GKE 總覽

本頁面提供 Google Kubernetes Engine (GKE) 的總覽。GKE 是 Kubernetes 開放原始碼容器自動化調度管理平台的代管實作。Kubernetes 是由 Google 開發,汲取了多年來在 Google 內部叢集管理系統 Borg 上,大規模運作正式環境工作負載的經驗。透過 GKE,您可以使用Cloud de Confiance by S3NS的基礎架構,大規模部署及操作自己的容器化應用程式。

開始使用 GKE

您可以在幾分鐘內開始探索 GKE。

  1. 前往 Cloud de Confiance 控制台開始使用

  2. 請嘗試快速入門導覽課程,部署容器化網頁應用程式。
  3. 請參閱 Autopilot 總覽,瞭解規劃及運作平台的指南和資源。

使用 GKE 的時機

如果您需要設定用來執行容器化應用程式的基礎架構,例如網路、資源調度、硬體及安全防護等,GKE 是相當理想的平台。GKE 可以提供 Kubernetes 的作業功能,同時為您管理多項基礎元件,例如控制層和節點。

GKE 的優點

下表說明使用 GKE 做為代管 Kubernetes 平台的一些優點:

GKE 優點
平台管理
  • GKE Autopilot 模式中的全代管節點,內建強化功能,並自動套用最佳做法設定。
  • 透過發布管道管理升級作業,提升安全性、穩定性和法規遵循程度。
  • 彈性的維護期間和排除時段,可讓您設定升級類型和範圍,以符合業務需求和架構限制。
  • 在 Autopilot 模式下,根據叢集中的 Pod 數量自動調整節點。
  • 節點自動修復功能 可讓節點維持在健全可用的狀態。
強化資安態勢
成本最佳化
  • 在 Autopilot 模式中,您只需要為執行中的 Pod 要求支付運算資源費用。

  • 在 Autopilot 模式下,作業負擔會降到最低,因為 Cloud de Confiance 會同時管理節點和控制層。
可靠性與可用性

GKE 的運作方式

GKE 環境包含節點,也就是Compute Engine 虛擬機器 (VM),這些節點會分組形成叢集。您可以將應用程式 (也稱為「工作負載」) 打包到容器中。您會將一組容器部署為Pod 到節點。您可以使用 Kubernetes API 與工作負載互動,包括管理、調度及監控。

Kubernetes 叢集有一組稱為「控制層」的管理節點,可執行 Kubernetes API 伺服器等系統元件。在 GKE 中, Cloud de Confiance 會為您管理控制層和系統元件。在 Autopilot 模式下 (建議您採用這種模式執行 GKE),Cloud de Confiance 也會管理工作節點。Cloud de Confiance 系統會自動升級元件版本,以提升穩定性和安全性,確保高可用性,以及儲存在叢集永久儲存空間中的資料完整性。

詳情請參閱 GKE 叢集架構

Kubernetes 版本和功能

GKE 會自動將叢集的控制層和工作站節點升級至新的 Kubernetes 版本,讓叢集取得新功能、錯誤修正和安全性修補程式。GKE 提供多種功能來管理這些升級作業,盡量減少對工作負載的干擾,同時確保工作負載的效能、穩定性和安全性。

詳情請參閱「關於 GKE 叢集升級」。

最佳做法

如要在 Alpha 版 Beta 版階段試用較不穩定的 Kubernetes 功能,請使用 Alpha 版叢集,或在 GKE 叢集使用 Kubernetes Beta 版 API。 在正式環境叢集啟用 Beta 版 API 前,請先瞭解相關影響

運作模式

GKE in Cloud de Confiance 提供一種作業模式 (Autopilot),可提供全代管體驗。 Cloud de Confiance不支援 GKE Standard 叢集。

後續步驟