GKE en Trusted Cloud en comparación con Google Cloud

Google Kubernetes Engine es un entorno administrado para implementar, administrar y escalar aplicaciones alojadas en contenedores. GKE se basa en la plataforma de organización de contenedores de código abierto de Kubernetes y se compila en máquinas virtuales de Compute Engine. GKE ofrece funciones como la reparación automática de nodos, el balanceo de cargas, el registro y la supervisión, el ajuste de escala automático y las actualizaciones automáticas. En esta página, se describen las diferencias entre las versiones de Trusted Cloud y Google Cloud de GKE.

Para obtener información más detallada sobre GKE, consulta la Descripción general de GKE y el resto de la documentación de GKE.

Encontrarás recomendaciones y prácticas recomendadas para usar GKE en Trusted Cloud, incluidas las alternativas recomendadas cuando las funciones difieren de Google Cloud, en la sección Recomendaciones.

Diferencias clave

Existen algunas diferencias entre la versión de Trusted Cloud de GKE y la versión de Google Cloud. Estas son algunas diferencias notables:

  • Modos de GKE: Solo están disponibles los clústeres de GKE Autopilot. Los clústeres de GKE Standard no están disponibles.
  • Almacenamiento: Solo Persistent Disk balanceados están disponibles para el almacenamiento en GKE.
  • Máquinas virtuales de Compute Engine: Solo están disponibles las series de máquinas C3 y A3. Otros tipos de máquinas no están disponibles.

En el resto de esta sección, se proporciona una lista más detallada de las diferencias. Si ya conoces Google Cloud, te recomendamos que revises estas diferencias con atención, en especial antes de diseñar una aplicación para que se ejecute en Trusted Cloud. También te recomendamos que revises las diferencias generales entre Google Cloud y tu universo en la descripción general deTrusted Cloud by S3NS .

Si quieres usar una función específica de GKE que no está disponible en Trusted Cloud, comunícate con el equipo de asistenciaTrusted Cloud . Para recibir notificaciones cuando se lancen funciones nuevas en Trusted Cloud, suscríbete a las notas de la versión.

Hardware y SO

Modos de operación Solo están disponibles los clústeres de GKE Autopilot. Los clústeres de GKE Standard no están disponibles.
Máquinas virtuales de Compute Engine Solo está disponible la serie de máquinas C3. Otros tipos de máquinas no están disponibles.
GKE Enterprise

GKE Enterprise no está disponible. Esto incluye funciones de administración, como flotas y permisos de equipo, y las siguientes funciones:

  • Cloud Service Mesh
  • Sincronizador de configuración
  • Policy Controller
GPU y TPU Las GPU están disponibles en los tipos de máquinas A3. Las TPU no están disponibles.
Grupos de nodos

Las siguientes funciones de configuración de nodos no están disponibles:

  • Cargas de trabajo de ARM
  • VMs Spot
  • Posición compacta
Canales de versiones Solo están disponibles los canales de versiones estable y regular.
Exclusiones y períodos de mantenimiento No puedes programar exclusiones ni períodos de mantenimiento.

Disponibilidad y recuperación ante desastres

Regiones y zonas Trusted Cloud tiene solo una región, aunque con varias zonas. No se admiten las funciones multirregionales ni la conmutación por error entre regiones. Se admite la Deployment en varias zonas para lograr resiliencia.
Almacenamiento El único tipo de almacenamiento disponible es Hyperdisk Balanced. Todos los demás tipos de almacenamiento no están disponibles.
Copia de seguridad para GKE La Copia de seguridad para GKE no está disponible.
Ajuste de escala automático El perfil de HPA de rendimiento no está disponible.

Administración de costos

Métricas de optimización de costos Es posible que algunas recomendaciones de optimización de costos no estén disponibles.

Integraciones

Cloud Storage No está disponible la transferencia de datos desde Cloud Storage con el propagador de volúmenes de GKE.

Seguridad

Funciones de seguridad

Las siguientes funciones de seguridad no están disponibles:

  • Postura de seguridad de GKE
  • Autorización binaria para GKE
  • Nodos confidenciales de Google Kubernetes Engine
  • Autoridad del plano de control de GKE
Encriptación de datos sensibles No se admite la encriptación de Secrets en la capa de la aplicación.

Red

Direccionamiento IP Solo se admiten clústeres nativos de la VPC. Los clústeres basados en rutas no están disponibles.
Cantidad máxima de Pods por nodo Hay un límite máximo de 32 Pods por nodo.
Aislamiento de red

Las siguientes opciones de personalización para el aislamiento de red no están disponibles:

  • Se inhabilitan los extremos internos y externos del plano de control.
  • Usa Cloud NAT para proporcionar acceso a Internet saliente para nodos privados.
  • Agregar redes autorizadas
  • Controlar la comunicación entre los Pods y los Services del clúster con las políticas de red de GKE
  • Asignar rangos IPv4 de Pod adicionales a un clúster
Exposición de la aplicación El controlador de Ingress de GKE no está disponible.
Herramientas de redes de varios clústeres Ingress de varios clústeres y los servicios de varios clústeres (MCS) no están disponibles.
Observabilidad Las herramientas de observabilidad de GKE Dataplane V2 no están disponibles.
Balanceo de cargas El balanceo de cargas ponderado no está disponible.
Rangos de IP

Los rangos de direcciones IP disponibles, como los de las reglas de firewall de entrada, dependen de tu entorno, de la siguiente manera:

  • 177.222.80.0/23
  • 177.222.87.0/26
  • 177.222.87.64/26

Cargas de trabajo

Clases de procesamiento predefinidas Solo están disponibles las clases de procesamiento de uso general y Accelerator. Todas las demás clases de procesamiento predefinidas no están disponibles. Las clases de procesamiento personalizadas no están disponibles.

Observaciones y observabilidad

Registro y supervisión Las métricas de carga de trabajo no están disponibles.
Google Cloud Observability No están disponibles todas las integraciones ni los paneles de Google Cloud Observability.
Notificaciones de clúster Las notificaciones de clúster no están disponibles.

Funciones basadas en IA y AA

Ray Operator El operador de Ray para GKE no está disponible.
Parallelstore Parallelstore para GKE no está disponible.

Recomendaciones

La siguiente información también puede afectar la forma en que usas y diseñas GKE en Trusted Cloud by S3NS. Estas guías incluyen información general sobre el trabajo en Trusted Cloud, como documentación, seguridad y control de acceso, facturación, herramientas y uso de servicios.

Para obtener detalles sobre otros servicios y funciones en Trusted Cloud y sus diferencias con sus equivalentes de Google Cloud, consulta la lista de productos.

Trusted Cloud guías