Choisir un type d'installation

Cette page présente les différentes options que vous pouvez utiliser pendant l'installation de Config Connector.

Vous pouvez installer Config Connector de trois manières :

  • Installation manuelle (recommandée) : L'installation manuelle avec l'opérateur Kubernetes vous offre la plus grande flexibilité. Vous pouvez installer Config Connector en mode espace de noms (recommandé pour la plupart des cas d'utilisation) ou en mode cluster. L'installation manuelle vous permet de contrôler la version exacte de Config Connector que vous installez et le moment où vous effectuez la mise à niveau.

  • Config Controller : Config Controller est un service hébergé qui inclut Config Connector. La version de Config Connector dans Config Controller est gérée par Google et mise à jour automatiquement et régulièrement lorsque des versions sont disponibles. Config Controller est un plan de contrôle centralisé et désigné qui offre un moyen plus sécurisé de gérer les ressources Google Cloud . Pour en savoir plus, consultez Guide de démarrage rapide : gérer les ressources avec Config Controller ou Configurer Config Controller.

  • Module complémentaire GKE Config Connector : le module complémentaire Config Connector vous permet d'installer Config Connector lors de la création du cluster. Le module complémentaire Config Connector n'est disponible que sur les clusters GKE Standard, et non sur Autopilot. La version de Config Connector installée via le module complémentaire Config Connector est souvent en retard de 12 mois ou plus. Pour en savoir plus, consultez Mises à niveau du module complémentaire Config Connector. Si vous souhaitez réduire les coûts opérationnels liés à la gestion d'un cluster GKE Standard, envisagez d'utiliser Config Controller.

De nombreux facteurs doivent être pris en compte lors de la sélection d'une méthode d'installation. Le tableau suivant présente quelques considérations générales :

Méthodes d'installation Avantages Inconvénients
Installation manuelle • Permet une personnalisation plus poussée, par exemple en installant le produit en mode avec espace de noms (recommandé) ou en mode cluster.
• Un calendrier de mise à jour flexible.
• Peut s'exécuter avec n'importe quelle charge de travail personnalisée dans le même cluster.
• Coût opérationnel
Config Controller • Aucune installation requise.
• Mises à niveau automatiques des versions.
• Inclut Config Sync.
• Géré et pris en charge par Google Cloud.
• Restriction sur les charges de travail personnalisées.
• Gérée par Google. Il est possible qu'il ne s'agisse pas de la toute dernière version disponible par rapport à une installation manuelle.
Module complémentaire GKE Config Connector • Un décalage important par rapport à la dernière version de Config Connector.

Authentification

Si vous souhaitez installer Config Connector sur des clusters GKE, utilisez Workload Identity Federation for GKE. Workload Identity Federation for GKE vous permet de configurer un compte de service Kubernetes pour qu'il emprunte l'identité de comptes de service Identity and Access Management (IAM) afin d'accéder aux services Google Cloud. Config Connector utilise ce compte de service Kubernetes dans votre cluster pour créer de nouvelles ressources. Config Connector ne peut créer des ressources qu'avec les rôles que vous accordez au compte de service IAM.

Si vous souhaitez installer Config Connector sur d'autres options de déploiement, telles que les options sur site ou multicloud, utilisez Cloud Identity pour créer un compte, puis utilisez IAM pour créer une clé de compte de service et importer les identifiants de la clé en tant que secret dans vos clusters.

Gérer des ressources avec des comptes de service

Lorsque vous installez Config Connector manuellement, vous pouvez choisir entre un seul compte de service à l'échelle du cluster (mode cluster) ou plusieurs comptes de service, un pour chaque espace de noms (mode espace de noms). Le mode avec espace de noms est l'approche recommandée pour la plupart des cas d'utilisation, car il offre une meilleure isolation des autorisations. Pour en savoir plus sur l'utilisation des comptes de service IAM avec Config Connector, consultez Contrôle des accès avec IAM.

Étapes suivantes