Matriz de recursos do GKE para o Google Distributed Cloud conectado
Mantenha tudo organizado com as coleções
Salve e categorize o conteúdo com base nas suas preferências.
Esta página descreve a disponibilidade de vários recursos do Kubernetes e do GKE no Distributed Cloud conectado.
Como o Distributed Cloud conectado é uma plataforma gerenciada, o Google gerencia muitos dos recursos da plataforma.
As tabelas a seguir resumem se um recurso está disponível, quem o gerencia e como o comportamento dele pode ser diferente do Kubernetes padrão ou do GKE baseado na nuvem.
Gerenciamento e ciclo de vida do cluster
Recurso
Disponibilidade
Gerenciado por
Descrição e diferenças
Plano de controle
Disponível
Google
O Google provisiona e gerencia totalmente o plano de controle do Kubernetes.
Não é possível acessar ou modificar os componentes do plano de controle.
Sistema operacional (SO) do nó de trabalho
Disponível
Google
O Google provisiona e gerencia o sistema operacional nos nós de trabalho.
Upgrades de cluster
Disponível
Google (padrão) ou você (opcional)
O Google programa e realiza upgrades de cluster automaticamente por
padrão. É possível desativar os upgrades automáticos escolhendo o
NONE canal de lançamento. Você pode acionar upgrades manualmente usando a Google Cloud CLI ou a API. Para mais informações, consulte
Fazer upgrade da versão do software de um cluster.
Registro de frota
Disponível
Google
Os clusters são registrados automaticamente em uma Google Cloud
frota após a criação.
Acesso SSH aos nós
Indisponível
Não relevante
O acesso SSH direto aos nós de trabalho não está disponível.
Escalonador automático de cluster
Indisponível
Não relevante
Como a capacidade de hardware físico é fixa, o escalonamento automático de cluster não é compatível.
Provisionamento automático de nós
Indisponível
Não relevante
Indisponível porque a capacidade de hardware físico é fixa.
Modo de capacidade de sobrevivência
Disponível
Google
Se desconectados do Google Cloud, os clusters entram no
modo de capacidade de sobrevivência, e as cargas de trabalho continuam sendo executadas por até sete
dias. Para mais informações, consulte
Modo de capacidade de sobrevivência.
Computação e cargas de trabalho
Recurso
Disponibilidade
Gerenciado por
Descrição e diferenças
Contêineres do Linux
Disponível
Você
Você implanta e gerencia cargas de trabalho de contêiner do Kubernetes padrão. Para mais informações, consulte
Implantar cargas de trabalho.
Máquinas virtuais (ambiente de execução de VM no GDC)
Disponível
Você
Você implanta e gerencia cargas de trabalho convidadas máquina virtual junto com
contêineres usando o ambiente de execução de VM gerenciado pelo Google. As cargas de trabalho de VM são
compatíveis apenas com servidores do Distributed Cloud conectado e
não são compatíveis com hardware de rack atualizado. Para mais
informações, consulte
Gerenciar máquinas virtuais.
Cargas de trabalho de GPU
Disponível
Você
Com suporte em configurações de hardware selecionadas. Você gerencia as
implantações de carga de trabalho. Para mais informações, consulte
Gerenciar cargas de trabalho de GPU.
Escalonamento automático horizontal de pods (HPA)
Disponível
Você
É possível usar o HPA para escalonar automaticamente as cargas de trabalho com base na
utilização de recursos (CPU e memória) usando manifestos padrão do Kubernetes. Como a capacidade de hardware físico é fixa,
é necessário gerenciar a capacidade geral do cluster e configurar
cotas de recursos. Os recursos de HPA específicos do GKE, como
escalonamento automático baseado em tráfego e perfis de desempenho do HPA,
não são compatíveis. Para mais informações, consulte
Configurar o escalonamento automático horizontal de pods.
Definições de recursos personalizados (CRDs)
Disponível
Você
É possível implantar e gerenciar CRDs para estender a API Kubernetes
para suas próprias cargas de trabalho. Como o Distributed Cloud
conectado é um ambiente gerenciado, o Google não oferece suporte
nem resolve problemas de CRDs ou operadores instalados pelo usuário. Não modifique nem exclua CRDs do sistema gerenciados pelo Google.
Para mais informações, consulte a
documentação de recursos personalizados do Kubernetes (em inglês).
VMs spot ou preemptivas
Indisponível
Não relevante
Indisponível em hardware dedicado.
Nós do Windows Server
Indisponível
Não relevante
Os nós do Windows (nós de trabalho do Kubernetes) não são compatíveis.
No entanto, é possível executar cargas de trabalho convidadas do Windows Server como máquinas virtuais usando o ambiente de execução de VM no GDC.
Namespaces do host
Indisponível
Não relevante
As cargas de trabalho do usuário não podem ser executadas nos namespaces PID, IPC ou de rede do host.
Contêineres privilegiados
Indisponível
Não relevante
Os contêineres do usuário não podem ser executados no modo privilegiado (securityContext.privileged: true).
Programação de nós do plano de controle
Indisponível
Não relevante
Não é possível programar cargas de trabalho do usuário em nós do plano de controle. Nas restrições de tolerância de nós, a programação de pods com chaves de tolerância do plano de controle é bloqueada.
Rede
Recurso
Disponibilidade
Gerenciado por
Descrição e diferenças
Operador de função de rede
Disponível
Google
O Google instala e gerencia o operador de função de rede.
Você configura cenários de rede avançados, como VLANs,
usando os recursos personalizados fornecidos pelo operador. Para mais informações, consulte
Operador de função de rede.
Entrada
Disponível
Você
É possível configurar um recurso Ingress para suas cargas de trabalho usando os recursos de rede fornecidos. Para mais informações, consulte
Recursos de rede do Distributed Cloud conectado.
Balanceamento de carga de serviço
Disponível
Você
É possível expor suas cargas de trabalho à rede local usando serviços padrão do
Kubernetes do tipo LoadBalancer, que são apoiados
por um balanceador de carga MetalLB da camada 2. Para mais informações, consulte
Balanceamento de carga.
O Google instala e gerencia os componentes de DNS do cluster.
Você configura os servidores de nomes upstream
e as regras de roteamento específicas do domínio usando o ClusterDNS
recurso personalizado. Para mais informações, consulte
Configurar o DNS de um cluster.
Várias interfaces de rede (multi-NIC) para pods
Disponível
Você
É possível conectar seus pods a várias interfaces de rede para separar
diferentes tipos de tráfego ou conectar cargas de trabalho a redes secundárias.
Você configura as redes e sub-redes usando
Distributed Cloud connected custom resources. O driver MacVLAN
não é compatível com pods que executam máquinas virtuais. Para mais
informações, consulte
Criar e gerenciar redes.
Armazenamento
Recurso
Disponibilidade
Gerenciado por
Descrição e diferenças
Classes de armazenamento
Disponível
Você (configuração) e Google (upgrades)
Você configura e gerencia as classes de armazenamento do Symcloud,
incluindo a definição da classe de armazenamento padrão. O Google gerencia as atualizações de software
para a solução de armazenamento definido por software agrupado. Para mais
informações, consulte
Classes de armazenamento do Symcloud.
Reivindicações de volume permanente
Disponível
Você
Você cria reivindicações de volume permanente para solicitar armazenamento permanente para suas
cargas de trabalho. Somente o modo de acesso ReadWriteOnce (RWO) é compatível.
ReadWriteMany (RWX) não é compatível. Para mais informações, consulte
Configurar volumes de armazenamento do Symcloud abstraídos para cargas de trabalho.
Armazenamento em blocos externos
Indisponível
Não relevante
Não é compatível com hardware dedicado do Distributed Cloud conectado
hardware. As cargas de trabalho precisam usar as classes de armazenamento definidas por software local configuradas (armazenamento do Symcloud).
Volumes do HostPath
Disponível
Google (políticas) e você (configuração)
Use hostPath volumes apenas como um fallback altamente restrito, não como um padrão de design recomendado para armazenamento geral.
Para volumes de aplicativos padrão e discos de VM, recomendamos o uso de
classes de armazenamento baseadas em rede ou PersistentVolumeClaims.
Para oferecer suporte à configuração de rede e passagem de hardware de baixo nível, o Google aplica webhooks do controlador de políticas que restringem o acesso de leitura/gravação aos seguintes diretórios: /dev/hugepages, /dev/infiniband, /dev/vfio, /dev/char, e /sys/devices.
Tipos de volume
Disponível
Você
As cargas de trabalho do usuário oferecem suporte apenas a um conjunto restrito de tipos de volume:
configMap, csi, downwardAPI,
emptyDir, nfs, persistentVolumeClaim,
projected, e secret.
Controle de acesso baseado em papéis (RBAC) da carga de trabalho
Disponível
Você
Você configura o RBAC para seus usuários
e cargas de trabalho. Para mais informações, consulte
Papéis e permissões.
RBAC da plataforma
Disponível
Google
O Google gerencia o RBAC para componentes do sistema e o plano de controle. Para mais informações, consulte
Papéis e permissões.
Operador de secrets externos
Disponível
Você
Você instala e gerencia o operador de secrets externos para
recuperar secrets do Secret Manager com segurança para suas
cargas de trabalho. Para mais informações, consulte
Usar o operador de secrets externos.
Representação de usuários e grupos
Indisponível
Não relevante
A representação de usuários e grupos do Kubernetes não é compatível.
CertificateSigningRequest
Indisponível
Não relevante
As cargas de trabalho não podem solicitar a emissão de certificados X.509 pelo tipo de recurso CertificateSigningRequest padrão do Kubernetes.
[[["Fácil de entender","easyToUnderstand","thumb-up"],["Meu problema foi resolvido","solvedMyProblem","thumb-up"],["Outro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Informações incorretas ou exemplo de código","incorrectInformationOrSampleCode","thumb-down"],["Não contém as informações/amostras de que eu preciso","missingTheInformationSamplesINeed","thumb-down"],["Problema na tradução","translationIssue","thumb-down"],["Outro","otherDown","thumb-down"]],["Última atualização 2026-07-12 UTC."],[],[]]