル ソフトウェア定義型ストレージ
クラス(Symcloud Storage)を使用する必要があります。 |
| hostPath ボリューム |
利用可能 |
Google(ポリシー)とユーザー(構成) |
hostPath ボリュームは、一般的なストレージの推奨設計パターンとしてではなく、厳しく制限された
フォールバックとしてのみ使用してください。
標準のアプリケーション ボリュームと VM ディスクには、ネットワーク ベースのストレージ クラスまたは PersistentVolumeClaims を使用することをおすすめします。低レベルのハードウェア パススルーとネットワーキング
構成をサポートするため、Google は、次のディレクトリへの読み取り/書き込みアクセスを制限するポリシー コントローラ ウェブフックを適用します。
/dev/hugepages、/dev/infiniband、/dev/vfio、
/dev/char、/sys/devices。 |
| ボリューム タイプ |
利用可能 |
自分 |
ユーザー ワークロードは、
configMap、csi、downwardAPI、
emptyDir、nfs、persistentVolumeClaim、
projected、および secret の限られたボリューム タイプのみをサポートしています。 |
セキュリティと ID
| 機能 |
対象 |
管理者 |
説明と違い |
| Workload Identity |
利用可能 |
Google |
フリート Workload Identity 連携がデフォルトで、クラスタ用に
自動的に構成されます。詳細については、
Workload Identity クラスタ認証をご覧ください。 |
| ワークロード ロールベース アクセス制御(RBAC) |
利用可能 |
自分 |
ユーザーとワークロードの RBAC を構成します。詳細については、
ロールと権限をご覧ください。 |
| プラットフォーム RBAC |
利用可能 |
Google |
Google は、システム コンポーネントとコントロール
プレーンの RBAC を管理します。詳細については、
ロールと権限をご覧ください。 |
| External Secrets Operator |
利用可能 |
自分 |
External Secrets Operator をインストールして管理し、ワークロードの Secret Manager から Secret を安全に取得します。詳細については、
External Secrets Operator を使用するをご覧ください。 |
| ユーザーとグループのなりすまし |
使用不可 |
該当なし |
Kubernetes のユーザーとグループのなりすましはサポートされていません。 |
| CertificateSigningRequest |
使用不可 |
該当なし |
ワークロードは、標準の Kubernetes CertificateSigningRequest リソースタイプを使用して X.509 証明書の発行をリクエストできません。 |
オブザーバビリティと構成
特に記載のない限り、このページのコンテンツはクリエイティブ・コモンズの表示 4.0 ライセンスにより使用許諾されます。コードサンプルは Apache 2.0 ライセンスにより使用許諾されます。詳しくは、Google Developers サイトのポリシーをご覧ください。Java は Oracle および関連会社の登録商標です。
最終更新日 2026-07-12 UTC。
[[["わかりやすい","easyToUnderstand","thumb-up"],["問題の解決に役立った","solvedMyProblem","thumb-up"],["その他","otherUp","thumb-up"]],[["わかりにくい","hardToUnderstand","thumb-down"],["情報またはサンプルコードが不正確","incorrectInformationOrSampleCode","thumb-down"],["必要な情報 / サンプルがない","missingTheInformationSamplesINeed","thumb-down"],["翻訳に関する問題","translationIssue","thumb-down"],["その他","otherDown","thumb-down"]],["最終更新日 2026-07-12 UTC。"],[],[]]