Container Windows Server su GKE


Questa pagina fornisce una panoramica dei contenitori Windows Server in Google Kubernetes Engine (GKE). Per scoprire come creare un cluster, consulta Creazione di un cluster mediante i pool di nodi di Windows Server.

Panoramica

L'utilizzo di container Windows Server su GKE ti consente di usufruire dei vantaggi di Kubernetes: agilità, velocità di deployment e gestione semplificata delle applicazioni Windows Server. Puoi eseguire i contenitori Windows Server e Linux affiancati nello stesso cluster, il che consente un piano di gestione centralizzato per entrambe le piattaforme di container. I contenitori Microsoft Hyper-V non sono attualmente supportati.

Immagini dei nodi

Puoi creare le immagini dei nodi del contenitore Windows Server utilizzando il canale semiannuale (SAC) di Windows Server o il canale LTSC (Long-Term Servicing Channel) di Windows Server. Un singolo cluster può avere più pool di nodi Windows Server che utilizzano versioni diverse di Windows Server, ma ogni singolo pool di nodi può utilizzare una sola versione di Windows Server. Per scoprire di più sulle differenze tra queste versioni, consulta Scegliere le immagini dei nodi Windows Server.

Archiviazione

I container Windows Server possono sfruttare molte delle opzioni di archiviazione offerte da GKE. Per un esempio di utilizzo delle opzioni di archiviazione GKE con Windows, consulta SSD locali.

Quando utilizzi i contenitori Windows Server, devi creare un oggetto StorageClass e specificare il nome dell'oggetto nel campo storageClassName dell'oggetto PersistentVolumeClaim perché il tipo di archiviazione file ext4 non è supportato su Windows. Se utilizzi un disco permanente Compute Engine, devi utilizzare NTFS come tipo di archiviazione dei file.

Il driver CSI per il disco permanente di Compute Engine è disponibile anche per i contenitori Windows Server. Per maggiori dettagli, vedi Utilizzare il driver CSI per il disco permanente di Compute Engine.

Sicurezza

Come i container Linux, i container Windows forniscono un confine di isolamento per processi e risorse. I container Windows Server possono essere utilizzati per la multitenancy aziendale. Tuttavia, poiché Microsoft non intende supportare le vulnerabilità di container escape Windows, l'utilizzo di nodi Windows non è consigliato in scenari di multitenancy ostili o in quelli in cui sono necessari diversi livelli di rischio. Assegna invece a ogni applicazione o team di sviluppo un cluster e un progetto Google Cloud separati per ottenere l'isolamento.

Limitazioni delle funzionalità

Alcune funzionalità di Kubernetes non sono ancora supportate per i container Windows Server. Inoltre, alcune funzionalità sono specifiche per Linux e non funzionano su Windows. Per l'elenco completo delle funzionalità di Kubernetes supportate e non supportate, consulta la documentazione di Kubernetes.

Oltre alle funzionalità di Kubernetes non supportate, alcune funzionalità di GKE non sono supportate.

Per i cluster GKE, le seguenti funzionalità non sono supportate con i node pool Windows Server:

Il criterio per il traffico esterno locale nel pool di nodi Windows è supportato solo con GKE versione v1.23.4-gke.400 o successive.

Altri prodotti Google Cloud che vuoi utilizzare con i cluster GKE potrebbero non supportare i pool di nodi Windows Server. Per limitazioni specifiche, consulta la documentazione del prodotto.

Risorse

Le sezioni seguenti forniscono link alle risorse pertinenti per i container Windows Server su GKE.

Scopri

Consulta queste risorse per scoprire informazioni su Windows su GKE:

Inizia

Per iniziare, consulta queste risorse:

Crea ed esegui il deployment

Per indicazioni su come creare e implementare le applicazioni, consulta queste pagine:

Eseguire l'integrazione con Active Directory

Per indicazioni sull'integrazione di Active Directory, consulta queste pagine:

Risoluzione dei problemi

Per assistenza nella risoluzione dei problemi, consulta la sezione Raccolta di informazioni diagnostiche.

Esplora

Per esplorare e scoprire di più sull'utilizzo di GKE Enterprise per Windows, consulta queste risorse:

Soluzioni per i partner

Quando modernizzi le tue applicazioni, devi anche incorporarle in un'esperienza di gestione DevOps end-to-end che funzioni con gli strumenti e i flussi di lavoro esistenti. A tal fine, Google ha collaborato con diversi partner per assicurarsi che le applicazioni di compilazione, test, deployment, configurazione e monitoraggio funzionino correttamente con i container Windows. Ecco alcuni casi d'uso e soluzioni di partner che abbiamo provato per supportare i container Windows in GKE:

Caso d'uso Descrizione Partner
CI/CD La soluzione CI/CD del partner può creare, testare ed eseguire il deployment di applicazioni su container Windows.
Osservabilità La soluzione ITOps e APM (Application Performance Management) del partner può raccogliere la telemetria e fornire visibilità (dashboard, report, approfondimenti) per l'infrastruttura e le applicazioni gestite sui contenitori Windows.
Gestione della configurazione e criteri La soluzione del partner fornisce funzionalità di gestione o provisioning dei secret per le applicazioni Windows su Google Cloud.
Sicurezza La soluzione del partner può garantire lo sviluppo e la configurazione di un'applicazione che viene eseguita su container Windows.