Elegir un tipo de instalación

En esta página se ofrece una descripción general de las diferentes opciones de instalación que puedes usar al instalar Config Connector.

Puedes instalar Config Connector de tres formas:

Hay muchos factores que debes tener en cuenta al seleccionar un método de instalación. En la siguiente tabla se indican algunas consideraciones generales:

Métodos de instalación Ventajas Desventajas
Config Controller • No requiere instalación.
• Actualizaciones automáticas de versiones.
• Incluye Config Sync.
• Gestionado y admitido por Google Cloud.
• Restricción en cargas de trabajo personalizadas.
Instalación manual • Permite más personalización, como instalar en modo de espacio de nombres (recomendado) o en modo de clúster.
• Programación de actualizaciones de versiones flexibles.
• Puede ejecutarse con cualquier carga de trabajo personalizada en el mismo clúster.
• Costes operativos.
Complemento Config Connector de GKE • Un retraso significativo con respecto a la última versión de Config Connector.

Autenticación

Si quieres instalar Config Connector en clústeres de GKE, usa Workload Identity Federation for GKE. Workload Identity Federation para GKE te permite configurar una cuenta de servicio de Kubernetes para que suplante la identidad de cuentas de servicio de Gestión de Identidades y Accesos (IAM) y acceda a los servicios de Google Cloud. Config Connector usa esa cuenta de servicio de Kubernetes en tu clúster para crear recursos. Config Connector solo puede crear recursos con los roles que concedas a la cuenta de servicio de gestión de identidades y accesos.

Si quieres instalar Config Connector en otras opciones de implementación, como opciones on-premise o multicloud, usa Cloud Identity para crear una cuenta y, a continuación, usa IAM para crear una clave de cuenta de servicio e importar las credenciales de la clave como un secreto en tus clústeres.

Gestionar recursos con cuentas de servicio

Al instalar Config Connector manualmente, puedes elegir entre una única cuenta de servicio en todo el clúster (modo de clúster) o varias cuentas de servicio, una para cada espacio de nombres (modo de espacio de nombres). El modo con espacio de nombres es el enfoque recomendado para la mayoría de los casos prácticos, ya que proporciona un mejor aislamiento de los permisos. Para obtener más información sobre cómo usar cuentas de servicio de gestión de identidades y accesos con Config Connector, consulta Control de acceso con gestión de identidades y accesos.

Siguientes pasos