Google utilizza la tecnologia AI per tradurre i contenuti nella tua lingua preferita. Le traduzioni generate dall'AI potrebbero contenere errori.
Matrice delle funzionalità di GKE per Google Distributed Cloud connesso
Mantieni tutto organizzato con le raccolte
Salva e classifica i contenuti in base alle tue preferenze.
Questa pagina descrive la disponibilità di varie funzionalità di Kubernetes e GKE su Distributed Cloud connesso.
Poiché Distributed Cloud connesso è una piattaforma gestita, Google gestisce molte delle funzionalità della piattaforma sottostante.
Le tabelle seguenti riepilogano se una funzionalità è disponibile, chi la gestisce e in che modo il suo comportamento potrebbe differire da Kubernetes standard o GKE basato su cloud.
Gestione e ciclo di vita dei cluster
| Funzionalità |
Disponibilità |
Gestito da |
Descrizione e differenze |
| Control plane |
Disponibile |
Google |
Google esegue completamente il provisioning e gestisce il piano di controllo Kubernetes.
Non puoi accedere o modificare i componenti del piano di controllo. |
| Sistema operativo dei nodi worker |
Disponibile |
Google |
Google esegue il provisioning e gestisce il sistema operativo sui nodi worker. |
| Upgrade dei cluster |
Disponibile |
Google (impostazione predefinita) o tu (facoltativo) |
Per impostazione predefinita, Google pianifica ed esegue automaticamente gli upgrade dei cluster. Puoi disattivare gli upgrade automatici scegliendo il
NONE canale di rilascio. Puoi attivare manualmente gli upgrade
utilizzando Google Cloud CLI o l'API. Per saperne di più, consulta
Eseguire l'upgrade della versione software di un cluster. |
| Registrazione del parco risorse |
Disponibile |
Google |
I cluster vengono registrati automaticamente a un Google Cloud
parco risorse al momento della creazione. |
| Accesso SSH ai nodi |
Non disponibile |
Non applicabile |
L'accesso SSH diretto ai nodi worker non è disponibile. |
| Scalabilità automatica dei cluster |
Non disponibile |
Non applicabile |
Poiché la capacità hardware fisica è fissa, la scalabilità automatica dei cluster non è supportata. |
| Provisioning automatico dei nodi |
Non disponibile |
Non applicabile |
Non supportato perché la capacità hardware fisica è fissa. |
| Modalità di sopravvivenza |
Disponibile |
Google |
Se la connessione viene interrotta Google Cloud, i cluster entrano in
modalità di sopravvivenza e i carichi di lavoro continuano a essere eseguiti per un massimo di 7
giorni. Per saperne di più, consulta
Modalità di sopravvivenza. |
Calcolo e carichi di lavoro
| Funzionalità |
Disponibilità |
Gestito da |
Descrizione e differenze |
| Container Linux |
Disponibile |
Tu |
Esegui il deployment e gestisci i carichi di lavoro dei container Kubernetes standard. Per saperne di più, consulta
Eseguire il deployment dei carichi di lavoro. |
| Macchine virtuali (VM Runtime on GDC) |
Disponibile |
Tu |
Esegui il deployment e gestisci i carichi di lavoro guest delle macchine virtuali insieme a
container utilizzando VM Runtime gestito da Google. I carichi di lavoro delle VM sono
supportati solo sui server Distributed Cloud connessi e
non sull'hardware rack aggiornato. Per saperne di più, consulta
Gestire le macchine virtuali. |
| Carichi di lavoro GPU |
Disponibile |
Tu |
Supportato su configurazioni hardware selezionate. Gestisci i
workload deployments. Per saperne di più, consulta
Gestire i carichi di lavoro GPU. |
| Scalabilità automatica orizzontale dei pod (HPA) |
Disponibile |
Tu |
Puoi utilizzare HPA per scalare automaticamente i carichi di lavoro in base all'
utilizzo delle risorse (CPU e memoria) utilizzando i manifest Kubernetes
standard. Poiché la capacità hardware fisica è fissa,
devi gestire la capacità complessiva del cluster e configurare
le quote delle risorse. Le funzionalità HPA specifiche di GKE, come
la scalabilità automatica basata sul traffico e i profili di prestazioni HPA,
non sono supportate. Per saperne di più, consulta
Configurare la scalabilità automatica orizzontale dei pod. |
| Definizioni di risorse personalizzate (CRD) |
Disponibile |
Tu |
Puoi eseguire il deployment e gestire le CRD per estendere l'API Kubernetes
per i tuoi carichi di lavoro. Poiché Distributed Cloud
connesso è un ambiente gestito, Google non supporta
né risolve i problemi relativi alle CRD o agli operatori installati dall'utente. Non devi modificare o eliminare le CRD di sistema gestite da Google.
Per saperne di più, consulta la
documentazione sulle risorse personalizzate di Kubernetes. |
| VM prerilasciabili o spot |
Non disponibile |
Non applicabile |
Non supportato su hardware dedicato. |
| Nodi Windows Server |
Non disponibile |
Non applicabile |
I nodi Windows (nodi worker Kubernetes) non sono supportati.
Tuttavia, puoi eseguire i carichi di lavoro guest di Windows Server come macchine virtuali utilizzando VM Runtime on GDC. |
| Spazi dei nomi host |
Non disponibile |
Non applicabile |
I carichi di lavoro utente non possono essere eseguiti negli spazi dei nomi PID, IPC o di rete dell'host. |
| Container con privilegi |
Non disponibile |
Non applicabile |
I container utente non possono essere eseguiti in modalità con privilegi (securityContext.privileged: true). |
| Pianificazione dei nodi del piano di controllo |
Non disponibile |
Non applicabile |
Non puoi pianificare i carichi di lavoro utente sui nodi del piano di controllo. In base alle limitazioni di tolleranza dei nodi, la pianificazione dei pod con chiavi di tolleranza del control plane è bloccata. |
Networking
| Funzionalità |
Disponibilità |
Gestito da |
Descrizione e differenze |
| Operatore di funzioni di rete |
Disponibile |
Google |
Google installa e gestisce l'operatore di funzioni di rete.
Configura scenari di networking avanzati, come le VLAN,
utilizzando le risorse personalizzate fornite dall'operatore. Per saperne di più, consulta
Operatore di funzioni di rete. |
| In entrata |
Disponibile |
Tu |
Puoi configurare una risorsa Ingress per i tuoi carichi di lavoro utilizzando le funzionalità di rete fornite. Per saperne di più, consulta
Funzionalità di networking di Distributed Cloud connesso. |
| Bilanciamento del carico del servizio |
Disponibile |
Tu |
Puoi esporre i tuoi carichi di lavoro alla rete locale utilizzando i servizi Kubernetes standard di tipo LoadBalancer, supportati da un bilanciatore del carico MetalLB di livello 2 in bundle. Per saperne di più, consulta
Bilanciamento del carico. |
| Criteri di rete |
Disponibile |
Tu |
I criteri di rete Kubernetes standard sono supportati per
il controllo del traffico dei carichi di lavoro. Per saperne di più, consulta
Controllare la comunicazione tra pod e servizi utilizzando i criteri di rete. |
| DNS del cluster |
Disponibile |
Google |
Google installa e gestisce i componenti DNS del cluster sottostanti.
Configura i server dei nomi upstream
e le regole di routing specifiche del dominio utilizzando la ClusterDNS
risorsa personalizzata. Per saperne di più, consulta
Configurare il DNS per un cluster. |
| Interfacce di rete multiple (multi-NIC) per i pod |
Disponibile |
Tu |
Puoi connettere i pod a più interfacce di rete per separare
diversi tipi di traffico o per connettere i carichi di lavoro alle reti secondarie.
Configura le reti e le subnet utilizzando le risorse personalizzate di Distributed Cloud connesso. Il driver MacVLAN
non è supportato sui pod che eseguono macchine virtuali. Per saperne di più, consulta Creare e gestire le reti. |
Archiviazione
| Funzionalità |
Disponibilità |
Gestito da |
Descrizione e differenze |
| Classi di archiviazione |
Disponibile |
Tu (configurazione) e Google (aggiornamenti) |
Configura e gestisci le classi di archiviazione Symcloud,
inclusa l'impostazione della classe di archiviazione predefinita. Google gestisce gli aggiornamenti software per la soluzione di archiviazione software-defined in bundle sottostante. Per saperne di più, consulta Classi di archiviazione Symcloud. |
| Richieste di volumi permanenti |
Disponibile |
Tu |
Crea richieste di volumi permanenti per richiedere l'archiviazione permanente per i tuoi
carichi di lavoro. È supportata solo la modalità di accesso ReadWriteOnce (RWO).
ReadWriteMany (RWX) non è supportato. Per saperne di più, consulta
Configurare i volumi di archiviazione Symcloud astratti per i carichi di lavoro. |
| Archiviazione a blocchi esterna |
Non disponibile |
Non applicabile |
Non supportato su hardware Distributed Cloud connesso
hardware. I carichi di lavoro devono utilizzare le classi di archiviazione software-defined locali configurate (archiviazione Symcloud). |
| Volumi hostPath |
Disponibile |
Google (criteri) e tu (configurazione) |
Utilizza i volumi hostPath solo come fallback altamente limitato, non come pattern di progettazione consigliato per l'archiviazione generale.
Per i volumi delle applicazioni standard e i dischi delle VM, consigliamo di utilizzare
classi di archiviazione basate sulla rete o PersistentVolumeClaims.
Per supportare la configurazione di rete e pass-through hardware di basso livello, Google applica i webhook del controller dei criteri che limitano l'accesso in lettura/scrittura alle seguenti directory: /dev/hugepages, /dev/infiniband, /dev/vfio, /dev/char e /sys/devices. |
| Tipi di volume |
Disponibile |
Tu |
I carichi di lavoro utente supportano solo un insieme limitato di tipi di volume:
configMap, csi, downwardAPI,
emptyDir, nfs, persistentVolumeClaim,
projected, e secret. |
Sicurezza e identità
| Funzionalità |
Disponibilità |
Gestito da |
Descrizione e differenze |
| Workload Identity |
Disponibile |
Google |
La federazione delle identità per i workload del parco risorse è l'impostazione predefinita e viene configurata automaticamente per i cluster. Per saperne di più, consulta
Autenticazione del cluster Workload Identity. |
| Controllo degli accessi basato sui ruoli (RBAC) dei carichi di lavoro |
Disponibile |
Tu |
Configura RBAC per utenti
e carichi di lavoro. Per saperne di più, consulta
Ruoli e autorizzazioni. |
| RBAC della piattaforma |
Disponibile |
Google |
Google gestisce RBAC per i componenti di sistema e il piano di controllo. Per saperne di più, consulta
Ruoli e autorizzazioni. |
| Operatore di secret esterni |
Disponibile |
Tu |
Installa e gestisci l'operatore di secret esterni per
recuperare in modo sicuro i secret da Secret Manager per i tuoi
carichi di lavoro. Per saperne di più, consulta
Utilizzare l'operatore di secret esterni. |
| Rappresentazione di utenti e gruppi |
Non disponibile |
Non applicabile |
La rappresentazione di utenti e gruppi Kubernetes non è supportata. |
| CertificateSigningRequest |
Non disponibile |
Non applicabile |
I carichi di lavoro non possono richiedere l'emissione di certificati X.509 tramite il tipo di risorsa CertificateSigningRequest Kubernetes standard. |
Osservabilità e configurazione
| Funzionalità |
Disponibilità |
Gestito da |
Descrizione e differenze |
| Audit logging |
Disponibile |
Google |
Gli audit log vengono raccolti e indirizzati automaticamente a
Cloud Logging. Per saperne di più, consulta
Audit logging di Google Distributed Cloud connesso. |
| Metriche e log della piattaforma |
Disponibile |
Google |
Google monitora l'integrità e le prestazioni dei componenti della piattaforma
components. Per saperne di più, consulta
Log e metriche. |
| Metriche e log delle applicazioni |
Disponibile |
Tu |
Sei responsabile del monitoraggio dei tuoi carichi di lavoro delle applicazioni. Per saperne di più, consulta
Log e metriche. |
| Pacchetti del parco risorse |
Disponibile |
Tu |
Puoi utilizzare i pacchetti del parco risorse di Config Sync per automatizzare il
deployment delle configurazioni nei cluster.
Per saperne di più, consulta
Utilizzare i pacchetti del parco risorse in Distributed Cloud connesso. |
Salvo quando diversamente specificato, i contenuti di questa pagina sono concessi in base alla licenza Creative Commons Attribution 4.0, mentre gli esempi di codice sono concessi in base alla licenza Apache 2.0. Per ulteriori dettagli, consulta le norme del sito di Google Developers. Java è un marchio registrato di Oracle e/o delle sue consociate.
Ultimo aggiornamento 2026-09-08 UTC.
[null,null,["Ultimo aggiornamento 2026-09-08 UTC."],[],[]]