Choisir un type d'installation


Cette page présente les différentes options que vous pouvez utiliser pendant l'installation de Config Connector.

Vous pouvez installer Config Connector de trois manières différentes:

De nombreux facteurs doivent être pris en compte lors de la sélection d'une méthode d'installation. Le tableau suivant présente quelques considérations générales:

Méthodes d'installation Avantages Inconvénients
Config Controller • Aucune installation requise.
• Mises à niveau automatiques des versions.
• Inclut des composants GitOps prédéfinis: Config Sync.
• Géré et pris en charge par Google Cloud.
• Restrictions sur les charges de travail personnalisées
Frais de gestion et de cluster.
Installation manuelle • Entièrement personnalisable.
• Un calendrier de mise à jour flexible.
• Peut s'exécuter avec n'importe quelle charge de travail personnalisée du même cluster.
• Coûts opérationnels
Module complémentaire Config Connector GKE • Retard important par rapport à la dernière version de Config Connector.

Authentification

Si vous souhaitez installer Config Connector sur des clusters GKE, utilisez Workload Identity Federation for GKE. La fédération d'identité de charge de travail pour GKE vous permet de configurer un compte de service Kubernetes pour usurper l'identité des comptes de service Identity and Access Management (IAM) afin d'accéder aux services Google Cloud. Config Connector utilise ce compte de service Kubernetes au sein de votre cluster pour créer de nouvelles ressources. Config Connector ne peut créer des ressources qu'avec les rôles que vous accordez au compte de service IAM.

Si vous souhaitez installer Config Connector sur d'autres options de déploiement, telles que des options sur site ou multicloud, utilisez Cloud Identity pour créer un compte, puis IAM pour créer une clé de compte de service et importer les identifiants de la clé en tant que secret dans vos clusters.

Gérer des ressources avec des comptes de service

Vous pouvez choisir de gérer les ressources avec un seul compte de service, ou plusieurs. Si vous souhaitez utiliser plusieurs comptes de service, vous devez installer Config Connector en mode espace de noms. Pour en savoir plus sur l'utilisation des comptes de service IAM avec Config Connector, consultez la section Contrôle des accès avec IAM.

Étape suivante