Elegir un tipo de instalación

En la página, se proporciona una descripción general de las diferentes opciones de instalación que puedes usar cuando instalas Config Connector.

Puedes instalar Config Connector de tres maneras:

  • Instalación manual (recomendada): La instalación manual con el operador de Kubernetes te brinda la mayor flexibilidad. Puedes instalar Config Connector en modo de espacio de nombres (recomendado para la mayoría de los casos de uso) o en modo de clúster. La instalación manual te permite controlar la versión exacta de Config Connector que instalas y cuándo realizas la actualización.

  • Config Controller: Config Controller es un servicio alojado que incluye Config Connector. Google administra la versión de Config Connector en Config Controller y la actualiza automáticamente de forma periódica a medida que las versiones se califican. Config Controller es un plano de control centralizado y designado que proporciona una forma más segura de administrar Google Cloud recursos. Para obtener más información, consulta Guía de inicio rápido: Administra recursos con Config Controller o Configura Config Controller.

  • Complemento de Config Connector de GKE: El complemento de Config Connector te permite instalarlo durante la creación del clúster. El complemento de Config Connector solo está disponible en clústeres de GKE Standard y no en Autopilot. La versión de Config Connector instalada a través del complemento de Config Connector suele tener una antigüedad de hasta 12 meses o más. Para obtener más información, consulta Actualizaciones del complemento de Config Connector. Si deseas reducir el costo operativo de la administración de un clúster de GKE Standard, considera usar Config Controller.

Hay muchos factores que debes tener en cuenta cuando seleccionas un método de instalación. En la siguiente tabla, se describen algunas consideraciones de alto nivel:

Métodos de instalación Ventajas Desventajas
Instalación manual • Permite más personalización, como la instalación en modo de espacio de nombres (recomendado) o en modo de clúster.
• Programa de actualización de versiones flexible
• Se puede ejecutar con cualquier carga de trabajo personalizada en el mismo clúster
• Costo operativo
Config Controller • No se requiere instalación.
• Actualizaciones automáticas de versiones
• Incluye el Sincronizador de configuración.
• Administrado y compatible con Google Cloud.
• Restricción en cargas de trabajo personalizadas
• Administrado por Google y es posible que no sea la versión más reciente disponible en comparación con la instalación manual
Complemento de Config Connector de GKE • Retraso significativo detrás de la versión más reciente de Config Connector

Autenticación

Si deseas instalar Config Connector en clústeres de GKE, usa Workload Identity Federation for GKE. Workload Identity Federation for GKE te permite configurar una cuenta de servicio de Kubernetes para que actúe en nombre de las cuentas de servicio de Identity and Access Management (IAM) para acceder a los Google Cloud servicios. Config Connector usa esa cuenta de servicio de Kubernetes dentro del clúster para crear recursos nuevos. Config Connector solo puede crear recursos con las funciones que otorgas en la cuenta de servicio de IAM.

Si deseas instalar Config Connector en otras opciones de implementación, como opciones locales o de múltiples nubes, usa Cloud Identity para crear una cuenta y, luego, usa IAM para crear una clave de cuenta de servicio y, luego, importa las credenciales de la clave como un Secret en tus clústeres.

Administra recursos con cuentas de servicio

Cuando instalas Config Connector de forma manual, puedes elegir entre una sola cuenta de servicio en todo el clúster (modo de clúster) o varias cuentas de servicio, una para cada espacio de nombres (modo de espacio de nombres). El modo de espacio de nombres es el enfoque recomendado para la mayoría de los casos de uso, ya que proporciona un mejor aislamiento de permisos. Para obtener más información sobre el uso de cuentas de servicio de IAM con Config Connector, consulta Control de acceso con IAM.

¿Qué sigue?