Google verwendet KI-Technologie, um Inhalte in Ihre bevorzugte Sprache zu übersetzen. KI-Übersetzungen können Fehler enthalten.
GKE-Funktionsmatrix für Google Distributed Cloud Connected
Mit Sammlungen den Überblick behalten
Sie können Inhalte basierend auf Ihren Einstellungen speichern und kategorisieren.
Auf dieser Seite wird die Verfügbarkeit verschiedener Kubernetes- und GKE-Funktionen in Distributed Cloud Connected beschrieben.
Da Distributed Cloud Connected eine verwaltete Plattform ist, verwaltet Google viele der zugrunde liegenden Plattformfunktionen.
In den folgenden Tabellen wird zusammengefasst, ob ein Feature verfügbar ist, wer es verwaltet und wie sich sein Verhalten von Standard-Kubernetes oder cloudbasiertem GKE unterscheiden kann.
Clusterverwaltung und ‑lebenszyklus
| Funktion |
Verfügbarkeit |
Verwaltet von |
Beschreibung und Unterschiede |
| Steuerungsebene |
Verfügbar |
Google |
Google stellt die Kubernetes-Steuerungsebene vollständig bereit und verwaltet sie.
Sie können nicht auf Komponenten der Steuerungsebene zugreifen oder diese ändern. |
| Betriebssystem des Worker-Knotens |
Verfügbar |
Google |
Google stellt das Betriebssystem auf den Worker-Knoten bereit und verwaltet es. |
| Cluster-Upgrades |
Verfügbar |
Google (Standard) oder Sie (optional) |
Google plant und führt Cluster-Upgrades standardmäßig automatisch aus. Sie können automatische Upgrades deaktivieren, indem Sie die Release-Version NONE auswählen. Sie können Upgrades manuell mit der Google Cloud CLI oder der API auslösen. Weitere Informationen finden Sie unter Softwareversion eines Clusters aktualisieren. |
| Flottenregistrierung |
Verfügbar |
Google |
Cluster werden bei der Erstellung automatisch bei einer Google Cloud-Flotte registriert. |
| SSH-Zugriff auf Knoten |
Nicht verfügbar |
Nicht zutreffend |
Ein direkter SSH-Zugriff auf Worker-Knoten ist nicht möglich. |
| Cluster Autoscaler |
Nicht verfügbar |
Nicht zutreffend |
Da die Kapazität der physischen Hardware fest ist, wird Cluster-Autoscaling nicht unterstützt. |
| Automatische Knotenbereitstellung |
Nicht verfügbar |
Nicht zutreffend |
Nicht unterstützt, da die Kapazität der physischen Hardware fest ist. |
| Überlebensmodus |
Verfügbar |
Google |
Wenn die Verbindung zu Google Cloudunterbrochen wird, wechseln Ihre Cluster in den Notfallbetrieb und Arbeitslasten werden bis zu 7 Tage lang weiter ausgeführt. Weitere Informationen finden Sie unter Überlebensmodus. |
Compute und Arbeitslasten
| Funktion |
Verfügbarkeit |
Verwaltet von |
Beschreibung und Unterschiede |
| Linux-Container |
Verfügbar |
Ich |
Sie stellen Standard-Kubernetes-Container-Arbeitslasten bereit und verwalten sie. Weitere Informationen finden Sie unter Arbeitslasten bereitstellen. |
| Virtuelle Maschinen (VM Runtime auf GDC) |
Verfügbar |
Ich |
Sie stellen Gastarbeitslasten für virtuelle Maschinen zusammen mit Containern mit der von Google verwalteten VM-Laufzeit bereit und verwalten sie. VM-Arbeitslasten werden nur auf Distributed Cloud Connected-Servern unterstützt und nicht auf aktualisierter Rack-Hardware. Weitere Informationen finden Sie unter VM-Instanzen verwalten. |
| GPU-Arbeitslasten |
Verfügbar |
Ich |
Wird auf ausgewählten Hardwarekonfigurationen unterstützt. Sie verwalten die Arbeitslastbereitstellungen. Weitere Informationen finden Sie unter GPU-Arbeitslasten verwalten. |
| Horizontales Pod-Autoscaling (HPA) |
Verfügbar |
Ich |
Mit HPA können Sie Ihre Arbeitslasten automatisch auf Grundlage der Ressourcennutzung (CPU und Arbeitsspeicher) mit Standard-Kubernetes-Manifesten skalieren. Da die Kapazität der physischen Hardware begrenzt ist, müssen Sie die Gesamtkapazität Ihres Clusters verwalten und Ressourcenkontingente konfigurieren. GKE-spezifische HPA-Funktionen wie verkehrsbasierte Autoscaling- und HPA-Leistungsprofile werden nicht unterstützt. Weitere Informationen finden Sie unter Horizontales Pod-Autoscaling konfigurieren. |
| Benutzerdefinierte Ressourcendefinitionen (Custom Resource Definitions, CRDs) |
Verfügbar |
Ich |
Sie können CRDs bereitstellen und verwalten, um die Kubernetes API für Ihre eigenen Arbeitslasten zu erweitern. Da Distributed Cloud Connected eine verwaltete Umgebung ist, unterstützt Google keine von Nutzern installierten CRDs oder Operatoren und bietet dafür auch keine Fehlerbehebung an. Von Google verwaltete System-CRDs dürfen nicht geändert oder gelöscht werden.
Weitere Informationen finden Sie in der Dokumentation zu benutzerdefinierten Kubernetes-Ressourcen. |
| VMs auf Abruf oder Spot-VMs |
Nicht verfügbar |
Nicht zutreffend |
Wird auf dedizierter Hardware nicht unterstützt. |
| Windows Server-Knoten |
Nicht verfügbar |
Nicht zutreffend |
Windows-Knoten (Kubernetes-Worker-Knoten) werden nicht unterstützt.
Sie können jedoch Windows Server-Gastarbeitslasten als virtuelle Maschinen mit VM Runtime on GDC ausführen. |
| Host-Namespaces |
Nicht verfügbar |
Nicht zutreffend |
Nutzerarbeitslasten können nicht in den PID-, IPC- oder Netzwerk-Namespaces des Hosts ausgeführt werden. |
| Privilegierte Container |
Nicht verfügbar |
Nicht zutreffend |
Nutzercontainer können nicht im privilegierten Modus (securityContext.privileged: true) ausgeführt werden. |
| Planung von Knoten der Steuerungsebene |
Nicht verfügbar |
Nicht zutreffend |
Sie können keine Nutzerarbeitslasten auf Knoten der Steuerungsebene planen. Unter den Einschränkungen für Knotentoleranzen ist die Planung von Pods mit Toleranzschlüsseln für die Steuerungsebene blockiert. |
Netzwerk
| Funktion |
Verfügbarkeit |
Verwaltet von |
Beschreibung und Unterschiede |
| Betreiber von Netzwerkfunktionen |
Verfügbar |
Google |
Google installiert und verwaltet den Network Function-Operator.
Sie konfigurieren erweiterte Netzwerkszenarien wie VLANs mithilfe der benutzerdefinierten Ressourcen, die vom Operator bereitgestellt werden. Weitere Informationen finden Sie unter Network Function-Operator. |
| Eingehender Traffic |
Verfügbar |
Ich |
Sie können eine Ingress-Ressource für Ihre Arbeitslasten mit den bereitgestellten Netzwerkfunktionen konfigurieren. Weitere Informationen finden Sie unter Netzwerkfunktionen von Distributed Cloud Connected. |
| Dienst-Load-Balancing |
Verfügbar |
Ich |
Sie können Ihre Arbeitslasten über standardmäßige Kubernetes-Dienste vom Typ LoadBalancer für Ihr lokales Netzwerk freigeben. Diese werden von einem gebündelten MetalLB-Load-Balancer der Schicht 2 unterstützt. Weitere Informationen finden Sie unter Load-Balancing. |
| Netzwerkrichtlinien |
Verfügbar |
Ich |
Standardmäßige Kubernetes-Netzwerkrichtlinien werden zur Steuerung des Arbeitslast-Traffics unterstützt. Weitere Informationen finden Sie unter Kommunikation zwischen Pods und Services mithilfe von Netzwerkrichtlinien steuern. |
| Cluster-DNS |
Verfügbar |
Google |
Google installiert und verwaltet die zugrunde liegenden Cluster-DNS-Komponenten.
Sie konfigurieren die vorgelagerten Nameserver und domainspezifischen Routingregeln mit der benutzerdefinierten Ressource ClusterDNS. Weitere Informationen finden Sie unter DNS für einen Cluster konfigurieren. |
| Mehrere Netzwerkschnittstellen (Multi-NIC) für Pods |
Verfügbar |
Ich |
Sie können Ihre Pods mit mehreren Netzwerkschnittstellen verbinden, um verschiedene Arten von Traffic zu trennen oder Arbeitslasten mit sekundären Netzwerken zu verbinden.
Sie konfigurieren die Netzwerke und Unternetzwerke mit benutzerdefinierten Ressourcen, die mit Distributed Cloud verbunden sind. Der MacVLAN-Treiber wird auf Pods, auf denen virtuelle Maschinen ausgeführt werden, nicht unterstützt. Weitere Informationen finden Sie unter Netzwerke erstellen und verwalten. |
Speicher
| Funktion |
Verfügbarkeit |
Verwaltet von |
Beschreibung und Unterschiede |
| Speicherklassen |
Verfügbar |
Sie (Konfiguration) und Google (Updates) |
Sie konfigurieren und verwalten Symcloud Storage-Klassen, einschließlich der Festlegung der Standardspeicherklasse. Google verwaltet Softwareupdates für die zugrunde liegende gebündelte softwaredefinierte Speicherlösung. Weitere Informationen finden Sie unter Symcloud Storage-Klassen. |
| Ansprüche auf nichtflüchtige Volumes |
Verfügbar |
Ich |
Sie erstellen Ansprüche auf nichtflüchtige Volumes, um nichtflüchtigen Speicher für Ihre Arbeitslasten anzufordern. Es wird nur der ReadWriteOnce-Zugriffsmodus (RWO) unterstützt.
„ReadWriteMany“ (RWX) wird nicht unterstützt. Weitere Informationen finden Sie unter Abstrakte Symcloud Storage-Volumes für Arbeitslasten konfigurieren. |
| Externer Blockspeicher |
Nicht verfügbar |
Nicht zutreffend |
Wird auf dedizierter Distributed Cloud Connected-Hardware nicht unterstützt. Arbeitslasten müssen die konfigurierten lokalen softwaredefinierten Speicherklassen (Symcloud Storage) verwenden. |
| hostPath-Volumes |
Verfügbar |
Google (Richtlinien) und Sie (Konfiguration) |
Verwenden Sie hostPath-Volumes nur als stark eingeschränkten Fallback und nicht als empfohlenes Designmuster für den allgemeinen Speicher.
Für Standardanwendungsvolumes und VM-Laufwerke empfehlen wir die Verwendung von netzwerkbasierten Speicherklassen oder PersistentVolumeClaims.
Zur Unterstützung von Hardware-Passthrough auf niedriger Ebene und der Netzwerkkonfiguration erzwingt Google Richtlinien-Controller-Webhooks, die den Lese-/Schreibzugriff auf die folgenden Verzeichnisse einschränken: /dev/hugepages, /dev/infiniband, /dev/vfio, /dev/char und /sys/devices. |
| Band-Typen |
Verfügbar |
Ich |
Für Nutzerarbeitslasten wird nur eine eingeschränkte Anzahl von Volumetypen unterstützt:
configMap, csi, downwardAPI,
emptyDir, nfs, persistentVolumeClaim,
projected und secret. |
Sicherheit und Identität
| Funktion |
Verfügbarkeit |
Verwaltet von |
Beschreibung und Unterschiede |
| Workload Identity |
Verfügbar |
Google |
Die Workload Identity-Föderation der Flotte ist die Standardeinstellung und wird automatisch für Ihre Cluster konfiguriert. Weitere Informationen finden Sie unter Clusterauthentifizierung mit Workload Identity. |
| Rollenbasierte Zugriffssteuerung (Role-based Access Control, RBAC) für Workloads |
Verfügbar |
Ich |
Sie konfigurieren RBAC für Ihre Nutzer und Arbeitslasten. Weitere Informationen finden Sie unter Rollen und Berechtigungen. |
| Plattform-RBAC |
Verfügbar |
Google |
Google verwaltet RBAC für Systemkomponenten und die Steuerungsebene. Weitere Informationen finden Sie unter Rollen und Berechtigungen. |
| External Secrets Operator |
Verfügbar |
Ich |
Sie installieren und verwalten den External Secrets Operator, um Secrets für Ihre Arbeitslasten sicher aus Secret Manager abzurufen. Weitere Informationen finden Sie unter External Secrets Operator verwenden. |
| Identitätsdiebstahl bei Nutzern und Gruppen |
Nicht verfügbar |
Nicht zutreffend |
Die Identitätsübernahme von Kubernetes-Nutzern und ‑Gruppen wird nicht unterstützt. |
| CertificateSigningRequest |
Nicht verfügbar |
Nicht zutreffend |
Arbeitslasten können die Ausstellung von X.509-Zertifikaten nicht über den standardmäßigen Kubernetes-Ressourcentyp CertificateSigningRequest anfordern. |
Beobachtbarkeit und Konfiguration
| Funktion |
Verfügbarkeit |
Verwaltet von |
Beschreibung und Unterschiede |
| Audit-Logging |
Verfügbar |
Google |
Audit-Logs werden automatisch erfasst und an Cloud Logging weitergeleitet. Weitere Informationen finden Sie unter Audit-Logging für Google Distributed Cloud Connected. |
| Plattformmesswerte und ‑logs |
Verfügbar |
Google |
Google überwacht den Zustand und die Leistung von Plattformkomponenten. Weitere Informationen finden Sie unter Logs und Messwerte. |
| Anwendungsmesswerte und ‑logs |
Verfügbar |
Ich |
Sie sind für die Überwachung Ihrer eigenen Anwendungsarbeitslasten verantwortlich. Weitere Informationen finden Sie unter Logs und Messwerte. |
| Flottenpakete |
Verfügbar |
Ich |
Mit Config Sync-Flottenpaketen können Sie die Bereitstellung von Konfigurationen in Ihren Clustern automatisieren.
Weitere Informationen finden Sie unter Flottenpakete in Distributed Cloud Connected verwenden. |
Sofern nicht anders angegeben, sind die Inhalte dieser Seite unter der Creative Commons Attribution 4.0 License und Codebeispiele unter der Apache 2.0 License lizenziert. Weitere Informationen finden Sie in den Websiterichtlinien von Google Developers. Java ist eine eingetragene Marke von Oracle und/oder seinen Partnern.
Zuletzt aktualisiert: 2026-09-08 (UTC).
[null,null,["Zuletzt aktualisiert: 2026-09-08 (UTC)."],[],[]]