GKE in Cloud de Confiance rispetto a Google Cloud

Google Kubernetes Engine è un ambiente gestito per il deployment, la gestione e la scalabilità delle applicazioni containerizzate. GKE si basa sulla piattaforma di orchestrazione dei container open source Kubernetes ed è basato su macchine virtuali Compute Engine. GKE offre funzionalità come la riparazione automatica dei nodi, il bilanciamento del carico, il logging e il monitoraggio, la scalabilità automatica e gli upgrade automatici. Questa pagina descrive le differenze tra le versioni Cloud de Confiance e Google Cloud di GKE.

Per informazioni più dettagliate su GKE, consulta la panoramica di GKE e il resto della documentazione di GKE.

Puoi trovare consigli e best practice per l'utilizzo di GKE in Cloud de Confiance, incluse le alternative consigliate in cui le funzionalità sono diverse da quelle di Google Cloud, nella sezione Consigli.

Differenze principali

Esistono alcune differenze tra la versione Cloud de Confiance di GKE e la versione di Google Cloud. Alcune differenze significative sono:

  • Modalità GKE:sono disponibili solo i cluster GKE Autopilot. I cluster GKE Standard non sono disponibili.
  • Archiviazione:per l'archiviazione su GKE è disponibile solo il Persistent Disk bilanciato.
  • Macchine virtuali Compute Engine:sono disponibili solo le serie di macchine C3 e A3. Gli altri tipi di macchine non sono disponibili.

Un elenco più dettagliato delle differenze è disponibile nel resto di questa sezione. Se hai già dimestichezza con Google Cloud, ti consigliamo di esaminare attentamente queste differenze, in particolare prima di progettare un'applicazione da eseguire su Cloud de Confiance. Ti consigliamo inoltre di esaminare le differenze generali tra Cloud de Confiance e Google Cloud.

Se vuoi utilizzare una determinata funzionalità di GKE attualmente non disponibile in Cloud de Confiance, contatta l'assistenza diCloud de Confiance . Per ricevere una notifica quando vengono implementate nuove funzionalità in Cloud de Confiance, iscriviti per ricevere le note di rilascio. Se non diversamente specificato, le funzionalità in anteprima non sono disponibili in Cloud de Confiance.

Hardware e sistema operativo

Modalità di funzionamento Sono disponibili solo i cluster GKE Autopilot. I cluster GKE Standard non sono disponibili.
Macchine virtuali Compute Engine Sono disponibili solo le serie di macchine C3 e A3. Gli altri tipi di macchine non sono disponibili.
GPU e TPU Le GPU sono disponibili sui tipi di macchine A3. L'unico tipo di macchina Edge disponibile è a3-edgegpu-8g-nolssd e deve essere impostato in modo esplicito utilizzando un ComputeClass personalizzato. Le TPU non sono disponibili.
Pool di nodi

Le seguenti funzionalità di configurazione dei nodi non sono disponibili:

  • Workload ARM
  • VM spot
  • Posizionamento compatto
Canali di rilascio Sono disponibili solo i canali di rilascio Stabile e Regolare.

Disponibilità e ripristino di emergenza

Aree geografiche e zone Cloud de Confiance ha una sola regione, anche se con più zone. Le funzionalità multiregionali e il failover tra regioni non sono supportati. È supportato il deployment in più zone per la resilienza.
Spazio di archiviazione L'unico tipo di archiviazione disponibile è Hyperdisk Balanced. Tutti gli altri tipi di spazio di archiviazione non sono disponibili.
Backup per GKE Backup per GKE non è disponibile.
Scalabilità automatica

Alcune opzioni di personalizzazione non sono disponibili:

  • Il profilo HPA per il rendimento non è disponibile.
  • La modalità InPlaceOrRecreate dell'assistente vocale non è disponibile.

Gestione dei costi

Metriche di ottimizzazione dei costi Alcuni suggerimenti per l'ottimizzazione dei costi potrebbero non essere disponibili.

Integrazioni

Cloud Storage Il trasferimento di dati da Cloud Storage utilizzando GKE Volume Populator non è disponibile.

Sicurezza

Funzionalità di sicurezza

Le seguenti funzionalità di sicurezza non sono disponibili:

  • Strategia di sicurezza di GKE
  • Autorizzazione binaria per GKE
  • Nodi Google Kubernetes Engine confidenziali
  • GKE control plane authority
  • Policy Controller
Crittografia dei dati sensibili La crittografia dei secret a livello di applicazione non è supportata.
Autenticazione Connect gateway non è disponibile.
Workload Identity

I domini del pool di identità dei workload (e gli identificatori di entità Kubernetes che li utilizzano) sono specificati in modo leggermente diverso in Google Cloud e Cloud de Confiance by S3NS, utilizzando s3ns.svc.id.goog anziché svc.id.goog. Ad esempio, quando specifichi un service account Kubernetes utilizzando Workload Identity Federation for GKE in un'policy IAM, utilizzi .../PROJECT_ID.s3ns.svc.id.goog/subject/ns/NAMESPACE/sa/KUBERNETES_SERVICE_ACCOUNT.

Rete

Indirizzamento IP Sono supportati solo i cluster nativi di VPC. I cluster basati su route non sono disponibili.
Numero massimo di pod per nodo Il numero massimo di pod per nodo è 32.
Isolamento di rete

Le seguenti opzioni di personalizzazione per l'isolamento di rete non sono disponibili:

  • Disattivazione degli endpoint interni ed esterni del control plane.
  • Utilizzo di Cloud NAT per fornire l'accesso a internet ai nodi privati in uscita.
  • Aggiunta di reti autorizzate.
  • Controllare la comunicazione tra i pod e i servizi del cluster con i criteri di rete GKE.
  • Assegnazione di intervalli IPv4 dei pod aggiuntivi a un cluster.
Esposizione dell'applicazione Il controller Ingress GKE non è disponibile.
Networking multi-cluster Ingress multi-cluster e i servizi multi-cluster (MCS) non sono disponibili.
Osservabilità Gli strumenti di osservabilità GKE Dataplane V2 non sono disponibili.
Cloud Service Mesh Cloud Service Mesh non è disponibile.
Bilanciamento del carico

Le seguenti funzionalità di bilanciamento del carico non sono disponibili:

  • Bilanciamento del carico ponderato.
  • Affinità di zona per il bilanciatore del carico di rete passthrough interno.
  • Bilanciamento del carico basato sull'utilizzo.
Intervalli IP

Gli intervalli di indirizzi IP disponibili, ad esempio per le regole firewall in entrata, dipendono dal tuo ambiente, come segue:

  • 177.222.80.0/23
  • 177.222.87.0/26
  • 177.222.87.64/26

Workload

Classi di computing predefinite Sono disponibili solo le classi di calcolo per uso generico e Accelerator. Tutte le altre classi di calcolo predefinite non sono disponibili.

Insight e osservabilità

Logging e monitoraggio Le metriche del workload non sono disponibili.
Google Cloud Observability Tutte le integrazioni e le dashboard di Google Cloud Observability non sono disponibili.
Notifiche dei cluster Le notifiche del cluster non sono disponibili.

Funzionalità AI/ML

Operatore Ray L'operatore Ray per GKE non è disponibile.
Parallelstore Parallelstore per GKE non è disponibile.

Gestione delle risorse

Config Sync Config Sync non è disponibile.
Config Connector, Config Controller Config Connector e Config Controller non sono disponibili.

Gestione multi-cluster

Fleet I parchi risorse, le dashboard dei parchi risorse e la gestione dei team del parco risorse non sono disponibili.

Consigli

Le seguenti informazioni potrebbero influire anche sul modo in cui utilizzi e progetti per GKE in Cloud de Confiance by S3NS. Queste guide includono informazioni generali sul lavoro in Cloud de Confiance, tra cui documentazione, sicurezza e controllo dell'accesso, fatturazione, strumenti e utilizzo dei servizi.

Per informazioni dettagliate su altri servizi e funzionalità di Cloud de Confiance e sulle relative differenze rispetto alle controparti di Google Cloud, consulta l'elenco dei prodotti.

Guide diCloud de Confiance