Scelta di un tipo di installazione


La pagina fornisce una panoramica delle diverse opzioni di installazione che puoi utilizzare per installare Config Connector.

Puoi installare Config Connector in tre modi:

Esistono molti fattori da considerare quando si seleziona un metodo di installazione. La tabella seguente illustra alcune considerazioni generali:

Metodi di installazione Vantaggi Svantaggi
Config Controller • Nessuna installazione richiesta.
• Upgrade automatici delle versioni.
• Include componenti GitOps predefiniti: Config Sync.
• Gestito e supportato da Google Cloud.
• Limitazione dei carichi di lavoro personalizzati.
Tariffa di gestione e del cluster.
Installazione manuale • Completamente personalizzabile.
• Programma di aggiornamento delle versioni flessibile.
• Può essere eseguito con qualsiasi carico di lavoro personalizzato nello stesso cluster.
• Costi operativi.
Componente aggiuntivo Config Connector di GKE • Ritardo significativo rispetto all'ultima versione di Config Connector.

Autenticazione

Se vuoi installare Config Connector sui cluster GKE, utilizza Workload Identity Federation for GKE. La federazione delle identità per i carichi di lavoro per GKE ti consente di configurare un account di servizio Kubernetes per impersonare gli account di servizio Identity and Access Management (IAM) per accedere ai servizi Google Cloud. Config Connector utilizza questo account servizio Kubernetes all'interno del cluster per creare nuove risorse. Config Connector può creare solo risorse con i ruoli concessi all'account di servizio IAM.

Se vuoi installare Config Connector su altre opzioni di implementazione, ad esempio on-premise o opzioni multi-cloud, utilizza Cloud Identity per creare un account e poi utilizza IAM per creare una chiave dell'account di servizio e importare le credenziali della chiave come secret nei tuoi cluster.

Gestione delle risorse con gli account di servizio

Puoi scegliere di gestire le risorse con un singolo account di servizio o con più account di servizio. Se vuoi utilizzare più account di servizio, devi installare Config Connector in modalità con spazio dei nomi. Per ulteriori informazioni sull'utilizzo degli account di servizio IAM con Config Connector, consulta Controllo dell'accesso con IAM.

Passaggi successivi