Escolher um tipo de instalação


A página oferece uma vista geral das diferentes opções de instalação que pode usar ao instalar o Config Connector.

Pode instalar o Config Connector de uma das três formas seguintes:

Existem muitos fatores a ter em conta quando seleciona um método de instalação. A tabela seguinte apresenta algumas considerações de nível superior:

Métodos de instalação Vantagens Desvantagens
Configuração do comando • Não é necessária instalação.
• Atualizações automáticas de versões.
• Inclui componentes GitOps pré-criados: Config Sync.
• Gerido e suportado por Google Cloud.
• Restrição em cargas de trabalho personalizadas.
Taxa de gestão e cluster.
Instalação manual • Totalmente personalizável.
• Horário de atualização da versão flexível.
• Pode ser executado com qualquer carga de trabalho personalizada no mesmo cluster.
• Custo operacional.
Suplemento GKE Config Connector • Um atraso significativo em relação à versão mais recente do Config Connector.

Autenticação

Se quiser instalar o Config Connector em clusters do GKE, use a Federação do Workload Identity para o GKE. A federação de identidades da carga de trabalho para o GKE permite-lhe configurar uma conta de serviço do Kubernetes para se fazer passar por contas de serviço da gestão de identidade e de acesso (IAM) para aceder a Google Cloud serviços. O Config Connector usa essa conta de serviço do Kubernetes no cluster para criar novos recursos. O Config Connector só pode criar recursos com as funções que concede à conta de serviço do IAM.

Se quiser instalar o Config Connector noutras opções de implementação, como opções nas instalações ou multinuvem, use o Cloud Identity para criar uma conta e, em seguida, use o IAM para criar uma chave de conta de serviço e importar as credenciais da chave como um segredo para os seus clusters.

Gerir recursos com contas de serviço

Pode optar por gerir recursos com uma única conta de serviço ou várias contas de serviço. Se quiser usar várias contas de serviço, tem de instalar o Config Connector no modo de espaço de nomes. Para mais informações sobre a utilização de contas de serviço da IAM com o Config Connector, consulte o artigo Controlo de acesso com a IAM.

O que se segue?