Elegir un tipo de instalación

En esta página se ofrece una descripción general de las diferentes opciones de instalación que puedes usar al instalar Config Connector.

Puedes instalar Config Connector de tres formas:

Hay muchos factores que debes tener en cuenta al seleccionar un método de instalación. En la siguiente tabla se indican algunas consideraciones generales:

Métodos de instalación Ventajas Desventajas
Config Controller • No requiere instalación.
• Actualizaciones automáticas de versiones.
• Incluye componentes de GitOps precompilados: Config Sync.
• Gestionado y admitido por Google Cloud.
• Restricción en cargas de trabajo personalizadas.
Tarifa de gestión y clústeres.
Instalación manual • Totalmente personalizable.
• Programación de actualizaciones de versiones flexibles.
• Puede ejecutarse con cualquier carga de trabajo personalizada en el mismo clúster.
• Costes operativos.
Complemento Config Connector de GKE • Un retraso significativo con respecto a la última versión de Config Connector.

Autenticación

Si quieres instalar Config Connector en clústeres de GKE, usa Workload Identity Federation for GKE. Workload Identity Federation para GKE te permite configurar una cuenta de servicio de Kubernetes para que suplante la identidad de cuentas de servicio de Gestión de Identidades y Accesos (IAM) y acceda a los servicios de Google Cloud. Config Connector usa esa cuenta de servicio de Kubernetes en tu clúster para crear recursos. Config Connector solo puede crear recursos con los roles que concedas a la cuenta de servicio de gestión de identidades y accesos.

Si quieres instalar Config Connector en otras opciones de implementación, como opciones on-premise o multicloud, usa Cloud Identity para crear una cuenta y, a continuación, usa IAM para crear una clave de cuenta de servicio e importar las credenciales de la clave como un secreto en tus clústeres.

Gestionar recursos con cuentas de servicio

Puedes gestionar los recursos con una sola cuenta de servicio o con varias. Si quieres usar varias cuentas de servicio, debes instalar Config Connector en modo de espacio de nombres. Para obtener más información sobre cómo usar cuentas de servicio de gestión de identidades y accesos con Config Connector, consulta Control de acceso con gestión de identidades y accesos.

Siguientes pasos