GKE di Trusted Cloud versus Google Cloud

Google Kubernetes Engine adalah lingkungan terkelola untuk men-deploy, mengelola, dan menskalakan aplikasi dalam container. GKE didasarkan pada platform orkestrasi container open source Kubernetes dan dibangun di virtual machine Compute Engine. GKE menawarkan fitur seperti perbaikan otomatis node, load balancing, logging dan pemantauan, penskalaan otomatis, dan upgrade otomatis. Halaman ini menjelaskan perbedaan antara Trusted Cloud dan versi Google Cloud dari GKE.

Untuk mengetahui informasi yang lebih mendetail tentang GKE, lihat ringkasan GKE dan dokumentasi GKE lainnya.

Anda dapat menemukan rekomendasi dan praktik terbaik untuk menggunakan GKE di Trusted Cloud, termasuk alternatif yang direkomendasikan jika fitur berbeda dari Google Cloud, di bagian Rekomendasi.

Perbedaan utama

Ada beberapa perbedaan antara versi Trusted Cloud GKE dan versi Google Cloud. Beberapa perbedaan penting meliputi hal berikut:

  • Mode GKE: Hanya cluster GKE Autopilot yang tersedia. Cluster Standar GKE tidak tersedia.
  • Penyimpanan: Hanya Persistent Disk seimbang yang tersedia untuk penyimpanan di GKE.
  • Virtual machine Compute Engine: Hanya seri mesin C3 dan A3 yang tersedia. Jenis mesin lainnya tidak tersedia.

Daftar perbedaan yang lebih mendetail disediakan di bagian ini. Jika Anda sudah memahami Google Cloud, sebaiknya tinjau perbedaan ini dengan cermat, terutama sebelum mendesain aplikasi untuk dijalankan di Trusted Cloud. Sebaiknya Anda juga meninjau perbedaan umum antara Google Cloud dan semesta Anda di ringkasan.Trusted Cloud by S3NS

Jika Anda ingin menggunakan fitur GKE tertentu yang saat ini tidak tersedia di Trusted Cloud, hubungi Trusted Cloud dukungan. Agar mendapatkan notifikasi saat fitur baru diluncurkan di Trusted Cloud, berlanggananlah catatan rilis.

Hardware dan OS

Mode operasi Hanya cluster GKE Autopilot yang tersedia. Cluster Standar GKE tidak tersedia.
Mesin virtual Compute Engine Hanya seri mesin C3 yang tersedia. Jenis mesin lainnya tidak tersedia.
GKE Enterprise

GKE Enterprise tidak tersedia. Hal ini mencakup fitur pengelolaan seperti cakupan tim dan armada, serta fitur berikut:

  • Mesh Layanan Cloud
  • Config Sync
  • Pengontrol Kebijakan
GPU dan TPU GPU tersedia di jenis mesin A3. TPU tidak tersedia.
Node pools

Fitur konfigurasi node berikut tidak tersedia:

  • Workload Arm
  • Spot VM
  • Penempatan ringkas
Saluran rilis Hanya saluran rilis Stabil dan Reguler yang tersedia.
Masa dan pengecualian pemeliharaan Anda tidak dapat menjadwalkan masa pemeliharaan atau pengecualian.

Ketersediaan dan pemulihan dari bencana (disaster recovery)

Region dan zona Trusted Cloud hanya memiliki satu region, meskipun dengan beberapa zona. Fitur multi-region dan failover lintas-region tidak didukung. Deployment di beberapa zona untuk ketahanan didukung.
Penyimpanan Satu-satunya jenis penyimpanan yang tersedia adalah Hyperdisk Balanced. Semua jenis penyimpanan lainnya tidak tersedia.
Pencadangan untuk GKE Backup for GKE tidak tersedia.
Penskalaan otomatis Profil HPA Performa tidak tersedia.

Pengelolaan biaya

Metrik pengoptimalan biaya Beberapa rekomendasi pengoptimalan biaya mungkin tidak tersedia.

Integrasi

Cloud Storage Mentransfer data dari Cloud Storage menggunakan GKE Volume Populator tidak tersedia.

Keamanan

Fitur keamanan

Fitur keamanan berikut tidak tersedia:

  • Postur keamanan GKE
  • Otorisasi Biner untuk GKE
  • Node Google Kubernetes Engine Rahasia
  • Otoritas bidang kontrol GKE
Enkripsi data sensitif Mengenkripsi Secret pada lapisan aplikasi tidak didukung.

Jaringan

Pengalamatan IP Hanya cluster native VPC yang didukung. Cluster berbasis rute tidak tersedia.
Pod Maksimum per node Ada batas maksimum 32 Pod per node.
Isolasi jaringan

Opsi penyesuaian berikut untuk isolasi jaringan tidak tersedia:

  • Menonaktifkan endpoint internal dan eksternal bidang kontrol.
  • Menggunakan Cloud NAT untuk memberikan akses internet keluar bagi node pribadi.
  • Menambahkan jaringan yang diizinkan.
  • Mengontrol komunikasi antara Pod dan Layanan cluster dengan kebijakan jaringan GKE.
  • Menetapkan rentang IPv4 Pod tambahan ke cluster.
Eksposur aplikasi Pengontrol Ingress GKE tidak tersedia.
Jaringan multi-cluster Multi Cluster Ingress dan Service multi-cluster (MCS) tidak tersedia.
Kemampuan observasi Alat kemampuan observasi GKE Dataplane V2 tidak tersedia.
Load balancing Load balancing berbobot tidak tersedia.
Rentang IP

Rentang alamat IP yang tersedia, seperti untuk aturan firewall ingress, bergantung pada lingkungan Anda, sebagai berikut:

  • 177.222.80.0/23
  • 177.222.87.0/26
  • 177.222.87.64/26

Beban kerja

Kelas komputasi standar Hanya kelas komputasi serbaguna dan Accelerator yang tersedia. Semua class komputasi bawaan lainnya tidak tersedia. Class komputasi kustom tidak tersedia.

Insight dan kemampuan observasi

Logging dan pemantauan Metrik beban kerja tidak tersedia.
Google Cloud Observability Semua integrasi dan dasbor Google Cloud Observability tidak tersedia.
Notifikasi cluster Notifikasi cluster tidak tersedia.

Fitur AI/ML

Operator Ray Ray Operator untuk GKE tidak tersedia.
Parallelstore Parallelstore untuk GKE tidak tersedia.

Rekomendasi

Informasi berikut juga dapat memengaruhi cara Anda menggunakan dan mendesain untuk GKE di Trusted Cloud by S3NS. Panduan ini mencakup informasi umum tentang cara bekerja di Trusted Cloud, termasuk dokumentasi, kontrol akses dan keamanan, penagihan, alat, dan penggunaan layanan.

Untuk mengetahui detail tentang layanan dan fitur lainnya di Trusted Cloud dan perbedaannya dengan layanan dan fitur Google Cloud yang setara, lihat daftar produk.

Trusted Cloud panduan