比较 GKE Autopilot 和 GKE Standard


本页面简要介绍了 Google Kubernetes Engine (GKE) Autopilot 模式和 Standard 模式。比较包括重要的 GKE 功能和模式之间的功能差异。

本页面适用于以下人员:

  • 熟悉 GKE 和 Standard 模式且希望了解 Autopilot 中的功能和功能差异以做出明智迁移决策的平台管理员。
  • 熟悉 GKE 并希望了解哪种模式可提供最适合特定要求的功能新 GKE 用户。

Autopilot 与 Standard 功能比较

下表详细比较了每种 Google Kubernetes Engine (GKE) 操作模式下的可用选项、预配置选项和默认选项。

该表未显示 GKE 中的所有功能。如果您想了解此表中未列出的功能在 Autopilot 或 Standard 中是否受支持,请查看该功能的文档。

此表使用以下术语:

  • 预配置:始终启用。Google 会配置设置。您无法更改设置或停用。
  • 默认:如果您未指定其他配置,则系统会为您配置默认设置。您可以更改默认设置。
  • 可选:可供您配置和使用。默认不启用。
选项 Autopilot Standard

默认:常规发布渠道

可选

可选

预配置区域级 可选:区域级或可用区级
Autopilot 管理节点 您创建和管理节点池中的节点

预配置:Autopilot 管理扩缩和节点资源管理

可选

默认

  • 手动预配新节点
  • 手动指定节点资源

可选

预配置带有 containerd 的 Container-Optimized OS

默认:带有 containerd 的 Container-Optimized OS

可选

默认:针对大多数工作负载进行了优化的通用平台。

可选

默认通用 Compute Engine 机器类型

可选

预配置

可选

可选

预配置

可选

可选

预配置

默认

可选

预配置每个节点中最多 256 个 Pod

默认

  • 每个节点中 110 个 Pod
  • VPC 原生
  • 公共 IPv4 集群端点
  • VPC 网络名称和子网名称
  • kube-dns

可选

预配置

默认

可选

预配置

可选代管式 Anthos Service Mesh,还提供 Istio 网格功能。

可选

Autopilot 与 Standard 功能比较

下表展示了 GKE Autopilot 与 GKE Standard 之间重要的功能差异。创建 GKE 集群时,您可以通过此比较来做出更明智的模式选择。

功能 Autopilot 标准
第三方监控工具 部署 Google Cloud 合作伙伴提供的第三方监控工具,或任何不需要提升的节点访问权限的第三方工具。 无论节点访问权限级别如何,您都可以部署任何第三方监控工具。
在外部公开应用 使用 LoadBalancer Service。这会为您预配临时外部 IP 地址。如果您已有要使用的可用静态 IP 地址,请在 loadBalancerIP 字段中指定该地址。Autopilot 不支持 externalIps 字段,因为它不使用 Google Cloud 负载均衡。 使用 LoadBalancer Service。这会为您预配临时外部 IP 地址。如果您已有要使用的静态 IP 地址,请在 loadBalancerIP 字段中指定该地址。您还可以在 Service 清单中使用 externalIps 字段,但我们不推荐使用这种方法。
Pod 爆发

所有 Pod 对资源请求和限制使用相同的值。设置足够的资源请求限额,并且不依赖于 Pod 爆发到未使用的节点容量。

如需了解详情,请参阅 Autopilot 资源请求

如果资源限制大于资源请求限额,Pod 可以爆发到未使用的节点容量。

GKE 管理的命名空间

为安全起见,Autopilot 不允许在 GKE 管理的命名空间(如 kube-system)中部署工作负载。

如需了解详情,请参阅 Autopilot 安全功能

工作负载可以在任何命名空间中运行,包括 kube-system
Google Cloud Marketplace 应用 您无法从 Cloud Marketplace 安装应用。 您可以从 Cloud Marketplace 安装应用。
证书签名请求 您可以创建证书签名请求。 为了防止对系统组件造成干扰,Autopilot 会拒绝已知特权身份(例如系统代理、系统群组或 Google 管理的 IAM 服务代理)的 CertificateSigningRequest。 您可以创建证书签名请求。
长时间运行的容错 Pod 您可以保护容错 Pod(例如游戏服务器)免遭逐节点自动升级或缩容导致的逐出长达 7 天。 如需了解详情,请参阅延长 Autopilot Pod 的运行时间 您无法保护容错 Pod 免遭节点自动升级导致的逐出。您可以无限期地保护这些 Pod 免遭缩容逐出,但您需要继续为运行 Pod 的未充分利用的节点付费。

后续步骤