Matriz de recursos do GKE para o Google Distributed Cloud conectado

Esta página descreve a disponibilidade de vários recursos do Kubernetes e do GKE no Distributed Cloud conectado. Como o Distributed Cloud conectado é uma plataforma gerenciada, o Google gerencia muitos dos recursos da plataforma.

As tabelas a seguir resumem se um recurso está disponível, quem o gerencia e como o comportamento dele pode ser diferente do Kubernetes padrão ou do GKE baseado na nuvem.

Gerenciamento e ciclo de vida do cluster

Recurso Disponibilidade Gerenciado por Descrição e diferenças
Plano de controle Disponível Google O Google provisiona e gerencia totalmente o plano de controle do Kubernetes. Não é possível acessar ou modificar os componentes do plano de controle.
Sistema operacional (SO) do nó de trabalho Disponível Google O Google provisiona e gerencia o sistema operacional nos nós de trabalho.
Upgrades de cluster Disponível Google (padrão) ou você (opcional) O Google programa e realiza upgrades de cluster automaticamente por padrão. É possível desativar os upgrades automáticos escolhendo o NONE canal de lançamento. Você pode acionar upgrades manualmente usando a Google Cloud CLI ou a API. Para mais informações, consulte Fazer upgrade da versão do software de um cluster.
Registro de frota Disponível Google Os clusters são registrados automaticamente em uma Google Cloud frota após a criação.
Acesso SSH aos nós Indisponível Não relevante O acesso SSH direto aos nós de trabalho não está disponível.
Escalonador automático de cluster Indisponível Não relevante Como a capacidade de hardware físico é fixa, o escalonamento automático de cluster não é compatível.
Provisionamento automático de nós Indisponível Não relevante Indisponível porque a capacidade de hardware físico é fixa.
Modo de capacidade de sobrevivência Disponível Google Se desconectados do Google Cloud, os clusters entram no modo de capacidade de sobrevivência, e as cargas de trabalho continuam sendo executadas por até sete dias. Para mais informações, consulte Modo de capacidade de sobrevivência.

Computação e cargas de trabalho

Recurso Disponibilidade Gerenciado por Descrição e diferenças
Contêineres do Linux Disponível Você Você implanta e gerencia cargas de trabalho de contêiner do Kubernetes padrão. Para mais informações, consulte Implantar cargas de trabalho.
Máquinas virtuais (ambiente de execução de VM no GDC) Disponível Você Você implanta e gerencia cargas de trabalho convidadas máquina virtual junto com contêineres usando o ambiente de execução de VM gerenciado pelo Google. As cargas de trabalho de VM são compatíveis apenas com servidores do Distributed Cloud conectado e não são compatíveis com hardware de rack atualizado. Para mais informações, consulte Gerenciar máquinas virtuais.
Cargas de trabalho de GPU Disponível Você Com suporte em configurações de hardware selecionadas. Você gerencia as implantações de carga de trabalho. Para mais informações, consulte Gerenciar cargas de trabalho de GPU.
Escalonamento automático horizontal de pods (HPA) Disponível Você É possível usar o HPA para escalonar automaticamente as cargas de trabalho com base na utilização de recursos (CPU e memória) usando manifestos padrão do Kubernetes. Como a capacidade de hardware físico é fixa, é necessário gerenciar a capacidade geral do cluster e configurar cotas de recursos. Os recursos de HPA específicos do GKE, como escalonamento automático baseado em tráfego e perfis de desempenho do HPA, não são compatíveis. Para mais informações, consulte Configurar o escalonamento automático horizontal de pods.
Definições de recursos personalizados (CRDs) Disponível Você É possível implantar e gerenciar CRDs para estender a API Kubernetes para suas próprias cargas de trabalho. Como o Distributed Cloud conectado é um ambiente gerenciado, o Google não oferece suporte nem resolve problemas de CRDs ou operadores instalados pelo usuário. Não modifique nem exclua CRDs do sistema gerenciados pelo Google. Para mais informações, consulte a documentação de recursos personalizados do Kubernetes (em inglês).
VMs spot ou preemptivas Indisponível Não relevante Indisponível em hardware dedicado.
Nós do Windows Server Indisponível Não relevante Os nós do Windows (nós de trabalho do Kubernetes) não são compatíveis. No entanto, é possível executar cargas de trabalho convidadas do Windows Server como máquinas virtuais usando o ambiente de execução de VM no GDC.
Namespaces do host Indisponível Não relevante As cargas de trabalho do usuário não podem ser executadas nos namespaces PID, IPC ou de rede do host.
Contêineres privilegiados Indisponível Não relevante Os contêineres do usuário não podem ser executados no modo privilegiado (securityContext.privileged: true).
Programação de nós do plano de controle Indisponível Não relevante Não é possível programar cargas de trabalho do usuário em nós do plano de controle. Nas restrições de tolerância de nós, a programação de pods com chaves de tolerância do plano de controle é bloqueada.

Rede

Recurso Disponibilidade Gerenciado por Descrição e diferenças
Operador de função de rede Disponível Google O Google instala e gerencia o operador de função de rede. Você configura cenários de rede avançados, como VLANs, usando os recursos personalizados fornecidos pelo operador. Para mais informações, consulte Operador de função de rede.
Entrada Disponível Você É possível configurar um recurso Ingress para suas cargas de trabalho usando os recursos de rede fornecidos. Para mais informações, consulte Recursos de rede do Distributed Cloud conectado.
Balanceamento de carga de serviço Disponível Você É possível expor suas cargas de trabalho à rede local usando serviços padrão do Kubernetes do tipo LoadBalancer, que são apoiados por um balanceador de carga MetalLB da camada 2. Para mais informações, consulte Balanceamento de carga.
Políticas de rede Disponível Você As políticas de rede padrão do Kubernetes são compatíveis com o controle de tráfego de carga de trabalho. Para mais informações, consulte Controlar a comunicação entre pods e serviços usando políticas de rede.
DNS do cluster Disponível Google O Google instala e gerencia os componentes de DNS do cluster. Você configura os servidores de nomes upstream e as regras de roteamento específicas do domínio usando o ClusterDNS recurso personalizado. Para mais informações, consulte Configurar o DNS de um cluster.
Várias interfaces de rede (multi-NIC) para pods Disponível Você É possível conectar seus pods a várias interfaces de rede para separar diferentes tipos de tráfego ou conectar cargas de trabalho a redes secundárias. Você configura as redes e sub-redes usando Distributed Cloud connected custom resources. O driver MacVLAN não é compatível com pods que executam máquinas virtuais. Para mais informações, consulte Criar e gerenciar redes.

Armazenamento

Recurso Disponibilidade Gerenciado por Descrição e diferenças
Classes de armazenamento Disponível Você (configuração) e Google (upgrades) Você configura e gerencia as classes de armazenamento do Symcloud, incluindo a definição da classe de armazenamento padrão. O Google gerencia as atualizações de software para a solução de armazenamento definido por software agrupado. Para mais informações, consulte Classes de armazenamento do Symcloud.
Reivindicações de volume permanente Disponível Você Você cria reivindicações de volume permanente para solicitar armazenamento permanente para suas cargas de trabalho. Somente o modo de acesso ReadWriteOnce (RWO) é compatível. ReadWriteMany (RWX) não é compatível. Para mais informações, consulte Configurar volumes de armazenamento do Symcloud abstraídos para cargas de trabalho.
Armazenamento em blocos externos Indisponível Não relevante Não é compatível com hardware dedicado do Distributed Cloud conectado hardware. As cargas de trabalho precisam usar as classes de armazenamento definidas por software local configuradas (armazenamento do Symcloud).
Volumes do HostPath Disponível Google (políticas) e você (configuração) Use hostPath volumes apenas como um fallback altamente restrito, não como um padrão de design recomendado para armazenamento geral. Para volumes de aplicativos padrão e discos de VM, recomendamos o uso de classes de armazenamento baseadas em rede ou PersistentVolumeClaims. Para oferecer suporte à configuração de rede e passagem de hardware de baixo nível, o Google aplica webhooks do controlador de políticas que restringem o acesso de leitura/gravação aos seguintes diretórios: /dev/hugepages, /dev/infiniband, /dev/vfio, /dev/char, e /sys/devices.
Tipos de volume Disponível Você As cargas de trabalho do usuário oferecem suporte apenas a um conjunto restrito de tipos de volume: configMap, csi, downwardAPI, emptyDir, nfs, persistentVolumeClaim, projected, e secret.

Segurança e identidade

Recurso Disponibilidade Gerenciado por Descrição e diferenças
Identidade da carga de trabalho Disponível Google A federação de identidade da carga de trabalho da frota é o padrão e é configurada automaticamente para seus clusters. Para mais informações, consulte Autenticação de cluster de identidade da carga de trabalho.
Controle de acesso baseado em papéis (RBAC) da carga de trabalho Disponível Você Você configura o RBAC para seus usuários e cargas de trabalho. Para mais informações, consulte Papéis e permissões.
RBAC da plataforma Disponível Google O Google gerencia o RBAC para componentes do sistema e o plano de controle. Para mais informações, consulte Papéis e permissões.
Operador de secrets externos Disponível Você Você instala e gerencia o operador de secrets externos para recuperar secrets do Secret Manager com segurança para suas cargas de trabalho. Para mais informações, consulte Usar o operador de secrets externos.
Representação de usuários e grupos Indisponível Não relevante A representação de usuários e grupos do Kubernetes não é compatível.
CertificateSigningRequest Indisponível Não relevante As cargas de trabalho não podem solicitar a emissão de certificados X.509 pelo tipo de recurso CertificateSigningRequest padrão do Kubernetes.

Observabilidade e configuração

Recurso Disponibilidade Gerenciado por Descrição e diferenças
Registro de auditoria Disponível Google Os registros de auditoria são coletados e encaminhados automaticamente para o Cloud Logging. Para mais informações, consulte Registro de auditoria do Google Distributed Cloud conectado.
Métricas e registros da plataforma Disponível Google O Google monitora a integridade e o desempenho dos componentes da plataforma. Para mais informações, consulte Registros e métricas.
Métricas e registros de aplicativos Disponível Você Você é responsável por monitorar suas próprias cargas de trabalho de aplicativos. Para mais informações, consulte Registros e métricas.
Pacotes de frota Disponível Você É possível usar pacotes de frota do Config Sync para automatizar a implantação de configurações nos clusters. Para mais informações, consulte Usar pacotes de frota no Distributed Cloud conectado.