GKE di Cloud de Confiance versus Google Cloud

Google Kubernetes Engine adalah lingkungan terkelola untuk men-deploy, mengelola, dan menskalakan aplikasi dalam container. GKE didasarkan pada platform orkestrasi container open source Kubernetes dan dibangun di virtual machine Compute Engine. GKE menawarkan fitur seperti perbaikan otomatis node, load balancing, logging dan pemantauan, penskalaan otomatis, dan upgrade otomatis. Halaman ini menjelaskan perbedaan antara Cloud de Confiance dan versi Google Cloud dari GKE.

Untuk mengetahui informasi yang lebih mendetail tentang GKE, lihat ringkasan GKE dan dokumentasi GKE lainnya.

Anda dapat menemukan rekomendasi dan praktik terbaik untuk menggunakan GKE di Cloud de Confiance, termasuk alternatif yang direkomendasikan jika fitur berbeda dari Google Cloud, di bagian Rekomendasi.

Perbedaan utama

Ada beberapa perbedaan antara GKE versi Cloud de Confiance dan versi Google Cloud. Beberapa perbedaan penting meliputi hal berikut:

  • Mode GKE: Hanya cluster GKE Autopilot yang tersedia. Cluster GKE Standard tidak tersedia.
  • Penyimpanan: Hanya jenis penyimpanan Hyperdisk Balanced yang tersedia. Jenis penyimpanan lainnya tidak tersedia.
  • Virtual machine Compute Engine: Hanya seri mesin C3 dan A3 yang tersedia. Jenis mesin lainnya tidak tersedia.
  • GPU dan TPU: GPU hanya tersedia di jenis mesin A3. TPU tidak tersedia.

Daftar perbedaan yang lebih mendetail tersedia di bagian ini. Jika Anda sudah memahami Google Cloud, sebaiknya tinjau perbedaan ini dengan cermat, terutama sebelum mendesain aplikasi untuk dijalankan di Cloud de Confiance. Sebaiknya Anda juga meninjau perbedaan umum antara Cloud de Confiance dan Google Cloud.

Jika Anda ingin menggunakan fitur GKE tertentu yang saat ini tidak tersedia di Cloud de Confiance, hubungi dukunganCloud de Confiance . Agar mendapatkan notifikasi saat fitur baru diluncurkan di Cloud de Confiance, berlanggananlah ke catatan rilis. Kecuali jika dinyatakan lain, fitur yang dalam pratinjau tidak tersedia di Cloud de Confiance.

Hardware dan OS

Mode operasi Hanya cluster GKE Autopilot yang tersedia. Cluster GKE Standard tidak tersedia.
Virtual machine Compute Engine Hanya seri mesin C3 dan A3 yang tersedia. Jenis mesin lainnya tidak tersedia.
GPU dan TPU

GPU tersedia di jenis mesin A3. Satu-satunya jenis mesin Edge yang tersedia adalah a3-edgegpu-8g-nolssd dan harus ditetapkan secara eksplisit menggunakan ComputeClass kustom.

TPU tidak tersedia.

Node pools

Fitur konfigurasi node berikut tidak tersedia:

  • Workload Arm
  • Spot VM
  • Penempatan ringkas
Saluran rilis Hanya saluran rilis Stabil dan Reguler yang tersedia. Untuk cluster yang terdaftar di saluran Cepat, fitur mungkin tersedia dalam pratinjau.
GKE Hypercluster GKE Hypercluster tidak tersedia.

Ketersediaan dan disaster recovery

Region dan zona Cloud de Confiance hanya memiliki satu region, meskipun dengan beberapa zona. Fitur multi-region dan failover lintas-region tidak didukung. Deployment di beberapa zona untuk ketahanan didukung.
Penyimpanan Satu-satunya jenis penyimpanan yang tersedia adalah Hyperdisk Balanced. Semua jenis penyimpanan lainnya tidak tersedia. Karena jenis penyimpanan lain tidak tersedia, penggunaan pemilihan jenis disk otomatis dengan penggantian ke Persistent Disk tidak tersedia.
Pencadangan untuk GKE Pencadangan untuk GKE tidak tersedia.
Autoscaling

Beberapa opsi penyesuaian tidak tersedia:

  • Profil HPA Performa tidak tersedia.
  • Mode VPA InPlaceOrRecreate tidak tersedia.

Pengelolaan biaya

Metrik pengoptimalan biaya Beberapa rekomendasi pengoptimalan biaya mungkin tidak tersedia.
Diskon abonemen (CUD)

Cloud de Confiance by S3NS menawarkan diskon abonemen (CUD) fleksibel Compute untuk pembelanjaan yang memenuhi syarat di GKE. Untuk membeli komitmen fleksibel komputasi, hubungi Cloud de Confiance by S3NS tim dukungan penagihan. Untuk mengetahui informasi selengkapnya, lihat halaman perbedaan penagihan.

Integrasi

Cloud Storage Mentransfer data dari Cloud Storage menggunakan GKE Volume Populator tidak tersedia.
Cloud Storage FUSE

Driver CSI Cloud Storage FUSE didukung di cluster dan node pool yang menjalankan GKE versi 1.36.0-gke.1266000 atau yang lebih baru.

Persyaratan konfigurasi bergantung pada versi GKE Anda:

  • GKE versi 1.36.0-gke.2684000 atau yang lebih baru: tentukan atribut volume skipCSIBucketAccessCheck: "true". Opsi pemasangan custom-endpoint tidak diperlukan karena driver CSI otomatis menemukan endpoint penyimpanan.
  • GKE versi antara 1.36.0-gke.1266000 dan 1.36.0-gke.2684000: tentukan atribut volume skipCSIBucketAccessCheck: "true" dan opsi pemasangan custom-endpoint.

Untuk mengonfigurasi setelan ini:

  1. Tentukan atribut volume skipCSIBucketAccessCheck: "true" dalam spesifikasi PersistentVolume atau atribut volume penyimpanan efemeral Pod. Contoh:

    volumeAttributes:
      skipCSIBucketAccessCheck: "true"
  2. (Khusus versi antara 1.36.0-gke.1266000 dan 1.36.0-gke.2684000) Tentukan opsi pemasangan custom-endpoint di mountOptions volume, baik di volume penyimpanan sementara Pod maupun di PersistentVolume, untuk mengarah ke endpoint Cloud Storage API untuk lingkungan Anda: storage.s3nsapis.fr:443.

    Anda dapat menggunakan format tanda CLI atau format file konfigurasi. Kedua format diuraikan langsung oleh driver sebagai opsi pemasangan, sehingga Anda tidak perlu menyediakan file konfigurasi terpisah.

    • Format CLI: custom-endpoint=storage.s3nsapis.fr:443
    • Format file konfigurasi: gcs-connection:custom-endpoint:storage.s3nsapis.fr:443

Untuk mengetahui informasi selengkapnya tentang cara menentukan opsi pemasangan, lihat Mengonfigurasi opsi pemasangan.

Keamanan

Fitur keamanan

Fitur keamanan berikut tidak tersedia:

  • Postur keamanan GKE
  • Otorisasi Biner untuk GKE
  • Node Google Kubernetes Engine Rahasia
  • Otoritas bidang kontrol GKE
  • Pengontrol Kebijakan
Enkripsi data sensitif Mengenkripsi Secret pada lapisan aplikasi tidak didukung.
Authentication Gateway Connect tidak tersedia.
Workload identity

Domain workload identity pool (dan ID akun utama Kubernetes yang menggunakannya) ditentukan sedikit berbeda di Google Cloud dan Cloud de Confiance by S3NS, menggunakan s3ns.svc.id.goog, bukan svc.id.goog. Jadi, misalnya, saat menentukan ServiceAccount Kubernetes menggunakan Workload Identity Federation untuk GKE dalam kebijakan IAM, Anda menggunakan .../PROJECT_ID.s3ns.svc.id.goog/subject/ns/NAMESPACE/sa/KUBERNETES_SERVICE_ACCOUNT.

Keamanan node Pemuatan modul kernel yang aman tidak tersedia.
Penyediaan agen layanan

Di Cloud de Confiance, agen layanan (akun layanan yang dikelola semesta) disediakan Just-In-Time (JIT) saat Anda membuat resource pertama untuk layanan, bukan saat API diaktifkan.

Jika Anda perlu memberikan izin kepada agen layanan sebelum membuat resource (misalnya, saat mengonfigurasi VPC Bersama), Anda harus membuat agen layanan secara manual dan memberikan peran default yang diperlukan kepadanya.

Untuk mengetahui petunjuk tentang cara memicu pembuatan agen layanan secara manual dan memberikan peran, lihat Membuat dan memberikan peran untuk agen layanan. Kemudian, berikan Kubernetes Engine Service Agent default (service-PROJECT_NUMBER@container-engine-robot.s3ns-system.iam.gserviceaccount.com) kepada agen yang Anda buat.

Jaringan

Pengalamatan IP Hanya cluster native VPC yang didukung. Cluster berbasis rute tidak tersedia.
Pod maksimum per node Ada batasan maksimum 32 Pod per node.
Isolasi jaringan

Opsi penyesuaian berikut untuk isolasi jaringan tidak tersedia:

  • Menonaktifkan endpoint internal dan eksternal bidang kontrol.
  • Menetapkan rentang IPv4 Pod tambahan ke cluster.
  • Membatasi traffic keluar dari server API.
Eksposur aplikasi

Saat menggunakan pengontrol Ingress GKE, load balancer aplikasi eksternal Google Cloud global (gxlb) tidak digunakan. Di Cloud de Confiance by S3NS, load balancer eksternal regional (rxlb) digunakan.

Jaringan multi-cluster Multi Cluster Ingress dan Service multi-cluster (MCS) tidak tersedia.
Kemampuan observasi Alat kemampuan observasi GKE Dataplane V2 tidak tersedia.
Cloud Service Mesh Cloud Service Mesh tidak tersedia.
Load balancing

Fitur load balancing berikut tidak tersedia:

  • Load balancing berbobot.
  • Afinitas zona untuk Load Balancer Jaringan passthrough internal.
  • Load balancing berbasis pemanfaatan.
Rentang IP

Rentang alamat IP yang tersedia, seperti untuk aturan firewall ingress, bergantung pada lingkungan Anda, sebagai berikut:

  • 177.222.80.0/23
  • 177.222.87.0/26
  • 177.222.87.64/26

Beban kerja

Kelas komputasi yang telah ditentukan sebelumnya Hanya kelas komputasi tujuan umum yang tersedia. Semua class komputasi bawaan lainnya tidak tersedia.

Insight dan kemampuan observasi

Logging dan pemantauan Metrik beban kerja tidak tersedia.
Google Cloud Observability Semua integrasi dan dasbor Google Cloud Observability tidak tersedia.
Notifikasi cluster Notifikasi cluster tidak tersedia.

Fitur AI/ML

Operator Ray Ray Operator untuk GKE tidak tersedia.

Pengelolaan resource

Config Sync

Config Sync hanya tersedia dengan metode penginstalan manual.

Karena GKE Hub (Fleet) API tidak tersedia, fitur pengelolaan dan observasi berikut tidak didukung:

  • Setelan default tingkat armada dan paket armada (ConfigDelivery).
  • Pengelolaan terpusat melalui dasbor Config Sync di Cloud de Confiance konsol.
  • Dasbor terintegrasi dan metrik Cloud Monitoring di konsol Cloud de Confiance . Anda dapat menggunakan scraping Prometheus lokal (port 8675) untuk metrik dan pemberitahuan.
Config Connector, Config Controller Config Connector dan Config Controller tidak tersedia.

Pengelolaan multi-cluster

Fleet Fleet, dasbor fleet, dan pengelolaan tim fleet tidak tersedia.

Rekomendasi

Informasi berikut juga dapat memengaruhi cara Anda menggunakan dan mendesain GKE di Cloud de Confiance by S3NS. Panduan ini mencakup informasi umum tentang cara bekerja di Cloud de Confiance, termasuk dokumentasi, kontrol akses dan keamanan, penagihan, alat, serta penggunaan layanan.

Untuk mengetahui detail tentang layanan dan fitur lainnya di Cloud de Confiance dan perbedaannya dengan layanan dan fitur Google Cloud yang setara, lihat daftar produk.

PanduanCloud de Confiance