Google menggunakan teknologi AI untuk menerjemahkan konten ke dalam bahasa pilihan Anda. Terjemahan AI mungkin mengandung kesalahan.
Matriks fitur GKE untuk Google Distributed Cloud terhubung
Tetap teratur dengan koleksi
Simpan dan kategorikan konten berdasarkan preferensi Anda.
Halaman ini menjelaskan ketersediaan berbagai fitur Kubernetes dan GKE di Distributed Cloud connected.
Karena Distributed Cloud connected adalah platform terkelola, Google mengelola banyak fitur platform yang mendasarinya.
Tabel berikut merangkum apakah suatu fitur tersedia, siapa yang mengelolanya, dan bagaimana perilakunya mungkin berbeda dari Kubernetes standar atau GKE berbasis cloud.
Pengelolaan dan siklus proses cluster
| Fitur |
Ketersediaan |
Dikelola oleh |
Deskripsi dan perbedaan |
| Bidang kontrol |
Tersedia |
Google |
Google sepenuhnya menyediakan dan mengelola bidang kontrol Kubernetes.
Anda tidak dapat mengakses atau mengubah komponen bidang kontrol. |
| Sistem operasi (OS) worker node |
Tersedia |
Google |
Google menyediakan dan mengelola sistem operasi di node pekerja. |
| Upgrade cluster |
Tersedia |
Google (default) atau Anda (opsional) |
Google secara otomatis menjadwalkan dan melakukan upgrade cluster secara
default. Anda dapat memilih untuk tidak menggunakan upgrade otomatis dengan memilih saluran rilis
NONE. Anda dapat memicu upgrade secara manual
menggunakan Google Cloud CLI atau API. Untuk mengetahui informasi selengkapnya, lihat
Mengupgrade versi software cluster. |
| Pendaftaran fleet |
Tersedia |
Google |
Cluster otomatis terdaftar ke a Google Cloud
Fleet saat pembuatan. |
| Akses SSH ke node |
Tidak tersedia |
Tidak berlaku |
Akses SSH langsung ke node pekerja tidak tersedia. |
| Cluster autoscaler |
Tidak tersedia |
Tidak berlaku |
Karena kapasitas hardware fisik tetap, penskalaan otomatis cluster tidak didukung. |
| Node auto-provisioning |
Tidak tersedia |
Tidak berlaku |
Tidak didukung karena kapasitas hardware fisik tetap. |
| Mode ketahanan |
Tersedia |
Google |
Jika terputus dari Google Cloud, cluster Anda akan memasuki
mode ketahanan, dan workload akan terus berjalan hingga 7
hari. Untuk mengetahui informasi selengkapnya, lihat
Mode ketahanan. |
Komputasi dan workload
| Fitur |
Ketersediaan |
Dikelola oleh |
Deskripsi dan perbedaan |
| Container Linux |
Tersedia |
Anda |
Anda men-deploy dan mengelola workload container Kubernetes standar. Untuk mengetahui informasi selengkapnya, lihat
Men-deploy workload. |
| Virtual machine (VM Runtime di GDC) |
Tersedia |
Anda |
Anda men-deploy dan mengelola workload tamu virtual machine bersama dengan
container menggunakan VM runtime yang dikelola Google. Workload VM hanya didukung di server Distributed Cloud connected, dan tidak didukung di hardware rack yang diperbarui. Untuk mengetahui informasi selengkapnya, lihat Mengelola virtual machine. |
| Workload GPU |
Tersedia |
Anda |
Didukung pada konfigurasi hardware tertentu. Anda mengelola
workload deployment. Untuk mengetahui informasi selengkapnya, lihat
Mengelola workload GPU. |
| Penskalaan otomatis pod horizontal (HPA) |
Tersedia |
Anda |
Anda dapat menggunakan HPA untuk otomatis menskalakan workload berdasarkan
pemakaian resource (CPU dan memori) menggunakan manifes Kubernetes
standar. Karena kapasitas hardware fisik tetap,
Anda harus mengelola kapasitas cluster secara keseluruhan dan mengonfigurasi
kuota resource. Fitur HPA khusus GKE, seperti
penskalaan otomatis berbasis traffic dan profil performa HPA,
tidak didukung. Untuk mengetahui informasi selengkapnya, lihat
Mengonfigurasi penskalaan otomatis Pod horizontal. |
| Definisi resource kustom (CRD) |
Tersedia |
Anda |
Anda dapat men-deploy dan mengelola CRD untuk memperluas Kubernetes API
untuk workload Anda sendiri. Karena Distributed Cloud
connected adalah lingkungan terkelola, Google tidak mendukung
atau memecahkan masalah CRD atau operator yang diinstal pengguna. Anda
tidak boleh mengubah atau menghapus CRD sistem yang dikelola Google.
Untuk mengetahui informasi selengkapnya, lihat
dokumentasi Resource Kustom Kubernetes. |
| VM Preemptible atau Spot |
Tidak tersedia |
Tidak berlaku |
Tidak didukung di hardware khusus. |
| Node Windows Server |
Tidak tersedia |
Tidak berlaku |
Node Windows (node pekerja Kubernetes) tidak didukung.
Namun, Anda dapat menjalankan workload tamu Windows Server sebagai virtual
machine menggunakan VM Runtime di GDC. |
| Namespace host |
Tidak tersedia |
Tidak berlaku |
Workload pengguna tidak dapat berjalan di PID, IPC, atau namespace jaringan host. |
| Container dengan hak istimewa |
Tidak tersedia |
Tidak berlaku |
Container pengguna tidak dapat dijalankan dalam mode hak istimewa (securityContext.privileged: true). |
| Penjadwalan node bidang kontrol |
Tidak tersedia |
Tidak berlaku |
Anda tidak dapat menjadwalkan workload pengguna di node bidang kontrol. Berdasarkan batasan toleransi node, penjadwalan Pod dengan kunci toleransi bidang kontrol diblokir. |
Jaringan
| Fitur |
Ketersediaan |
Dikelola oleh |
Deskripsi dan perbedaan |
| Operator Fungsi Jaringan |
Tersedia |
Google |
Google menginstal dan mengelola operator Fungsi Jaringan.
Anda mengonfigurasi skenario jaringan lanjutan, seperti VLAN,
menggunakan resource kustom yang disediakan oleh operator. Untuk mengetahui informasi selengkapnya, lihat
Operator Fungsi Jaringan. |
| Ingress |
Tersedia |
Anda |
Anda dapat mengonfigurasi resource Ingress untuk workload menggunakan fitur jaringan yang disediakan. Untuk mengetahui informasi selengkapnya, lihat
Fitur jaringan Distributed Cloud connected. |
| Load balancing layanan |
Tersedia |
Anda |
Anda dapat mengekspos workload ke jaringan lokal menggunakan layanan Kubernetes standar
berjenis LoadBalancer, yang didukung
oleh load balancer MetalLB Layer 2 yang digabungkan. Untuk mengetahui informasi selengkapnya, lihat
Load balancing. |
| Kebijakan jaringan |
Tersedia |
Anda |
Kebijakan jaringan Kubernetes standar didukung untuk
workload traffic control. Untuk mengetahui informasi selengkapnya, lihat
Mengontrol komunikasi antara Pod dan Layanan menggunakan kebijakan jaringan. |
| DNS cluster |
Tersedia |
Google |
Google menginstal dan mengelola komponen DNS cluster yang mendasarinya.
Anda mengonfigurasi server nama upstream
dan aturan perutean khusus domain menggunakan ClusterDNS
resource kustom. Untuk mengetahui informasi selengkapnya, lihat
Mengonfigurasi DNS untuk cluster. |
| Beberapa antarmuka jaringan (multi-NIC) untuk Pod |
Tersedia |
Anda |
Anda dapat menghubungkan Pod ke beberapa antarmarmuka jaringan untuk memisahkan
berbagai jenis traffic atau menghubungkan workload ke jaringan sekunder.
Anda mengonfigurasi jaringan dan subnetwork menggunakan
Distributed Cloud connected resource kustom. Driver MacVLAN
tidak didukung di Pod yang menjalankan virtual machine. Untuk mengetahui informasi selengkapnya, lihat Membuat dan mengelola jaringan. |
Penyimpanan
| Fitur |
Ketersediaan |
Dikelola oleh |
Deskripsi dan perbedaan |
| Kelas penyimpanan |
Tersedia |
Anda (konfigurasi) dan Google (update) |
Anda mengonfigurasi dan mengelola kelas Penyimpanan Symcloud,
termasuk menetapkan kelas penyimpanan default. Google mengelola update software
untuk solusi penyimpanan software-defined yang digabungkan. Untuk mengetahui informasi selengkapnya, lihat Kelas Penyimpanan Symcloud. |
| Klaim volume persisten |
Tersedia |
Anda |
Anda membuat klaim volume persisten untuk meminta penyimpanan persisten untuk
workload. Hanya mode akses ReadWriteOnce (RWO) yang didukung.
ReadWriteMany (RWX) tidak didukung. Untuk mengetahui informasi selengkapnya, lihat
Mengonfigurasi volume Penyimpanan Symcloud yang diabstraksi untuk workload. |
| Penyimpanan blok eksternal |
Tidak tersedia |
Tidak berlaku |
Tidak didukung di hardware Distributed Cloud connected
hardware khusus. Workload harus menggunakan kelas penyimpanan software-defined lokal yang dikonfigurasi (Penyimpanan Symcloud). |
| Volume hostPath |
Tersedia |
Google (kebijakan) dan Anda (konfigurasi) |
Gunakan volume hostPath hanya sebagai penggantian yang sangat terbatas, bukan sebagai pola desain yang direkomendasikan untuk penyimpanan umum.
Untuk volume aplikasi standar dan disk VM, sebaiknya gunakan
kelas penyimpanan berbasis jaringan atau PersistentVolumeClaims.
Untuk mendukung konfigurasi jaringan dan pass-through hardware tingkat rendah, Google menerapkan webhook pengontrol kebijakan yang membatasi akses baca/tulis ke direktori berikut: /dev/hugepages, /dev/infiniband, /dev/vfio, /dev/char, dan /sys/devices. |
| Jenis volume |
Tersedia |
Anda |
Workload pengguna hanya mendukung kumpulan jenis volume yang terbatas:
configMap, csi, downwardAPI,
emptyDir, nfs, persistentVolumeClaim,
projected, dan secret. |
Keamanan dan identitas
| Fitur |
Ketersediaan |
Dikelola oleh |
Deskripsi dan perbedaan |
| Workload Identity |
Tersedia |
Google |
Workload Identity Federation Fleet adalah default dan dikonfigurasi secara otomatis untuk cluster Anda. Untuk mengetahui informasi selengkapnya, lihat
Autentikasi Cluster Workload Identity. |
| Kontrol akses berbasis peran (RBAC) workload |
Tersedia |
Anda |
Anda mengonfigurasi RBAC untuk pengguna
dan workload. Untuk mengetahui informasi selengkapnya, lihat
Peran dan izin. |
| RBAC platform |
Tersedia |
Google |
Google mengelola RBAC untuk komponen sistem dan bidang kontrol. Untuk mengetahui informasi selengkapnya, lihat
Peran dan izin. |
| Operator Secret Eksternal |
Tersedia |
Anda |
Anda menginstal dan mengelola Operator Secret Eksternal untuk
mengambil secret dari Secret Manager secara aman untuk
workload Anda. Untuk mengetahui informasi selengkapnya, lihat
Menggunakan Operator Secret Eksternal. |
| Peniruan pengguna dan grup |
Tidak tersedia |
Tidak berlaku |
Peniruan pengguna dan grup Kubernetes tidak didukung. |
| CertificateSigningRequest |
Tidak tersedia |
Tidak berlaku |
Workload tidak dapat meminta penerbitan sertifikat X.509 melalui jenis resource CertificateSigningRequest Kubernetes standar. |
Kemampuan observasi dan konfigurasi
| Fitur |
Ketersediaan |
Dikelola oleh |
Deskripsi dan perbedaan |
| Logging audit |
Tersedia |
Google |
Log audit otomatis dikumpulkan dan dirutekan ke
Cloud Logging. Untuk mengetahui informasi selengkapnya, lihat
Logging audit Google Distributed Cloud terhubung. |
| Metrik dan log platform |
Tersedia |
Google |
Google memantau kondisi dan performa platform
komponen. Untuk mengetahui informasi selengkapnya, lihat
Log dan metrik. |
| Metrik dan log aplikasi |
Tersedia |
Anda |
Anda bertanggung jawab untuk memantau workload aplikasi Anda sendiri. Untuk mengetahui informasi selengkapnya, lihat
Log dan metrik. |
| Paket fleet |
Tersedia |
Anda |
Anda dapat menggunakan paket fleet Config Sync untuk mengotomatiskan
deployment konfigurasi di seluruh cluster.
Untuk mengetahui informasi selengkapnya, lihat
Menggunakan paket fleet di Distributed Cloud connected. |
Kecuali dinyatakan lain, konten di halaman ini dilisensikan berdasarkan Lisensi Creative Commons Attribution 4.0, sedangkan contoh kode dilisensikan berdasarkan Lisensi Apache 2.0. Untuk mengetahui informasi selengkapnya, lihat Kebijakan Situs Google Developers. Java adalah merek dagang terdaftar dari Oracle dan/atau afiliasinya.
Terakhir diperbarui pada 2026-09-08 UTC.
[null,null,["Terakhir diperbarui pada 2026-09-08 UTC."],[],[]]