本页面简要介绍了 Google Kubernetes Engine (GKE) Autopilot 模式和 Standard 模式。比较包括重要的 GKE 功能和模式之间的功能差异。
本页面适用于以下人员:
- 熟悉 GKE 和 Standard 模式且希望了解 Autopilot 中的功能和功能差异以做出明智迁移决策的平台管理员。
- 熟悉 GKE 并希望了解哪种模式可提供最适合特定要求的功能新 GKE 用户。
Autopilot 与 Standard 功能比较
下表详细比较了每种 Google Kubernetes Engine (GKE) 操作模式下的可用选项、预配置选项和默认选项。
该表未显示 GKE 中的所有功能。如果您想了解此表中未列出的功能在 Autopilot 或 Standard 中是否受支持,请查看该功能的文档。
此表使用以下术语:
- 预配置:始终启用。Google 会配置设置。您无法更改设置或停用。
- 默认:如果您未指定其他配置,则系统会为您配置默认设置。您可以更改默认设置。
- 可选:可供您配置和使用。默认不启用。
选项 | Autopilot | Standard |
---|---|---|
版本和发布渠道 |
默认:常规发布渠道 可选: |
可选: |
位置可用性 |
预配置:区域级 | 可选:区域级或可用区级 |
节点管理 |
Autopilot 管理节点 | 您创建和管理节点池中的节点 |
节点预配和扩缩 |
预配置:Autopilot 管理扩缩和节点资源管理 可选: |
默认:
可选: |
节点操作系统 |
默认:带有 containerd 的 Container-Optimized OS 可选: |
|
节点计算配置 |
默认:针对大多数工作负载进行了优化的通用平台。 可选:
|
可选:
|
节点升级和维护 |
预配置: 可选: |
可选: |
安全 |
预配置: 可选: |
可选: |
网络 |
预配置: 默认:
可选: |
默认: 可选: |
日志记录和监控 |
预配置: |
默认: 可选: |
插件 |
预配置:
可选:代管式 Anthos Service Mesh,还提供 Istio 网格功能。 |
可选: |
Autopilot 与 Standard 功能比较
下表展示了 GKE Autopilot 与 GKE Standard 之间重要的功能差异。创建 GKE 集群时,您可以通过此比较来做出更明智的模式选择。
功能 | Autopilot | 标准 |
---|---|---|
第三方监控工具 | 部署 Google Cloud 合作伙伴提供的第三方监控工具,或任何不需要提升的节点访问权限的第三方工具。 | 无论节点访问权限级别如何,您都可以部署任何第三方监控工具。 |
在外部公开应用 | 使用 LoadBalancer Service。这会为您预配临时外部 IP 地址。如果您已有要使用的可用静态 IP 地址,请在 loadBalancerIP 字段中指定该地址。Autopilot 不支持 externalIps 字段,因为它不使用 Google Cloud 负载均衡。 |
使用 LoadBalancer Service。这会为您预配临时外部 IP 地址。如果您已有要使用的静态 IP 地址,请在 loadBalancerIP 字段中指定该地址。您还可以在 Service 清单中使用 externalIps 字段,但我们不推荐使用这种方法。 |
Pod 爆发 | 所有 Pod 对资源请求和限制使用相同的值。设置足够的资源请求限额,并且不依赖于 Pod 爆发到未使用的节点容量。 如需了解详情,请参阅 Autopilot 资源请求。 |
如果资源限制大于资源请求限额,Pod 可以爆发到未使用的节点容量。 |
GKE 管理的命名空间 | 为安全起见,Autopilot 不允许在 GKE 管理的命名空间(如 如需了解详情,请参阅 Autopilot 安全功能。 |
工作负载可以在任何命名空间中运行,包括 kube-system |
Google Cloud Marketplace 应用 | 您无法从 Cloud Marketplace 安装应用。 | 您可以从 Cloud Marketplace 安装应用。 |
证书签名请求 | 您可以创建证书签名请求。 为了防止对系统组件造成干扰,Autopilot 会拒绝已知特权身份(例如系统代理、系统群组或 Google 管理的 IAM 服务代理)的 CertificateSigningRequest。 | 您可以创建证书签名请求。 |
长时间运行的容错 Pod | 您可以保护容错 Pod(例如游戏服务器)免遭逐节点自动升级或缩容导致的逐出长达 7 天。 如需了解详情,请参阅延长 Autopilot Pod 的运行时间。 | 您无法保护容错 Pod 免遭节点自动升级导致的逐出。您可以无限期地保护这些 Pod 免遭缩容逐出,但您需要继续为运行 Pod 的未充分利用的节点付费。 |