GKE em Trusted Cloud versus Google Cloud

O Google Kubernetes Engine é um ambiente gerido para implementar, gerir e dimensionar aplicações contentorizadas. O GKE baseia-se na plataforma de orquestração de contentores de código aberto Kubernetes e é criado em máquinas virtuais do Compute Engine. O GKE oferece funcionalidades como a autorreparação de nós, o equilíbrio de carga, o registo e a monitorização, a escalabilidade automática e as atualizações automáticas. Esta página descreve as diferenças entre as versões do GKE no Trusted Cloud e no Google Cloud.

Para obter informações mais detalhadas sobre o GKE, consulte a vista geral do GKE e o resto da documentação do GKE.

Pode encontrar recomendações e práticas recomendadas para usar o GKE em Trusted Cloud, incluindo alternativas recomendadas quando as funcionalidades diferem do Google Cloud, na secção Recomendações.

Principais diferenças

Existem algumas diferenças entre a Trusted Cloud versão do GKE e a versão do Google Cloud. Seguem-se algumas diferenças notáveis:

  • Modos do GKE: apenas estão disponíveis clusters do GKE Autopilot. Os clusters padrão do GKE estão indisponíveis.
  • Armazenamento: apenas o disco persistente equilibrado está disponível para armazenamento no GKE.
  • Máquinas virtuais do Compute Engine: apenas estão disponíveis as séries de máquinas C3 e A3. Outros tipos de máquinas não estão disponíveis.

É fornecida uma lista mais detalhada das diferenças no resto desta secção. Se já conhece o Google Cloud, recomendamos que reveja cuidadosamente estas diferenças, especialmente antes de criar uma aplicação para ser executada no Trusted Cloud. Também recomendamos que reveja as diferenças gerais entre Trusted Cloud e o Google Cloud.

Se quiser usar uma funcionalidade específica do GKE que não esteja atualmente disponível no Trusted Cloud, contacte o Trusted Cloud apoio técnico. Para receber uma notificação quando forem implementadas novas funcionalidades no Trusted Cloud, subscreva as notas de lançamento. Salvo especificação em contrário, as funcionalidades em pré-visualização não estão disponíveis em Trusted Cloud.

Hardware e SO

Modos de funcionamento Apenas estão disponíveis clusters do GKE Autopilot. Os clusters padrão do GKE estão indisponíveis.
Máquinas virtuais do Compute Engine Apenas estão disponíveis as séries de máquinas C3 e A3. Outros tipos de máquinas não estão disponíveis.
GPUs e TPUs As GPUs estão disponíveis nos tipos de máquinas A3. As TPUs estão indisponíveis.
Pools de nós

As seguintes funcionalidades de configuração de nós não estão disponíveis:

  • Cargas de trabalho Arm
  • VMs do Spot
  • Posicionamento compacto
Canais de lançamento Apenas estão disponíveis os canais de lançamento estável e normal.

Disponibilidade e recuperação de desastres

Regiões e zonas Trusted Cloud tem apenas uma região, embora com várias zonas. As funcionalidades multirregionais e a comutação por falha entre regiões não são suportadas. A implementação em várias zonas para resiliência é suportada.
Armazenamento O único tipo de armazenamento disponível é o Hyperdisk Balanced. Todos os outros tipos de armazenamento estão indisponíveis.
Cópia de segurança do GKE A Cópia de segurança do GKE não está disponível.
Ajuste de escala automático O perfil de HPA de desempenho não está disponível.

Gestão de custos

Métricas de otimização de custos Algumas recomendações de otimização de custos podem estar indisponíveis.

Integrações

Cloud Storage A transferência de dados do Cloud Storage através do GKE Volume Populator não está disponível.

Segurança

Funcionalidades de segurança

As seguintes funcionalidades de segurança não estão disponíveis:

  • Postura de segurança do GKE
  • Autorização binária para o GKE
  • Confidential Google Kubernetes Engine Nodes
  • Autoridade do plano de controlo do GKE
  • Controlador de políticas
Encriptação de dados confidenciais A encriptação de segredos na camada de aplicação não é suportada.
Autenticação O gateway de ligação está indisponível.

Rede

Endereçamento IP Apenas são suportados clusters nativos da VPC. Os clusters baseados em rotas estão indisponíveis.
Máximo de agrupamentos por nó Existe um limite máximo de 32 pods por nó.
Isolamento de rede

As seguintes opções de personalização para o isolamento de rede não estão disponíveis:

  • Desativar os pontos finais internos e externos do plano de controlo.
  • Usar a NAT na nuvem para fornecer acesso à Internet de saída para nós privados.
  • Adicionar estações autorizadas.
  • Controlar a comunicação entre os pods e os serviços do cluster com as políticas de rede do GKE.
  • Atribuir intervalos IPv4 de pods adicionais a um cluster.
Exposição da aplicação O controlador de entrada do GKE está indisponível.
Redes de vários clusters A entrada em vários clusters e os serviços em vários clusters (MCS) estão indisponíveis.
Observabilidade As ferramentas de observabilidade do GKE Dataplane V2 estão indisponíveis.
Cloud Service Mesh O Cloud Service Mesh não está disponível.
Balanceamento de carga

As seguintes funcionalidades de equilíbrio de carga não estão disponíveis:

  • Balanceamento de carga ponderado.
  • Afinidade zonal para o balanceador de carga de rede de encaminhamento interno.
  • Balanceamento de carga baseado na utilização.
Intervalos de IP

Os intervalos de endereços IP disponíveis, como para as regras de firewall de entrada, dependem do seu ambiente, da seguinte forma:

  • 177.222.80.0/23
  • 177.222.87.0/26
  • 177.222.87.64/26

Cargas de trabalho

Classes de computação predefinidas Apenas estão disponíveis as classes de computação de uso geral e Accelerator. Todas as outras classes de computação predefinidas estão indisponíveis. As classes de computação personalizadas estão indisponíveis.

Estatísticas e observabilidade

Registo e monitorização As métricas de carga de trabalho não estão disponíveis.
Observabilidade do Google Cloud Todas as integrações e painéis de controlo do Google Cloud Observability estão indisponíveis.
Notificações de clusters As notificações de clusters estão indisponíveis.

Funcionalidades de IA/ML

Operador de raios O operador Ray para GKE está indisponível.
Parallelstore O Parallelstore para GKE não está disponível.

Gestão de recursos

Config Sync O Config Sync está indisponível.
Config Connector, Config Controller O Config Connector e o Config Controller estão indisponíveis.

Gestão de vários clusters

Fleets As frotas, os painéis de controlo de frotas e a gestão da equipa de frotas estão indisponíveis.

Recomendações

As seguintes informações também podem afetar a forma como usa e cria designs para o GKE em Trusted Cloud by S3NS. Estes guias incluem informações gerais sobre o trabalho no Trusted Cloud, incluindo documentação, segurança e controlo de acesso, faturação, ferramentas e utilização de serviços.

Para ver detalhes sobre outros serviços e funcionalidades no Trusted Cloud e as respetivas diferenças em relação aos equivalentes do Google Cloud, consulte a lista de produtos.

Trusted Cloud guias