Google Kubernetes Engine è un ambiente gestito per il deployment, la gestione e la scalabilità delle applicazioni containerizzate. GKE si basa sulla piattaforma di orchestrazione dei container open source Kubernetes ed è basato su macchine virtuali Compute Engine. GKE offre funzionalità come la riparazione automatica dei nodi, il bilanciamento del carico, il logging e il monitoraggio, la scalabilità automatica e gli upgrade automatici. Questa pagina descrive le differenze tra le versioni Cloud de Confiance e Google Cloud di GKE.
Per informazioni più dettagliate su GKE, consulta la panoramica di GKE e il resto della documentazione di GKE.
Puoi trovare consigli e best practice per l'utilizzo di GKE in Cloud de Confiance, incluse le alternative consigliate in cui le funzionalità sono diverse da quelle di Google Cloud, nella sezione Consigli.
Differenze principali
Esistono alcune differenze tra la versione Cloud de Confiance di GKE e la versione di Google Cloud. Alcune differenze significative sono:
- Modalità GKE:sono disponibili solo i cluster GKE Autopilot. I cluster GKE Standard non sono disponibili.
- Archiviazione:per l'archiviazione su GKE è disponibile solo il Persistent Disk bilanciato.
- Macchine virtuali Compute Engine:sono disponibili solo le serie di macchine C3 e A3. Gli altri tipi di macchine non sono disponibili.
Un elenco più dettagliato delle differenze è disponibile nel resto di questa sezione. Se hai già dimestichezza con Google Cloud, ti consigliamo di esaminare attentamente queste differenze, in particolare prima di progettare un'applicazione da eseguire su Cloud de Confiance. Ti consigliamo inoltre di esaminare le differenze generali tra Cloud de Confiance e Google Cloud.
Se vuoi utilizzare una determinata funzionalità di GKE attualmente non disponibile in Cloud de Confiance, contatta l'assistenza diCloud de Confiance . Per ricevere una notifica quando vengono implementate nuove funzionalità in Cloud de Confiance, iscriviti per ricevere le note di rilascio. Se non diversamente specificato, le funzionalità in anteprima non sono disponibili in Cloud de Confiance.
Hardware e sistema operativo
| Modalità di funzionamento | Sono disponibili solo i cluster GKE Autopilot. I cluster GKE Standard non sono disponibili. |
| Macchine virtuali Compute Engine | Sono disponibili solo le serie di macchine C3 e A3. Gli altri tipi di macchine non sono disponibili. |
| GPU e TPU | Le GPU sono disponibili sui tipi di macchine A3. L'unico tipo di macchina Edge disponibile è a3-edgegpu-8g-nolssd e deve essere impostato in modo esplicito utilizzando un ComputeClass personalizzato. Le TPU non sono disponibili. |
| Pool di nodi | Le seguenti funzionalità di configurazione dei nodi non sono disponibili:
|
| Canali di rilascio | Sono disponibili solo i canali di rilascio Stabile e Regolare. |
Disponibilità e ripristino di emergenza
| Aree geografiche e zone | Cloud de Confiance ha una sola regione, anche se con più zone. Le funzionalità multiregionali e il failover tra regioni non sono supportati. È supportato il deployment in più zone per la resilienza. |
| Spazio di archiviazione | L'unico tipo di archiviazione disponibile è Hyperdisk Balanced. Tutti gli altri tipi di spazio di archiviazione non sono disponibili. |
| Backup per GKE | Backup per GKE non è disponibile. |
| Scalabilità automatica | Alcune opzioni di personalizzazione non sono disponibili:
|
Gestione dei costi
| Metriche di ottimizzazione dei costi | Alcuni suggerimenti per l'ottimizzazione dei costi potrebbero non essere disponibili. |
Integrazioni
| Cloud Storage | Il trasferimento di dati da Cloud Storage utilizzando GKE Volume Populator non è disponibile. |
Sicurezza
| Funzionalità di sicurezza | Le seguenti funzionalità di sicurezza non sono disponibili:
|
| Crittografia dei dati sensibili | La crittografia dei secret a livello di applicazione non è supportata. |
| Autenticazione | Connect gateway non è disponibile. |
| Workload Identity | I domini del pool di identità dei workload (e gli identificatori di entità Kubernetes che li utilizzano) sono specificati in modo leggermente diverso in Google Cloud e Cloud de Confiance by S3NS, utilizzando |
Rete
| Indirizzamento IP | Sono supportati solo i cluster nativi di VPC. I cluster basati su route non sono disponibili. |
| Numero massimo di pod per nodo | Il numero massimo di pod per nodo è 32. |
| Isolamento di rete | Le seguenti opzioni di personalizzazione per l'isolamento di rete non sono disponibili:
|
| Esposizione dell'applicazione | Il controller Ingress GKE non è disponibile. |
| Networking multi-cluster | Ingress multi-cluster e i servizi multi-cluster (MCS) non sono disponibili. |
| Osservabilità | Gli strumenti di osservabilità GKE Dataplane V2 non sono disponibili. |
| Cloud Service Mesh | Cloud Service Mesh non è disponibile. |
| Bilanciamento del carico | Le seguenti funzionalità di bilanciamento del carico non sono disponibili:
|
| Intervalli IP | Gli intervalli di indirizzi IP disponibili, ad esempio per le regole firewall in entrata, dipendono dal tuo ambiente, come segue:
|
Workload
| Classi di computing predefinite | Sono disponibili solo le classi di calcolo per uso generico e Accelerator.
Tutte le altre classi di calcolo predefinite non sono disponibili.
|
Insight e osservabilità
| Logging e monitoraggio | Le metriche del workload non sono disponibili. |
| Google Cloud Observability | Tutte le integrazioni e le dashboard di Google Cloud Observability non sono disponibili. |
| Notifiche dei cluster | Le notifiche del cluster non sono disponibili. |
Funzionalità AI/ML
| Operatore Ray | L'operatore Ray per GKE non è disponibile. |
| Parallelstore | Parallelstore per GKE non è disponibile. |
Gestione delle risorse
| Config Sync | Config Sync non è disponibile. |
| Config Connector, Config Controller | Config Connector e Config Controller non sono disponibili. |
Gestione multi-cluster
| Fleet | I parchi risorse, le dashboard dei parchi risorse e la gestione dei team del parco risorse non sono disponibili. |
Consigli
Guide correlate
Le seguenti informazioni potrebbero influire anche sul modo in cui utilizzi e progetti per GKE in Cloud de Confiance by S3NS. Queste guide includono informazioni generali sul lavoro in Cloud de Confiance, tra cui documentazione, sicurezza e controllo dell'accesso, fatturazione, strumenti e utilizzo dei servizi.
Per informazioni dettagliate su altri servizi e funzionalità di Cloud de Confiance e sulle relative differenze rispetto alle controparti di Google Cloud, consulta l'elenco dei prodotti.