Google utilise la technologie IA pour traduire le contenu dans votre langue préférée. Les traductions générées par IA peuvent contenir des erreurs.
Matrice des fonctionnalités GKE pour Google Distributed Cloud connecté
Restez organisé à l'aide des collections
Enregistrez et classez les contenus selon vos préférences.
Cette page décrit la disponibilité de diverses fonctionnalités Kubernetes et GKE sur Distributed Cloud connecté.
Comme Distributed Cloud connecté est une plate-forme gérée, Google gère de nombreuses fonctionnalités de la plate-forme sous-jacente.
Les tableaux suivants indiquent si une fonctionnalité est disponible, qui la gère et en quoi son comportement peut différer de celui de Kubernetes standard ou de GKE basé sur le cloud.
Gestion et cycle de vie des clusters
| Fonctionnalité |
Disponibilité |
Géré par |
Description et différences |
| Plan de contrôle |
Disponible |
Google |
Google provisionne et gère entièrement le plan de contrôle Kubernetes.
Vous ne pouvez pas accéder aux composants du plan de contrôle ni les modifier. |
| Système d'exploitation des nœuds de calcul |
Disponible |
Google |
Google provisionne et gère le système d'exploitation sur les nœuds de calcul. |
| Mises à niveau des clusters |
Disponible |
Google (par défaut) ou vous (facultatif) |
Par défaut, Google planifie et effectue automatiquement les mises à niveau des clusters. Vous pouvez désactiver les mises à niveau automatiques en choisissant le
NONE version disponible. Vous pouvez déclencher manuellement des mises à niveau
à l'aide de Google Cloud CLI ou de l'API. Pour en savoir plus, consultez
Mettre à niveau la version logicielle d'un cluster. |
| Enregistrement du parc |
Disponible |
Google |
Les clusters sont automatiquement enregistrés dans un Google Cloud
parc lors de leur création. |
| Accès SSH aux nœuds |
Indisponible |
Non applicable |
L'accès SSH direct aux nœuds de calcul n'est pas disponible. |
| Autoscaler de cluster |
Indisponible |
Non applicable |
L'autoscaling de cluster n'est pas compatible, car la capacité matérielle physique est fixe. |
| Provisionnement automatique des nœuds |
Indisponible |
Non applicable |
Non disponible, car la capacité matérielle physique est fixe. |
| Mode de survie |
Disponible |
Google |
En cas de déconnexion de Google Cloud, vos clusters passent en mode de survie et les charges de travail continuent de s'exécuter pendant sept jours maximum. Pour en savoir plus, consultez
Mode de survie. |
Calcul et charges de travail
| Fonctionnalité |
Disponibilité |
Géré par |
Description et différences |
| Conteneurs Linux |
Disponible |
Vous |
Vous déployez et gérez des charges de travail de conteneurs Kubernetes standards. Pour en savoir plus, consultez
Déployer des charges de travail. |
| Machines virtuelles (environnement d'exécution de VM sur GDC) |
Disponible |
Vous |
Vous déployez et gérez des charges de travail invitées de machines virtuelles en parallèle des
conteneurs à l'aide de l'environnement d'exécution de VM géré par Google. Les charges de travail de VM ne sont
compatibles qu'avec les serveurs Distributed Cloud connecté et ne
sont pas compatibles avec le matériel de rack actualisé. Pour en savoir plus, consultez
Gérer les machines virtuelles. |
| Charges de travail GPU |
Disponible |
Vous |
Compatible avec certaines configurations matérielles. Vous gérez les
déploiements de charges de travail. Pour en savoir plus, consultez
Gérer les charges de travail GPU. |
| Autoscaling horizontal des pods (AHP) |
Disponible |
Vous |
Vous pouvez utiliser AHP pour mettre automatiquement à l'échelle vos charges de travail en fonction de
l'utilisation des ressources (processeur et mémoire) à l'aide de manifestes Kubernetes
standards. Comme la capacité matérielle physique est fixe,
vous devez gérer la capacité globale de votre cluster et configurer
des quotas de ressources. Les fonctionnalités AHP spécifiques à GKE, telles que
l'autoscaling basé sur le trafic et les profils de performances AHP,
ne sont pas compatibles. Pour en savoir plus, consultez
Configurer l'autoscaling horizontal des pods. |
| Définitions de ressources personnalisées (CRD) |
Disponible |
Vous |
Vous pouvez déployer et gérer des CRD pour étendre l'API Kubernetes
pour vos propres charges de travail. Comme Distributed Cloud
connecté est un environnement géré, Google n'est pas compatible avec les CRD ni les opérateurs installés par l'utilisateur et ne résout pas les problèmes associés. Vous
ne devez pas modifier ni supprimer les CRD système gérées par Google.
Pour en savoir plus, consultez la
documentation sur les ressources personnalisées Kubernetes. |
| VM Spot ou préemptives |
Indisponible |
Non applicable |
Non disponible sur le matériel dédié. |
| Nœuds Windows Server |
Indisponible |
Non applicable |
Les nœuds Windows (nœuds de calcul Kubernetes) ne sont pas compatibles.
Toutefois, vous pouvez exécuter des charges de travail invitées Windows Server en tant que machines virtuelles à l'aide de l'environnement d'exécution de VM sur GDC. |
| Espaces de noms d'hôte |
Indisponible |
Non applicable |
Les charges de travail des utilisateurs ne peuvent pas s'exécuter dans les espaces de noms PID, IPC ou réseau de l'hôte. |
| Conteneurs privilégiés |
Indisponible |
Non applicable |
Les conteneurs utilisateur ne peuvent pas être exécutés en mode privilégié (securityContext.privileged: true). |
| Planification des nœuds du plan de contrôle |
Indisponible |
Non applicable |
Vous ne pouvez pas planifier les charges de travail des utilisateurs sur les nœuds du plan de contrôle. En vertu des restrictions de tolérance des nœuds, la planification des pods avec des clés de tolérance du plan de contrôle est bloquée. |
Mise en réseau
| Fonctionnalité |
Disponibilité |
Géré par |
Description et différences |
| Opérateur de fonction réseau |
Disponible |
Google |
Google installe et gère l'opérateur de fonction réseau.
Vous configurez des scénarios de mise en réseau avancés, tels que les VLAN,
à l'aide des ressources personnalisées fournies par l'opérateur. Pour en savoir plus, consultez
Opérateur de fonction réseau. |
| Entrée |
Disponible |
Vous |
Vous pouvez configurer une ressource Ingress pour vos charges de travail à l'aide des fonctionnalités réseau fournies. Pour en savoir plus, consultez
Fonctionnalités de mise en réseau de Distributed Cloud connecté. |
| Équilibrage de charge de service |
Disponible |
Vous |
Vous pouvez exposer vos charges de travail à votre réseau local à l'aide de services Kubernetes standards
de type LoadBalancer, qui sont soutenus
par un équilibreur de charge MetalLB de couche 2. Pour en savoir plus, consultez
Équilibrage de charge. |
| Règles de réseau |
Disponible |
Vous |
Les règles de réseau Kubernetes standards sont compatibles avec le contrôle du trafic des charges de travail. Pour en savoir plus, consultez
Contrôler la communication entre les pods et les services à l'aide de règles de réseau. |
| DNS de cluster |
Disponible |
Google |
Google installe et gère les composants DNS de cluster sous-jacents.
Vous configurez les serveurs de noms en amont
et les règles de routage spécifiques au domaine à l'aide de la ressource personnalisée ClusterDNS. Pour en savoir plus, consultez
Configurer le DNS pour un cluster. |
| Plusieurs interfaces réseau (avec plusieurs cartes d'interface réseau) pour les pods |
Disponible |
Vous |
Vous pouvez connecter vos pods à plusieurs interfaces réseau pour séparer
différents types de trafic ou connecter des charges de travail à des réseaux secondaires.
Vous configurez les réseaux et les sous-réseaux à l'aide de
ressources personnalisées Distributed Cloud connecté. Le pilote MacVLAN
n'est pas compatible avec les pods exécutant des machines virtuelles. Pour en savoir plus, consultez Créer et gérer des réseaux. |
Stockage
| Fonctionnalité |
Disponibilité |
Géré par |
Description et différences |
| Classes de stockage |
Disponible |
Vous (configuration) et Google (mises à jour) |
Vous configurez et gérez les classes de stockage Symcloud,
y compris la définition de la classe de stockage par défaut. Google gère les mises à jour logicielles
pour la solution de stockage définie par logiciel groupée sous-jacente. Pour en savoir plus, consultez
Classes de stockage Symcloud. |
| Demandes de volume persistant |
Disponible |
Vous |
Vous créez des demandes de volume persistant pour demander un espace de stockage persistant pour vos
charges de travail. Seul le mode d'accès ReadWriteOnce (RWO) est compatible.
ReadWriteMany (RWX) n'est pas compatible. Pour en savoir plus, consultez
Configurer des volumes de stockage Symcloud abstraits pour les charges de travail. |
| Stockage de blocs externe |
Indisponible |
Non applicable |
Non compatible avec le matériel Distributed Cloud connecté dédié. Les charges de travail doivent utiliser les classes de stockage définies par logiciel locales configurées (stockage Symcloud). |
| Volumes hostPath |
Disponible |
Google (règles) et vous (configuration) |
N'utilisez les volumes hostPath que comme solution de secours très limitée, et non comme modèle de conception recommandé pour le stockage général.
Pour les volumes d'application standards et les disques de VM, nous vous recommandons d'utiliser
des classes de stockage basées sur le réseau ou PersistentVolumeClaims.
Pour prendre en charge la configuration de mise en réseau et de transmission matérielle de bas niveau, Google applique des Webhooks de contrôleur de règles qui limitent l'accès en lecture/écriture aux répertoires suivants : /dev/hugepages, /dev/infiniband, /dev/vfio, /dev/char, et /sys/devices. |
| Types de volumes |
Disponible |
Vous |
Les charges de travail des utilisateurs ne sont compatibles qu'avec un ensemble limité de types de volumes :
configMap, csi, downwardAPI,
emptyDir, nfs, persistentVolumeClaim,
projected, et secret. |
Sécurité et identité
| Fonctionnalité |
Disponibilité |
Géré par |
Description et différences |
| Workload Identity |
Disponible |
Google |
La fédération d'identité de charge de travail de parc est la valeur par défaut et est
configurée automatiquement pour vos clusters. Pour en savoir plus, consultez
Authentification de cluster Workload Identity. |
| Contrôle des accès basé sur les rôles (RBAC) des charges de travail |
Disponible |
Vous |
Vous configurez le RBAC pour vos utilisateurs
et vos charges de travail. Pour en savoir plus, consultez
Rôles et autorisations. |
| RBAC de plate-forme |
Disponible |
Google |
Google gère le RBAC pour les composants système et le plan de contrôle. Pour en savoir plus, consultez
Rôles et autorisations. |
| Opérateur de secrets externes |
Disponible |
Vous |
Vous installez et gérez l'opérateur de secrets externes pour
récupérer en toute sécurité les secrets de Secret Manager pour vos
charges de travail. Pour en savoir plus, consultez
Utiliser l'opérateur de secrets externes. |
| Usurpation d'utilisateur et de groupe |
Indisponible |
Non applicable |
L'usurpation d'utilisateur et de groupe Kubernetes n'est pas compatible. |
| CertificateSigningRequest |
Indisponible |
Non applicable |
Les charges de travail ne peuvent pas demander l'émission de certificats X.509 via le type de ressource CertificateSigningRequest Kubernetes standard. |
Observabilité et configuration
| Fonctionnalité |
Disponibilité |
Géré par |
Description et différences |
| Journaux d'audit |
Disponible |
Google |
Les journaux d'audit sont automatiquement collectés et acheminés vers
Cloud Logging. Pour en savoir plus, consultez
Journaux d'audit de Google Distributed Cloud connecté. |
| Métriques et journaux de la plate-forme |
Disponible |
Google |
Google surveille l'état et les performances des composants de la plate-forme. Pour en savoir plus, consultez
Journaux et métriques. |
| Métriques et journaux des applications |
Disponible |
Vous |
Vous êtes responsable de la surveillance de vos propres charges de travail d'application
workloads. Pour en savoir plus, consultez
Journaux et métriques. |
| Packages de parc |
Disponible |
Vous |
Vous pouvez utiliser les packages de parc Config Sync pour automatiser le
déploiement de configurations sur vos clusters.
Pour en savoir plus, consultez
Utiliser des packages de parc dans Distributed Cloud connecté. |
Sauf indication contraire, le contenu de cette page est régi par une licence Creative Commons Attribution 4.0, et les échantillons de code sont régis par une licence Apache 2.0. Pour en savoir plus, consultez les Règles du site Google Developers. Java est une marque déposée d'Oracle et/ou de ses sociétés affiliées.
Dernière mise à jour le 2026/09/08 (UTC).
[null,null,["Dernière mise à jour le 2026/09/08 (UTC)."],[],[]]