연결된 Google Distributed Cloud의 GKE 기능 매트릭스

이 페이지에서는 Distributed Cloud(연결형)에서 다양한 Kubernetes 및 GKE 기능의 가용성을 설명합니다. Distributed Cloud(연결형)는 관리형 플랫폼이므로 Google에서 기본 플랫폼 기능의 대부분을 관리합니다.

다음 표에는 기능의 사용 가능 여부, 관리 주체, 동작이 표준 Kubernetes 또는 클라우드 기반 GKE와 어떻게 다른지 요약되어 있습니다.

클러스터 관리 및 수명 주기

기능 가용성 관리 리소스: 설명 및 차이점
컨트롤 플레인 사용 가능 Google Google은 Kubernetes 컨트롤 플레인을 완전히 프로비저닝하고 관리합니다. 컨트롤 플레인 구성요소에 액세스하거나 수정할 수 없습니다.
워커 노드 운영체제 (OS) 사용 가능 Google Google은 작업자 노드에서 운영체제를 프로비저닝하고 관리합니다.
클러스터 업그레이드 사용 가능 Google (기본값) 또는 사용자 (선택사항) Google은 기본적으로 클러스터 업그레이드를 자동으로 예약하고 실행합니다. NONE 출시 채널을 선택하여 자동 업그레이드를 선택 해제할 수 있습니다. Google Cloud CLI 또는 API를 사용하여 업그레이드를 수동으로 트리거할 수 있습니다. 자세한 내용은 클러스터의 소프트웨어 버전 업그레이드를 참조하세요.
Fleet 등록 사용 가능 Google 클러스터는 생성 시 Google Cloud Fleet에 자동으로 등록됩니다.
노드에 대한 SSH 액세스 사용할 수 없음 해당 없음 작업자 노드에 대한 직접 SSH 액세스는 사용할 수 없습니다.
클러스터 자동 확장 처리 사용할 수 없음 해당 없음 실제 하드웨어 용량이 고정되어 있으므로 클러스터 자동 확장이 지원되지 않습니다.
노드 자동 프로비저닝 사용할 수 없음 해당 없음 실제 하드웨어 용량이 고정되어 있으므로 지원되지 않습니다.
생존 가능성 모드 사용 가능 Google 에서 연결이 끊어지면 클러스터가 생존 가능성 모드로 전환되고 워크로드가 최대 7일 동안 계속 실행됩니다. Google Cloud자세한 내용은 생존 가능성 모드를 참조하세요.

컴퓨팅 및 워크로드

기능 가용성 관리 리소스: 설명 및 차이점
Linux 컨테이너 사용 가능 표준 Kubernetes 컨테이너 워크로드를 배포하고 관리합니다. 자세한 내용은 워크로드 배포를 참조하세요.
가상 머신 (GDC용 VM 런타임) 사용 가능 Google 관리형 VM 런타임을 사용하여 컨테이너와 함께 가상 머신 게스트 워크로드를 배포하고 관리합니다. VM 워크로드는 Distributed Cloud(연결형) 서버에서만 지원되며 새로고침된 랙 하드웨어에서는 지원되지 않습니다. 자세한 내용은 가상 머신 관리를 참조하세요.
GPU 워크로드 사용 가능 일부 하드웨어 구성에서 지원됩니다. 워크로드 배포를 관리합니다. 자세한 내용은 GPU 워크로드 관리를 참조하세요.
수평형 포드 자동 확장 처리 (HPA) 사용 가능 HPA를 사용하여 표준 Kubernetes 매니페스트를 통해 리소스 사용률 (CPU 및 메모리)을 기준으로 워크로드를 자동으로 확장할 수 있습니다. 실제 하드웨어 용량이 고정되어 있으므로, 전체 클러스터 용량을 관리하고 리소스 할당량을 구성해야 합니다. 트래픽 기반 자동 확장 처리 및 HPA 성능 프로필과 같은 GKE 전용 HPA 기능은 지원되지 않습니다. 자세한 내용은 수평형 포드 자동 확장 처리를 참조하세요.
커스텀 리소스 정의 (CRD) 사용 가능 CRD를 배포하고 관리하여 자체 워크로드에 맞게 Kubernetes API 를 확장할 수 있습니다. Distributed Cloud 연결형은 관리형 환경이므로 Google은 사용자가 설치한 CRD 또는 연산자를 지원하거나 문제를 해결하지 않습니다. Google 관리형 시스템 CRD를 수정하거나 삭제해서는 안 됩니다. 자세한 내용은 Kubernetes 커스텀 리소스 문서를 참조하세요.
선점형 또는 스팟 VM 사용할 수 없음 해당 없음 전용 하드웨어에서는 지원되지 않습니다.
Windows Server 노드 사용할 수 없음 해당 없음 Windows 노드 (Kubernetes 작업자 노드)는 지원되지 않습니다. 하지만 GDC용 VM 런타임을 사용하여 Windows Server 게스트 워크로드를 가상 머신으로 실행할 수 있습니다.
호스트 네임스페이스 사용할 수 없음 해당 없음 사용자 워크로드는 호스트의 PID, IPC 또는 네트워크 네임스페이스에서 실행할 수 없습니다.
높은 권한을 가진 컨테이너 사용할 수 없음 해당 없음 사용자 컨테이너는 권한이 있는 모드 (securityContext.privileged: true)로 실행할 수 없습니다.
컨트롤 플레인 노드 예약 사용할 수 없음 해당 없음 컨트롤 플레인 노드에서 사용자 워크로드를 예약할 수 없습니다. 노드 톨러레이션(toleration) 제한사항에 따라 컨트롤 플레인 톨러레이션(toleration) 키가 있는 포드 예약이 차단됩니다.

네트워킹

기능 가용성 관리 리소스: 설명 및 차이점
네트워크 함수 연산자 사용 가능 Google Google은 네트워크 함수 연산자를 설치하고 관리합니다. 연산자가 제공하는 커스텀 리소스를 사용하여 VLAN과 같은 고급 네트워킹 시나리오를 구성합니다. 자세한 내용은 네트워크 함수 연산자를 참조하세요.
인그레스 사용 가능 제공된 네트워크 기능을 사용하여 워크로드의 Ingress 리소스를 구성할 수 있습니다. 자세한 내용은 Distributed Cloud(연결형)의 네트워킹 기능을 참조하세요.
서비스 부하 분산 사용 가능 번들로 제공되는 MetalLB Layer 2 부하 분산기가 지원하는 LoadBalancer 유형의 표준 Kubernetes 서비스를 사용하여 워크로드를 로컬 네트워크에 노출할 수 있습니다. 자세한 내용은 부하 분산을 참조하세요.
네트워크 정책 사용 가능 워크로드 트래픽 제어를 위해 표준 Kubernetes 네트워크 정책이 지원됩니다. 자세한 내용은 네트워크 정책을 사용한 포드 및 서비스 간 통신 제어를 참조하세요.
클러스터 DNS 사용 가능 Google Google은 기본 클러스터 DNS 구성요소를 설치하고 관리합니다. 업스트림 네임서버 와 도메인별 라우팅 규칙을 ClusterDNS 커스텀 리소스를 사용하여 구성합니다. 자세한 내용은 클러스터의 DNS 구성을 참조하세요.
포드의 여러 네트워크 인터페이스 (멀티 NIC) 사용 가능 포드를 여러 네트워크 인터페이스에 연결하여 여러 유형의 트래픽을 분리하거나 워크로드를 보조 네트워크에 연결할 수 있습니다. Distributed Cloud(연결형) 커스텀 리소스를 사용하여 네트워크와 서브네트워크를 구성합니다. MacVLAN 드라이버는 가상 머신을 실행하는 포드에서 지원되지 않습니다. 자세한 내용은 네트워크 만들기 및 관리를 참조하세요.

스토리지

기능 가용성 관리 리소스: 설명 및 차이점
스토리지 클래스 사용 가능 사용자 (구성) 및 Google (업데이트) 기본 스토리지 클래스 설정을 비롯한 Symcloud Storage 클래스를 구성하고 관리합니다. Google은 기본 번들 소프트웨어 정의 스토리지 솔루션의 소프트웨어 업데이트를 관리합니다. 자세한 내용은 Symcloud Storage 클래스를 참조하세요.
영구 볼륨 클레임 사용 가능 영구 볼륨 클레임을 만들어 워크로드의 영구 스토리지를 요청합니다. ReadWriteOnce (RWO) 액세스 모드만 지원됩니다. ReadWriteMany (RWX)는 지원되지 않습니다. 자세한 내용은 워크로드의 추상화된 Symcloud Storage 볼륨 구성을 참조하세요.
외부 블록 스토리지 사용할 수 없음 해당 없음 전용 Distributed Cloud(연결형) 하드웨어에서는 지원되지 않습니다. 워크로드는 구성된 로컬 소프트웨어 정의 스토리지 클래스 (Symcloud Storage)를 사용해야 합니다.
hostPath 볼륨 사용 가능 Google (정책) 및 사용자 (구성) hostPath 볼륨은 일반 스토리지의 권장 설계 패턴이 아니라 매우 제한된 대체 수단으로만 사용하세요. 표준 애플리케이션 볼륨 및 VM 디스크의 경우 네트워크 기반 스토리지 클래스 또는 PersistentVolumeClaims를 사용하는 것이 좋습니다. 하위 수준 하드웨어 패스 스루 및 네트워킹 구성 지원을 위해 Google은 다음 디렉터리에 대한 읽기/쓰기 액세스를 제한하는 정책 컨트롤러 웹훅을 적용합니다. /dev/hugepages, /dev/infiniband, /dev/vfio, /dev/char, /sys/devices.
볼륨 유형 사용 가능 사용자 워크로드는 제한된 볼륨 유형 집합만 지원합니다: configMap, csi, downwardAPI, emptyDir, nfs, persistentVolumeClaim, projected, and secret.

보안 및 ID

기능 가용성 관리 리소스: 설명 및 차이점
워크로드 아이덴티티 사용 가능 Google Fleet 워크로드 아이덴티티 제휴는 기본값이며 자동으로 클러스터에 대해 구성됩니다. 자세한 내용은 워크로드 아이덴티티 클러스터 인증을 참조하세요.
워크로드 역할 기반 액세스 제어 (RBAC) 사용 가능 사용자와 워크로드에 대해 RBAC를 구성합니다. 자세한 내용은 역할 및 권한을 참조하세요.
플랫폼 RBAC 사용 가능 Google Google은 시스템 구성요소 및 컨트롤 플레인의 RBAC를 관리합니다. 자세한 내용은 역할 및 권한을 참조하세요.
외부 보안 비밀 연산자 사용 가능 외부 보안 비밀 연산자를 설치하고 관리하여 워크로드의 Secret Manager에서 보안 비밀을 안전하게 검색합니다. 자세한 내용은 외부 보안 비밀 연산자 사용을 참조하세요.
사용자 및 그룹 가장 사용할 수 없음 해당 없음 Kubernetes 사용자 및 그룹 가장은 지원되지 않습니다.
CertificateSigningRequest 사용할 수 없음 해당 없음 워크로드는 표준 Kubernetes CertificateSigningRequest 리소스 유형을 통해 X.509 인증서 발급을 요청할 수 없습니다.

모니터링 가능성 및 구성

기능 가용성 관리 리소스: 설명 및 차이점
감사 로깅 사용 가능 Google 감사 로그는 자동으로 수집되어 Cloud Logging으로 라우팅됩니다. 자세한 내용은 Google Distributed Cloud(연결형) 감사 로깅을 참조하세요.
플랫폼 측정항목 및 로그 사용 가능 Google Google은 플랫폼 구성요소의 상태와 성능을 모니터링합니다. 자세한 내용은 로그 및 측정항목을 참조하세요.
애플리케이션 측정항목 및 로그 사용 가능 자체 애플리케이션 워크로드를 모니터링할 책임은 사용자에게 있습니다. 자세한 내용은 로그 및 측정항목을 참조하세요.
Fleet 패키지 사용 가능 구성 동기화 Fleet 패키지를 사용하여 구성 배포를 클러스터 전반에 걸쳐 자동화할 수 있습니다. 자세한 내용은 Distributed Cloud(연결형)에서 Fleet 패키지 사용을 참조하세요.