GKE (Google Kubernetes Engine) est le service Kubernetes managé de Google. Ces notes couvrent ce qui est spécifique à GKE par rapport à un Kubernetes générique — pour les composants génériques (kube-apiserver, kubelet, CNI…), voir Synthèse des composants Kubernetes.


Notes détaillées

NoteContenu
Control plane managéapiserver/etcd/scheduler gérés par Google, clusters zonaux vs régionaux, release channels
Autopilot vs StandardDeux modes d’exploitation d’un cluster GKE, facturation, périmètre de gestion
Node pools et autoscalingNode pools, Cluster Autoscaler, Node Auto-provisioning, Spot VMs
Workload IdentityAuthentification pods → APIs GCP sans clé de service account
Ingress et Cloud Load BalancingIngress GKE, Gateway API, Container-native load balancing (NEG)
Écosystème GKEConfig Connector, Artifact Registry, Binary Authorization

GKE face aux composants Kubernetes génériques

Composant génériqueSur un cluster self-managéSur GKE
kube-apiserver / etcd / schedulerÀ déployer et opérer soi-mêmeManagés et invisibles
Nœuds (kubelet, container runtime)Provisionnés et patchés manuellementNode pools auto-scalés, ou 100% managés en Autopilot
Ingress (ingress-nginx)Ingress Controller à déployer en podTraduit en Cloud Load Balancer natif
Certificats (cert-manager)À déployer et configurerManaged Certificates natif (ou cert-manager, toujours compatible)
Identité pods → cloudIAM roles attachés au nœud (sur-permissionné)Workload Identity — scoping fin par ServiceAccount
GitOps / Backup (argocd, velero)À déployer soi-mêmeCompatibles tels quels sur GKE

En relation avec