Google Kubernetes Engine (GKE) è il servizio Kubernetes gestito di Google che puoi utilizzare per eseguire il deployment e gestire applicazioni containerizzate utilizzando l'infrastruttura di Google. Offre la potenza operativa di Kubernetes, mentre gestisce per te molti dei componenti sottostanti, come il piano di controllo e i nodi.
Le funzionalità di GKE sono disponibili in due livelli o versioni: un livello standard di funzionalità di base disponibile per tutti gli utenti GKE e un livello Enterprise con potenti funzionalità per la governance, la gestione e l'esecuzione di workload containerizzati su scala aziendale.
Perché GKE Enterprise?
In genere, quando le organizzazioni adottano tecnologie cloud-native come container, orchestrazione dei container e mesh di servizi, raggiungono un punto in cui l'esecuzione di un singolo cluster non è più sufficiente. Esistono diversi motivi per cui le organizzazioni scelgono di implementare più cluster per raggiungere i propri obiettivi tecnici e commerciali. Alcuni esempi includono la separazione degli ambienti di produzione da quelli non di produzione, il rispetto di varie limitazioni normative o l'organizzazione dei servizi tra livelli, località o team. Tuttavia, l'utilizzo di più cluster presenta difficoltà e overhead in termini di configurazione, sicurezza e gestione coerenti. Ad esempio, la configurazione manuale di un cluster alla volta è soggetta a errori e può essere difficile capire esattamente dove si verificano. Le grandi aziende sono spesso anche complesse dal punto di vista organizzativo, con più team che devono eseguire, osservare e gestire i propri carichi di lavoro su più cluster.
Google Cloud ha già aiutato le organizzazioni a risolvere problemi come questo con Anthos, una piattaforma di container che offre una serie di funzionalità per lavorare su larga scala aziendale. Questa piattaforma è basata sull'idea del parco risorse, un raggruppamento logico di cluster Kubernetes che possono essere gestiti insieme e trarre vantaggio dall'identità degli spazi dei nomi, dei servizi e/o delle identità tra i cluster.
I principi di fiducia e identità assunti all'interno del parco risorse ti consentono di utilizzare un'intera gamma di funzionalità abilitate per il parco risorse, tra cui:
- Strumenti di gestione della configurazione e dei criteri che ti aiutano a lavorare più facilmente su larga scala, aggiungendo e aggiornando automaticamente la stessa configurazione, le stesse funzionalità e gli stessi criteri di sicurezza in modo coerente in tutto il parco risorse.
- Funzionalità di networking a livello di parco risorse che ti aiutano a gestire il traffico nell'intero parco risorse, tra cui Ingress multi-cluster per le applicazioni che si estendono su più cluster e funzionalità di gestione del traffico del mesh di servizi.
- Funzionalità di gestione delle identità che ti aiutano a configurare in modo coerente l'autenticazione per gli utenti e i carichi di lavoro del parco risorse.
- Funzionalità di osservabilità che ti consentono di monitorare e risolvere i problemi dei cluster e delle applicazioni del tuo parco, inclusi l'integrità, l'utilizzo delle risorse e la security posture.
- Per le applicazioni basate su microservizi in esecuzione nel tuo parco risorse, Service Mesh offre potenti strumenti per la sicurezza, il networking e l'osservabilità delle applicazioni nel tuo mesh.
GKE Enterprise integra completamente queste funzionalità in GKE, creando una piattaforma di container integrata che consente alle organizzazioni di adottare ancora più facilmente le best practice e i principi che abbiamo imparato dall'eseguire servizi in Google.
GKE Enterprise offre anche nuove funzionalità di gestione dei team. Ora è più facile per gli amministratori della piattaforma eseguire il provisioning delle risorse del parco risorse per più team e fornire ai team di applicazioni le proprie dashboard e metriche, il tutto nel contesto delle proprie risorse e dei propri carichi di lavoro.
Anche se non sei pronto ad adottare completamente i parchi risorse, GKE Enterprise include anche funzionalità utili per la tua organizzazione che puoi utilizzare con i singoli cluster. Sono inclusi approfondimenti avanzati su sicurezza e conformità, Autorizzazione binaria e funzionalità di rete più complete.
Per una descrizione completa delle funzionalità di GKE Enterprise e per scoprire di più su se GKE Enterprise fa al caso tuo, consulta la panoramica tecnica di GKE Enterprise.
Funzionalità delle versioni
La tabella seguente fornisce una panoramica delle funzionalità incluse in ogni livello GKE. Non tutte le funzionalità aziendali sono supportate nei cluster esterni a Google Cloud. Per informazioni dettagliate sulle funzionalità di GKE Enterprise disponibili, incluse le funzionalità Enterprise che possono essere acquistate anche senza un upgrade completo a GKE Enterprise e le funzionalità che possono essere utilizzate senza la registrazione del parco risorse, consulta Opzioni di deployment.
Edizione GKE Standard | Versione GKE Enterprise | |
---|---|---|
Scalabilità a livello di cluster singolo fino a 15.000 nodi,ottimizzata per workload aziendali, inclusa l'elaborazione batch e database. | Una piattaforma di container completamente gestita e integrata per eseguire in sicurezza applicazioni moderne su vasta scala. | |
Funzionalità e componenti |
|
|
Passaggi successivi
- Scopri come attivare GKE Enterprise per il tuo progetto in Attivare GKE Enterprise.