GKE di Cloud de Confiance versus Google Cloud

Google Kubernetes Engine adalah lingkungan terkelola untuk men-deploy, mengelola, dan menskalakan aplikasi dalam container. GKE didasarkan pada Kubernetes platform orkestrasi container open source dan dibangun di mesin virtual Compute Engine. GKE menawarkan fitur seperti perbaikan otomatis node, load balancing, logging dan pemantauan, penskalaan otomatis, dan upgrade otomatis. Halaman ini menjelaskan perbedaan antara versi GKE Cloud de Confiance dan Google Cloud.

Untuk mengetahui informasi lebih mendetail tentang GKE, lihat ringkasan GKE dan dokumentasi GKE lainnya.

Anda dapat menemukan rekomendasi dan praktik terbaik untuk menggunakan GKE di Cloud de Confiance, termasuk alternatif yang direkomendasikan jika fitur berbeda dengan Google Cloud, di bagian Rekomendasi.

Perbedaan utama

Ada beberapa perbedaan antara versi GKE dan versi Google Cloud. Cloud de Confiance Beberapa perbedaan penting mencakup hal-hal berikut:

  • Mode GKE: Hanya cluster GKE Autopilot yang tersedia. Cluster GKE Standard tidak tersedia.
  • Penyimpanan: Hanya jenis penyimpanan Hyperdisk Balanced yang tersedia. Jenis penyimpanan lainnya tidak tersedia.
  • Mesin virtual Compute Engine: Hanya seri mesin C3 dan A3 yang tersedia. Jenis mesin lainnya tidak tersedia.
  • GPU dan TPU: GPU hanya tersedia di jenis mesin A3. TPU tidak tersedia.

Daftar perbedaan yang lebih mendetail tersedia di bagian ini. Jika Anda sudah memahami Google Cloud, sebaiknya tinjau perbedaan ini dengan cermat, terutama sebelum mendesain aplikasi untuk dijalankan di Cloud de Confiance. Sebaiknya Anda juga meninjau perbedaan umum antara Cloud de Confiance dan Google Cloud.

Jika Anda ingin menggunakan fitur GKE tertentu yang saat ini tidak tersedia di Cloud de Confiance, hubungi Cloud de Confiance dukungan. Agar mendapatkan notifikasi saat fitur baru diluncurkan di Cloud de Confiance, berlanggananlah ke catatan rilis. Kecuali jika dinyatakan lain, fitur yang dalam pratinjau tidak tersedia di Cloud de Confiance.

Hardware dan OS

Mode operasi Hanya cluster GKE Autopilot yang tersedia. Cluster GKE Standard tidak tersedia.
Mesin virtual Compute Engine Hanya seri mesin C3 dan A3 yang tersedia. Jenis mesin lainnya tidak tersedia.
GPU dan TPU

GPU tersedia di jenis mesin A3. Satu-satunya jenis mesin Edge yang tersedia adalah a3-edgegpu-8g-nolssd dan harus ditetapkan secara eksplisit menggunakan ComputeClass kustom.

TPU tidak tersedia.

Node pools

Fitur konfigurasi node berikut tidak tersedia:

  • Workload Arm
  • Spot VM
  • Penempatan rapat
Saluran rilis Hanya saluran rilis Stabil dan Reguler yang tersedia. Untuk cluster yang terdaftar di saluran Cepat, fitur mungkin tersedia dalam pratinjau.
GKE Hypercluster GKE Hypercluster tidak tersedia.

Ketersediaan dan pemulihan dari bencana (disaster recovery)

Region dan zona Cloud de Confiance hanya memiliki satu region, meskipun dengan beberapa zona. Fitur multi-region dan failover lintas-region tidak didukung. Deployment di beberapa zona untuk ketahanan didukung.
Penyimpanan Satu-satunya jenis penyimpanan yang tersedia adalah Hyperdisk Balanced. Semua jenis penyimpanan lainnya tidak tersedia. Karena jenis penyimpanan lainnya tidak tersedia, penggunaan pemilihan jenis disk otomatis dengan penggantian ke Persistent Disk tidak tersedia.
Pencadangan untuk GKE Pencadangan untuk GKE tidak tersedia.
Penskalaan otomatis

Beberapa opsi penyesuaian tidak tersedia:

  • Profil HPA Performa tidak tersedia.
  • Mode VPA InPlaceOrRecreate tidak tersedia.

Pengelolaan biaya

Metrik pengoptimalan biaya Beberapa rekomendasi pengoptimalan biaya mungkin tidak tersedia.
Diskon abonemen (CUD)

Cloud de Confiance by S3NS menawarkan diskon abonemen fleksibel Compute (CUD) untuk pembelanjaan yang memenuhi syarat di GKE. Untuk membeli komitmen fleksibel Compute, hubungi Cloud de Confiance by S3NS dukungan penagihan. Untuk mengetahui informasi selengkapnya, lihat halaman perbedaan penagihan.

Integrasi

Cloud Storage Transfer data dari Cloud Storage menggunakan GKE Volume Populator tidak tersedia.
Cloud Storage FUSE

Driver CSI Cloud Storage FUSE didukung di cluster dan node pool yang menjalankan GKE versi 1.36.0-gke.1266000 atau yang lebih baru.

Untuk menggunakan driver, selesaikan tugas berikut:

  1. Tentukan opsi pemasangan custom-endpoint di mountOptions volume, baik di volume penyimpanan sementara Pod maupun di PersistentVolume, untuk mengarah ke endpoint Cloud Storage API untuk lingkungan Anda. Nilai endpoint mengikuti format storage.s3nsapis.fr:443.

    Anda dapat menggunakan format flag CLI atau format file konfigurasi. Kedua format diuraikan langsung oleh driver sebagai opsi pemasangan, sehingga Anda tidak perlu menyediakan file konfigurasi terpisah.

    • Format CLI: custom-endpoint=storage.s3nsapis.fr:443
    • Format file konfigurasi: gcs-connection:custom-endpoint:storage.s3nsapis.fr:443
  2. Tentukan atribut volume skipCSIBucketAccessCheck: "true" dalam spesifikasi PersistentVolume atau atribut volume penyimpanan sementara Pod. Contoh:

    volumeAttributes:
      skipCSIBucketAccessCheck: "true"

Untuk mengetahui informasi selengkapnya tentang cara menentukan opsi pemasangan, lihat Mengonfigurasi opsi pemasangan.

Keamanan

Fitur keamanan

Fitur keamanan berikut tidak tersedia:

  • Postur keamanan GKE
  • Otorisasi Biner untuk GKE
  • Node Google Kubernetes Engine Rahasia
  • Otoritas bidang kontrol GKE
  • Pengontrol Kebijakan
Enkripsi data sensitif Mengenkripsi Secret di lapisan aplikasi tidak didukung.
Authentication Connect gateway tidak tersedia.
Workload identity

Domain workload identity pool (dan ID utama Kubernetes yang menggunakannya) ditentukan sedikit berbeda di Google Cloud dan Cloud de Confiance by S3NS, menggunakan s3ns.svc.id.goog bukan svc.id.goog. Jadi, misalnya, saat menentukan ServiceAccount Kubernetes menggunakan Workload Identity Federation untuk GKE dalam kebijakan IAM, Anda menggunakan .../PROJECT_ID.s3ns.svc.id.goog/subject/ns/NAMESPACE/sa/KUBERNETES_SERVICE_ACCOUNT.

Kontrol penerimaan workload yang memiliki hak istimewa Membuat dan menginstal daftar yang diizinkan untuk menjalankan workload yang memiliki hak istimewa di cluster Autopilot tidak didukung.
Keamanan node Pemuatan modul kernel yang aman tidak tersedia.
Penyediaan agen layanan

Di Cloud de Confiance, agen layanan (akun layanan yang dikelola universe) disediakan Just-In-Time (JIT) saat Anda membuat resource pertama untuk layanan, bukan saat API diaktifkan.

Jika Anda perlu memberikan izin kepada agen layanan sebelum membuat resource (misalnya, saat mengonfigurasi VPC Bersama), Anda harus membuat agen layanan secara manual dan memberikan peran default yang diperlukan.

Untuk mengetahui petunjuk tentang cara memicu pembuatan agen layanan secara manual, lihat Membuat dan memberikan peran kepada agen layanan. Kemudian, berikan Kubernetes Engine Service Agent (service-PROJECT_NUMBER@container-engine-robot.s3ns-system.iam.gserviceaccount.com) default kepada agen yang Anda buat.

Jaringan

Pengalamatan IP Hanya cluster native VPC yang didukung. Cluster berbasis rute tidak tersedia.
Pod maksimum per node Ada batas maksimum 32 Pod per node.
Isolasi jaringan

Opsi penyesuaian berikut untuk isolasi jaringan tidak tersedia:

  • Menonaktifkan endpoint internal dan eksternal bidang kontrol.
  • Mengontrol komunikasi antara Pod dan Layanan cluster dengan kebijakan jaringan GKE.
  • Menetapkan rentang IPv4 Pod tambahan ke cluster.
  • Membatasi traffic keluar dari server API.
Eksposur aplikasi

Saat menggunakan pengontrol GKE Ingress, load balancer aplikasi eksternal Google Cloud global (gxlb) tidak digunakan. Di Cloud de Confiance by S3NS, load balancer eksternal regional (rxlb) digunakan.

Jaringan multi-cluster Multi Cluster Ingress dan Multi Cluster Service (MCS) tidak tersedia.
Kemampuan observasi Alat kemampuan observasi GKE Dataplane V2 tidak tersedia.
Cloud Service Mesh Cloud Service Mesh tidak tersedia.
Load balancing

Fitur load balancing berikut tidak tersedia:

  • Load balancing berbobot.
  • Afinitas zona untuk Load Balancer Jaringan passthrough internal.
  • Load balancing berbasis pemanfaatan.
Rentang IP

Rentang alamat IP yang tersedia, seperti untuk aturan firewall ingress, bergantung pada lingkungan Anda, sebagai berikut:

  • 177.222.80.0/23
  • 177.222.87.0/26
  • 177.222.87.64/26

Beban kerja

Class komputasi yang telah ditentukan Hanya class komputasi tujuan umum dan Accelerator yang tersedia. Semua class komputasi yang telah ditentukan lainnya tidak tersedia.

Insight dan kemampuan observasi

Logging dan pemantauan Metrik workload tidak tersedia.
Google Cloud Observability Semua integrasi dan dasbor Google Cloud Observability tidak tersedia.
Notifikasi cluster Notifikasi cluster tidak tersedia.

Fitur AI/ML

Operator Ray Operator Ray untuk GKE tidak tersedia.

Pengelolaan resource

Config Sync

Config Sync hanya tersedia dengan metode penginstalan manual.

Karena GKE Hub (Fleet) API tidak tersedia, fitur pengelolaan dan kemampuan observasi berikut tidak didukung:

  • Default tingkat fleet dan paket fleet (ConfigDelivery).
  • Pengelolaan terpusat melalui dasbor Config Sync di Cloud de Confiance konsol.
  • Dasbor terintegrasi dan metrik Cloud Monitoring di Cloud de Confiance konsol. Sebagai gantinya, Anda dapat menggunakan scraping Prometheus lokal (port 8675) untuk metrik dan pemberitahuan.
Config Connector, Pengontrol Konfigurasi Config Connector dan Pengontrol Konfigurasi tidak tersedia.

Pengelolaan multi-cluster

Fleet Fleet, dasbor fleet, dan pengelolaan tim fleet tidak tersedia.

Rekomendasi

Informasi berikut juga dapat memengaruhi cara Anda menggunakan dan mendesain untuk GKE di Cloud de Confiance by S3NS. Panduan ini mencakup informasi umum tentang cara bekerja di Cloud de Confiance, termasuk dokumentasi, kontrol akses dan keamanan, penagihan, alat, serta penggunaan layanan.

Untuk mengetahui detail tentang layanan dan fitur lainnya di Cloud de Confiance dan perbedaannya dengan layanan dan fitur Google Cloud yang setara, lihat daftar produk.

Cloud de Confiance Panduan