GKE in Trusted Cloud rispetto a Google Cloud

Google Kubernetes Engine è un ambiente gestito per il deployment, la gestione e la scalabilità delle applicazioni containerizzate. GKE si basa sulla piattaforma di orchestrazione dei container open source Kubernetes ed è basato su macchine virtuali Compute Engine. GKE offre funzionalità come la riparazione automatica dei nodi, il bilanciamento del carico, il logging e il monitoraggio, la scalabilità automatica e gli upgrade automatici. Questa pagina descrive le differenze tra le versioni di GKE di Trusted Cloud e Google Cloud.

Per informazioni più dettagliate su GKE, consulta la panoramica di GKE e il resto della documentazione di GKE.

Puoi trovare consigli e best practice per l'utilizzo di GKE in Trusted Cloud, incluse le alternative consigliate in cui le funzionalità sono diverse da quelle di Google Cloud, nella sezione Consigli.

Differenze principali

Esistono alcune differenze tra la versione Trusted Cloud di GKE e la versione di Google Cloud. Alcune differenze significative sono:

  • Modalità GKE:sono disponibili solo i cluster GKE Autopilot. I cluster GKE Standard non sono disponibili.
  • Archiviazione:per l'archiviazione su GKE è disponibile solo il Persistent Disk bilanciato.
  • Macchine virtuali Compute Engine:sono disponibili solo le serie di macchine C3 e A3. Gli altri tipi di macchine non sono disponibili.

Un elenco più dettagliato delle differenze è disponibile nel resto di questa sezione. Se hai già dimestichezza con Google Cloud, ti consigliamo di esaminare attentamente queste differenze, in particolare prima di progettare un'applicazione da eseguire su Trusted Cloud. Ti consigliamo inoltre di esaminare le differenze generali tra Trusted Cloud e Google Cloud.

Se vuoi utilizzare una determinata funzionalità di GKE attualmente non disponibile in Trusted Cloud, contatta l'assistenza diTrusted Cloud . Per ricevere una notifica quando vengono implementate nuove funzionalità in Trusted Cloud, iscriviti per ricevere le note di rilascio. Se non diversamente specificato, le funzionalità in anteprima non sono disponibili in Trusted Cloud.

Hardware e sistema operativo

Modalità di funzionamento Sono disponibili solo i cluster GKE Autopilot. I cluster GKE Standard non sono disponibili.
Macchine virtuali Compute Engine Sono disponibili solo le serie di macchine C3 e A3. Gli altri tipi di macchine non sono disponibili.
GPU e TPU Le GPU sono disponibili sui tipi di macchine A3. Le TPU non sono disponibili.
Pool di nodi

Le seguenti funzionalità di configurazione dei nodi non sono disponibili:

  • Workload ARM
  • VM spot
  • Posizionamento compatto
Canali di rilascio Sono disponibili solo i canali di rilascio Stabile e Regolare.

Disponibilità e ripristino di emergenza

Aree geografiche e zone Trusted Cloud ha una sola regione, anche se con più zone. Le funzionalità multiregionali e il failover tra regioni non sono supportati. È supportato il deployment in più zone per la resilienza.
Spazio di archiviazione L'unico tipo di archiviazione disponibile è Hyperdisk Balanced. Tutti gli altri tipi di spazio di archiviazione non sono disponibili.
Backup per GKE Backup per GKE non è disponibile.
Scalabilità automatica Il profilo HPA per il rendimento non è disponibile.

Gestione dei costi

Metriche di ottimizzazione dei costi Alcuni suggerimenti per l'ottimizzazione dei costi potrebbero non essere disponibili.

Integrazioni

Cloud Storage Il trasferimento di dati da Cloud Storage utilizzando GKE Volume Populator non è disponibile.

Sicurezza

Funzionalità di sicurezza

Le seguenti funzionalità di sicurezza non sono disponibili:

  • Strategia di sicurezza di GKE
  • Autorizzazione binaria per GKE
  • Nodi Google Kubernetes Engine confidenziali
  • GKE control plane authority
  • Policy Controller
Crittografia dei dati sensibili La crittografia dei secret a livello di applicazione non è supportata.
Autenticazione Connect gateway non è disponibile.

Rete

Indirizzamento IP Sono supportati solo i cluster nativi di VPC. I cluster basati su route non sono disponibili.
Numero massimo di pod per nodo Il numero massimo di pod per nodo è 32.
Isolamento di rete

Le seguenti opzioni di personalizzazione per l'isolamento di rete non sono disponibili:

  • Disattivazione degli endpoint interni ed esterni del control plane.
  • Utilizzo di Cloud NAT per fornire l'accesso a internet ai nodi privati in uscita.
  • Aggiunta di reti autorizzate.
  • Controllare la comunicazione tra i pod e i servizi del cluster con i criteri di rete GKE.
  • Assegnazione di intervalli IPv4 dei pod aggiuntivi a un cluster.
Esposizione dell'applicazione Il controller Ingress GKE non è disponibile.
Networking multi-cluster Ingress multi-cluster e i servizi multi-cluster (MCS) non sono disponibili.
Osservabilità Gli strumenti di osservabilità GKE Dataplane V2 non sono disponibili.
Cloud Service Mesh Cloud Service Mesh non è disponibile.
Bilanciamento del carico

Le seguenti funzionalità di bilanciamento del carico non sono disponibili:

  • Bilanciamento del carico ponderato.
  • Affinità di zona per il bilanciatore del carico di rete passthrough interno.
  • Bilanciamento del carico basato sull'utilizzo.
Intervalli IP

Gli intervalli di indirizzi IP disponibili, ad esempio per le regole firewall in entrata, dipendono dal tuo ambiente, come segue:

  • 177.222.80.0/23
  • 177.222.87.0/26
  • 177.222.87.64/26

Workload

Classi di computing predefinite Sono disponibili solo le classi di calcolo per uso generico e Accelerator. Tutte le altre classi di calcolo predefinite non sono disponibili. Le classi di computing personalizzate non sono disponibili.

Approfondimenti e osservabilità

Logging e monitoraggio Le metriche del workload non sono disponibili.
Google Cloud Observability Tutte le integrazioni e le dashboard di Google Cloud Observability non sono disponibili.
Notifiche dei cluster Le notifiche del cluster non sono disponibili.

Funzionalità AI/ML

Operatore Ray L'operatore Ray per GKE non è disponibile.
Parallelstore Parallelstore per GKE non è disponibile.

Gestione delle risorse

Config Sync Config Sync non è disponibile.
Config Connector, Config Controller Config Connector e Config Controller non sono disponibili.

Gestione multi-cluster

Fleet I parchi risorse, le dashboard dei parchi risorse e la gestione dei team del parco risorse non sono disponibili.

Consigli

Le seguenti informazioni potrebbero influire anche sul modo in cui utilizzi e progetti per GKE in Trusted Cloud by S3NS. Queste guide includono informazioni generali sul lavoro in Trusted Cloud, tra cui documentazione, sicurezza e controllo dell'accesso, fatturazione, strumenti e utilizzo dei servizi.

Per informazioni dettagliate su altri servizi e funzionalità di Trusted Cloud e sulle relative differenze rispetto alle controparti di Google Cloud, consulta l'elenco dei prodotti.

Guide diTrusted Cloud