GKE en Trusted Cloud frente a Google Cloud

Google Kubernetes Engine es un entorno gestionado que te permite desplegar, gestionar y escalar aplicaciones en contenedores. GKE se basa en la plataforma de orquestación de contenedores de código abierto Kubernetes y se ha creado con máquinas virtuales de Compute Engine. GKE ofrece funciones como la reparación automática de nodos, el balanceo de carga, el registro y la monitorización, el escalado automático y las actualizaciones automáticas. En esta página se describen las diferencias entre las versiones de GKE de Trusted Cloud y Google Cloud.

Para obtener información más detallada sobre GKE, consulta la descripción general de GKE y el resto de la documentación de GKE.

Puedes consultar recomendaciones y prácticas recomendadas para usar GKE en Trusted Cloud, incluidas alternativas recomendadas cuando las funciones difieren de Google Cloud, en la sección Recomendaciones.

Diferencias principales

Hay algunas diferencias entre la versión de Trusted Cloud de GKE y la versión de Google Cloud. Estas son algunas de las diferencias más importantes:

  • Modos de GKE: solo están disponibles los clústeres de Autopilot de GKE. Los clústeres estándar de GKE no están disponibles.
  • Almacenamiento: solo se puede usar el disco persistente balanceado para el almacenamiento en GKE.
  • Máquinas virtuales de Compute Engine: solo están disponibles las series de máquinas C3 y A3. Otros tipos de máquinas no están disponibles.

En el resto de esta sección se ofrece una lista más detallada de las diferencias. Si ya conoces Google Cloud, te recomendamos que revises estas diferencias con atención, sobre todo antes de diseñar una aplicación para que se ejecute en Trusted Cloud. También te recomendamos que consultes las diferencias generales entre Trusted Cloud y Google Cloud.

Si quieres usar una función de GKE concreta que no está disponible en Trusted Cloud, ponte en contacto con el equipo de Asistencia deTrusted Cloud . Para recibir notificaciones cuando se lancen nuevas funciones en Trusted Cloud, suscríbete a las notas de la versión. A menos que se especifique lo contrario, las funciones que están en versión preliminar no están disponibles en Trusted Cloud.

Hardware y sistema operativo

Modos de funcionamiento Solo están disponibles los clústeres de Autopilot de GKE. Los clústeres estándar de GKE no están disponibles.
Máquinas virtuales de Compute Engine Solo están disponibles las series de máquinas C3 y A3. Otros tipos de máquinas no están disponibles.
GPUs y TPUs Las GPUs están disponibles en los tipos de máquinas A3. Las TPUs no están disponibles.
Grupos de nodos

Las siguientes funciones de configuración de nodos no están disponibles:

  • Cargas de trabajo de Arm
  • Spot VMs
  • Emplazamiento compacto
Canales de lanzamiento Solo están disponibles los canales de lanzamiento Estable y Habitual.

Disponibilidad y recuperación tras fallos

Regiones y zonas Trusted Cloud solo tiene una región, aunque con varias zonas. No se admiten las funciones multirregión ni la conmutación por error entre regiones. Se admite el despliegue en varias zonas para aumentar la resiliencia.
Almacenamiento El único tipo de almacenamiento disponible es Hyperdisk Balanced. No se puede usar ningún otro tipo de almacenamiento.
Copia de seguridad de GKE Copia de seguridad de GKE no está disponible.
Escalado automático El perfil de HPA de rendimiento no está disponible.

Gestión de costes

Métricas de optimización de costes Es posible que algunas recomendaciones de optimización de costes no estén disponibles.

Integraciones

Cloud Storage No se pueden transferir datos de Cloud Storage mediante GKE Volume Populator.

Seguridad

Funciones de seguridad

Las siguientes funciones de seguridad no están disponibles:

  • Postura de seguridad de GKE
  • Autorización binaria para GKE
  • Nodos de Google Kubernetes Engine confidenciales
  • Autoridad del plano de control de GKE
  • Policy Controller
Cifrado de datos sensibles No se admite el cifrado de secretos en la capa de aplicación.
Autenticación La pasarela de conexión no está disponible.

Red

Direcciones IP Solo se admiten clústeres nativos de VPC. Los clústeres basados en rutas no están disponibles.
Número máximo de pods por nodo Hay un límite máximo de 32 pods por nodo.
Aislamiento de red

Las siguientes opciones de personalización para el aislamiento de la red no están disponibles:

  • Inhabilitar los endpoints internos y externos del plano de control.
  • Usar Cloud NAT para proporcionar acceso a Internet de salida a nodos privados.
  • Añadir redes autorizadas.
  • Controlar la comunicación entre pods y servicios de clústeres con políticas de red de GKE.
  • Asignar intervalos de IPv4 de pods adicionales a un clúster.
Exposición de la aplicación El controlador de Ingress de GKE no está disponible.
Redes de varios clústeres Multi Cluster Ingress y los servicios multiclúster (MCS) no están disponibles.
Observabilidad Las herramientas de observabilidad de GKE Dataplane V2 no están disponibles.
Cloud Service Mesh Cloud Service Mesh no está disponible.
Balanceo de carga

Las siguientes funciones de balanceo de carga no están disponibles:

  • Balanceo de carga ponderado.
  • Afinidad zonal para el balanceador de carga de red de paso a través interno.
  • Balanceo de carga basado en la utilización.
Intervalos de IPs

Los intervalos de direcciones IP disponibles, como los de las reglas de cortafuegos de entrada, dependen de tu entorno, tal como se indica a continuación:

  • 177.222.80.0/23
  • 177.222.87.0/26
  • 177.222.87.64/26

Cargas de trabajo

Clases de computación predefinidas Solo están disponibles las clases de computación de uso general y Accelerator. El resto de las clases de computación predefinidas no están disponibles. Las clases de computación personalizadas no están disponibles.

Estadísticas y observabilidad

Registro y monitorización Las métricas de carga de trabajo no están disponibles.
Observabilidad de Google Cloud Todas las integraciones y los paneles de control de Google Cloud Observability no están disponibles.
Agrupar notificaciones Las notificaciones de clústeres no están disponibles.

Funciones de IA y aprendizaje automático

Operador de rayos El operador de Ray para GKE no está disponible.
Parallelstore Parallelstore para GKE no está disponible.

Gestión de recursos

Config Sync Config Sync no está disponible.
Config Connector y Config Controller Config Connector y Config Controller no están disponibles.

Gestión de varios clústeres

Flotas Las flotas, los paneles de control de flotas y la gestión de equipos de flotas no están disponibles.

Recomendaciones

La siguiente información también puede afectar a la forma en que usas y diseñas GKE en Trusted Cloud by S3NS. Estas guías incluyen información general sobre cómo trabajar en Trusted Cloud, como documentación, seguridad y control de acceso, facturación, herramientas y uso de servicios.

Para obtener más información sobre otros servicios y funciones de Trusted Cloud y sus diferencias con respecto a sus equivalentes de Google Cloud, consulta la lista de productos.

Trusted Cloud guías