Google משתמשת בטכנולוגיית AI כדי לתרגם תוכן לשפה המועדפת עליך. בתרגומים כאלו עשויות להיות שגיאות.
טבלת תכונות של GKE ל-Google Distributed Cloud במודל מחובר
קל לארגן דפים בעזרת אוספים
אפשר לשמור ולסווג תוכן על סמך ההעדפות שלך.
בדף הזה מתוארת הזמינות של תכונות שונות של Kubernetes ו-GKE ב-Distributed Cloud Connected.
Distributed Cloud במודל מחובר היא פלטפורמה מנוהלת, ולכן Google מנהלת הרבה מהתכונות הבסיסיות של הפלטפורמה.
בטבלאות הבאות יש סיכום של התכונות שזמינות, מי מנהל אותן ואיך ההתנהגות שלהן שונה מ-Kubernetes רגיל או מ-GKE מבוסס-ענן.
ניהול אשכולות ומחזור החיים שלהם
| תכונה |
זמינות |
מנוהל על ידי |
תיאור והבדלים |
| מישור הבקרה |
יש גישה |
Google |
Google מספקת ומנהלת באופן מלא את מישור הבקרה של Kubernetes.
אין לכם גישה לרכיבי מישור הבקרה, ואתם לא יכולים לשנות אותם. |
| מערכת ההפעלה (OS) של צומת עובד |
יש גישה |
Google |
Google מספקת ומנהלת את מערכת ההפעלה בצמתי העובדים. |
| שדרוגי אשכולות |
יש גישה |
Google (ברירת מחדל) או אתם (אופציונלי) |
כברירת מחדל, Google מתזמנת ומבצעת שדרוגים של אשכולות באופן אוטומטי. כדי לבטל את השדרוגים האוטומטיים, בוחרים את NONE ערוץ ההפצה. אפשר להפעיל שדרוגים באופן ידני באמצעות Google Cloud CLI או ה-API. מידע נוסף זמין במאמר בנושא שדרוג גרסת התוכנה של אשכול. |
| רישום Fleet |
יש גישה |
Google |
אשכולות נרשמים אוטומטית ל- Google Cloud
Fleet כשהם נוצרים. |
| גישת SSH לצמתים |
לא זמין |
לא רלוונטי |
אי אפשר לגשת ישירות ל-SSH של צמתי העובדים. |
| Cluster autoscaler |
לא זמין |
לא רלוונטי |
מכיוון שהקיבולת של החומרה הפיזית קבועה, לא ניתן להשתמש בהגדלה אוטומטית של אשכולות. |
| ניהול הקצאות אוטומטי של צמתים |
לא זמין |
לא רלוונטי |
לא אפשרי כי קיבולת החומרה הפיזית קבועה. |
| מצב זמינות |
יש גישה |
Google |
אם יש ניתוק מ- Google Cloud, האשכולות עוברים למצב זמינות, ועומסי העבודה ממשיכים לפעול למשך עד 7 ימים. מידע נוסף זמין במאמר בנושא מצב זמינות. |
מחשוב ועומסי עבודה
| תכונה |
זמינות |
מנוהל על ידי |
תיאור והבדלים |
| קונטיינרים של Linux |
יש גישה |
את/ה |
אתם פורסים ומנהלים עומסי עבודה (workload) של קונטיינרים רגילים ב-Kubernetes. מידע נוסף זמין במאמר בנושא פריסת עומסי עבודה. |
| מכונות וירטואליות (VM Runtime ב-GDC) |
יש גישה |
את/ה |
אתם פורסים ומנהלים עומסי עבודה של מכונות וירטואליות לצד קונטיינרים באמצעות זמן הריצה של מכונות וירטואליות שמנוהל על ידי Google. עומסי עבודה של מכונות וירטואליות נתמכים רק בשרתים שמחוברים ל-Distributed Cloud, ולא נתמכים בחומרה של מתלים שעברה רענון. מידע נוסף זמין במאמר ניהול מכונות וירטואליות. |
| עומסי עבודה של GPU |
יש גישה |
את/ה |
התכונה נתמכת בהגדרות חומרה נבחרות. אתם מנהלים את פריסות עומסי העבודה. מידע נוסף זמין במאמר בנושא ניהול עומסי עבודה של GPU. |
| התאמה אופקית של קבוצות Pod לעומס (HPA) |
יש גישה |
את/ה |
אתם יכולים להשתמש ב-HPA כדי לשנות את קנה המידה של עומסי העבודה באופן אוטומטי על סמך ניצול המשאבים (CPU וזיכרון) באמצעות מניפסטים רגילים של Kubernetes. מכיוון שהקיבולת של החומרה הפיזית קבועה, צריך לנהל את הקיבולת הכוללת של האשכול ולהגדיר מכסות משאבים. תכונות HPA ספציפיות ל-GKE, כמו שינוי גודל אוטומטי על סמך תנועה ופרופילי ביצועים של HPA, לא נתמכות. מידע נוסף מופיע במאמר בנושא התאמה אופקית של קבוצות Pod לעומס. |
| הגדרות מותאמות אישית של משאבים (CRD) |
יש גישה |
את/ה |
אתם יכולים לפרוס ולנהל CRD כדי להרחיב את Kubernetes API עבור עומסי העבודה שלכם. Distributed Cloud
connected היא סביבה מנוהלת, ולכן Google לא תומכת ב-CRD או באופרטורים שהמשתמשים התקינו, ולא פותרת בעיות שקשורות אליהם. אסור לשנות או למחוק CRD של מערכת שמנוהלת על ידי Google.
מידע נוסף על משאבים מותאמים אישית של Kubernetes |
| מכונות וירטואליות זמניות או במודל Spot |
לא זמין |
לא רלוונטי |
התכונה לא נתמכת בציוד ייעודי. |
| צמתים של Windows Server |
לא זמין |
לא רלוונטי |
אין תמיכה בצמתי Windows (צמתי עובדים של Kubernetes).
עם זאת, אפשר להריץ עומסי עבודה של אורחים ב-Windows Server כמכונות וירטואליות באמצעות VM Runtime on GDC. |
| מרחבי שמות של מארחים |
לא זמין |
לא רלוונטי |
עומסי עבודה של משתמשים לא יכולים לפעול במרחבי השמות של PID, IPC או רשת של המארח. |
| Privileged containers |
לא זמין |
לא רלוונטי |
אי אפשר להפעיל מאגרי תגים של משתמשים במצב הרשאות (securityContext.privileged: true). |
| תזמון של צומת במישור הבקרה |
לא זמין |
לא רלוונטי |
אי אפשר לתזמן עומסי עבודה של משתמשים בצמתים של מישור הבקרה. התזמון של Pods עם מפתחות טולרנטיות של מישור הבקרה נחסם במסגרת הגבלות על טולרנטיות של צמתים. |
Networking
| תכונה |
זמינות |
מנוהל על ידי |
תיאור והבדלים |
| מפעיל של פונקציית רשת |
יש גישה |
Google |
Google מתקינה ומנהלת את האופרטור של פונקציית הרשת.
אתם יכולים להגדיר תרחישי רשת מתקדמים, כמו רשתות VLAN, באמצעות המשאבים המותאמים אישית שמספק האופרטור. מידע נוסף זמין במאמר בנושא מפעיל של פונקציית רשת. |
| Ingress |
יש גישה |
את/ה |
אתם יכולים להגדיר משאב Ingress לעומסי העבודה באמצעות תכונות הרשת שזמינות. מידע נוסף זמין במאמר תכונות הרשת של Distributed Cloud Connected. |
| איזון עומסים בשירות |
יש גישה |
את/ה |
אתם יכולים לחשוף את עומסי העבודה לרשת המקומית באמצעות שירותי Kubernetes רגילים מסוג LoadBalancer, שמגובים על ידי מאזן עומסים משולב של MetalLB Layer 2. מידע נוסף זמין במאמר בנושא איזון עומסים. |
| כללי מדיניות הרשת |
יש גישה |
את/ה |
יש תמיכה בכללי מדיניות רגילים של רשת Kubernetes לצורך בקרה על תעבורת נתונים של עומסי עבודה. מידע נוסף זמין במאמר בנושא שליטה בתקשורת בין Pods לבין Services באמצעות מדיניות רשת. |
| Cluster DNS |
יש גישה |
Google |
Google מתקינה ומנהלת את רכיבי ה-DNS הבסיסיים של האשכול.
אתם מגדירים את שרתי השמות במעלה הזרם ואת כללי הניתוב הספציפיים לדומיין באמצעות המשאב המותאם אישית ClusterDNS. מידע נוסף זמין במאמר בנושא הגדרת DNS לאשכול. |
| ממשקי רשת מרובים (multi-NIC) לקבוצות Pod |
יש גישה |
את/ה |
אפשר לחבר את ה-Pods לכמה ממשקי רשת כדי להפריד בין סוגים שונים של תנועה או כדי לחבר עומסי עבודה לרשתות משניות.
מגדירים את הרשתות ואת רשתות המשנה באמצעות משאבים בהתאמה אישית של Distributed Cloud במודל מחובר. מנהל ההתקן MacVLAN
לא נתמך ב-Pods שמריצים מכונות וירטואליות. מידע נוסף זמין במאמר בנושא יצירה וניהול של רשתות. |
אחסון
| תכונה |
זמינות |
מנוהל על ידי |
תיאור והבדלים |
| סוגי אחסון (storage classes) |
יש גישה |
אתם (הגדרות) ו-Google (עדכונים) |
אתם מגדירים ומנהלים את סוגי האחסון ב-Symcloud Storage, כולל הגדרת סוג האחסון שמוגדר כברירת מחדל. Google מנהלת את עדכוני התוכנה של פתרון האחסון הבסיסי מוגדר-התוכנה. מידע נוסף מופיע במאמר סוגי אחסון (storage class) של Symcloud. |
| דרישות נפח אחסון מתמיד |
יש גישה |
את/ה |
אתם יוצרים דרישות לנפח אחסון מתמיד כדי לבקש אחסון מתמיד לעומסי העבודה שלכם. יש תמיכה רק במצב הגישה ReadWriteOnce (RWO).
אין תמיכה ב-ReadWriteMany (RWX). מידע נוסף זמין במאמר בנושא הגדרת אמצעי אחסון מופשטים של Symcloud Storage לעומסי עבודה. |
| אחסון בלוקים חיצוני |
לא זמין |
לא רלוונטי |
לא נתמך בחומרה ייעודית של Distributed Cloud במודל מחובר. עומסי העבודה צריכים להשתמש בסוגי האחסון המקומיים המוגדרים-תוכנה (Symcloud Storage). |
| כרכים של hostPath |
יש גישה |
Google (מדיניות) ואתם (הגדרה) |
מומלץ להשתמש בנפחי hostPath רק כפתרון חלופי מוגבל מאוד, ולא כדפוס עיצוב מומלץ לאחסון כללי.
לנפחי אפליקציות רגילים ולדיסקים של מכונות וירטואליות, מומלץ להשתמש במחלקות אחסון מבוססות-רשת או ב-PersistentVolumeClaims.
כדי לתמוך בהעברת נתונים (pass-through) של חומרה ברמה נמוכה ובהגדרת רשת, Google אוכפת וווב-הוקים של בקר המדיניות שמגבילים את גישת הקריאה/הכתיבה לספריות הבאות: /dev/hugepages, /dev/infiniband, /dev/vfio, /dev/char ו-/sys/devices. |
| סוגי נפח אחסון |
יש גישה |
את/ה |
עומסי עבודה של משתמשים תומכים רק בקבוצה מוגבלת של סוגי נפחים: configMap, csi, downwardAPI, emptyDir, nfs, persistentVolumeClaim, projected ו-secret. |
אבטחה וזהויות
| תכונה |
זמינות |
מנוהל על ידי |
תיאור והבדלים |
| Workload Identity |
יש גישה |
Google |
איחוד שירותי אימות הזהות של עומסי עבודה ב-Fleet הוא ברירת המחדל ומוגדר אוטומטית עבור האשכולות. מידע נוסף זמין במאמר Workload Identity באשכול. |
| בקרת גישה מבוססת-תפקידים (RBAC) לעומסי עבודה |
יש גישה |
את/ה |
אתם מגדירים RBAC למשתמשים ולעומסי העבודה. מידע נוסף זמין במאמר בנושא תפקידים והרשאות. |
| Platform RBAC |
יש גישה |
Google |
Google מנהלת את RBAC עבור רכיבי המערכת ורמת הבקרה. מידע נוסף זמין במאמר בנושא תפקידים והרשאות. |
| External Secrets Operator |
יש גישה |
את/ה |
אתם מתקינים ומנהלים את External Secrets Operator כדי לאחזר סודות מ-Secret Manager בצורה מאובטחת עבור עומסי העבודה שלכם. מידע נוסף זמין במאמר בנושא שימוש ב-External Secrets Operator. |
| התחזות למשתמשים ולקבוצות |
לא זמין |
לא רלוונטי |
אין תמיכה בהתחזות של משתמשים וקבוצות ב-Kubernetes. |
| CertificateSigningRequest |
לא זמין |
לא רלוונטי |
עומסי עבודה לא יכולים לבקש הנפקת אישור X.509 דרך סוג המשאב הרגיל CertificateSigningRequest של Kubernetes. |
ניראות והגדרה
| תכונה |
זמינות |
מנוהל על ידי |
תיאור והבדלים |
| רישום ביומן ביקורת |
יש גישה |
Google |
יומני הביקורת נאספים באופן אוטומטי ומועברים אל Cloud Logging. מידע נוסף זמין במאמר בנושא יומני ביקורת של Google Distributed Cloud במודל מחובר. |
| מדדים ויומנים של הפלטפורמה |
יש גישה |
Google |
Google עוקבת אחרי התקינות והביצועים של רכיבי הפלטפורמה. מידע נוסף זמין במאמר בנושא יומנים ומדדים. |
| מדדים ויומנים של אפליקציות |
יש גישה |
את/ה |
באחריותכם לעקוב אחרי עומסי העבודה של האפליקציה שלכם. מידע נוסף זמין במאמר בנושא יומנים ומדדים. |
| חבילות Fleet |
יש גישה |
את/ה |
אתם יכולים להשתמש בחבילות Fleet של סנכרון תצורות כדי להפוך את הפריסה של ההגדרות באשכולות לאוטומטית.
מידע נוסף זמין במאמר בנושא שימוש בחבילות צי ב-Distributed Cloud connected. |
אלא אם צוין אחרת, התוכן של דף זה הוא ברישיון Creative Commons Attribution 4.0 ודוגמאות הקוד הן ברישיון Apache 2.0. לפרטים, ניתן לעיין במדיניות האתר Google Developers. Java הוא סימן מסחרי רשום של חברת Oracle ו/או של השותפים העצמאיים שלה.
עדכון אחרון: 2026-09-08 (שעון UTC).
[null,null,["עדכון אחרון: 2026-09-08 (שעון UTC)."],[],[]]