Escolher um tipo de instalação

A página oferece uma vista geral das diferentes opções de instalação que pode usar ao instalar o Config Connector.

Pode instalar o Config Connector de uma das três formas seguintes:

Existem muitos fatores a considerar quando seleciona um método de instalação. A tabela seguinte apresenta algumas considerações de nível superior:

Métodos de instalação Vantagens Desvantagens
Config Controller • Não é necessária instalação.
• Atualizações automáticas de versões.
• Inclui o Config Sync.
• Gerido e suportado por Google Cloud.
• Restrição em cargas de trabalho personalizadas.
Instalação manual • Permite mais personalização, como a instalação no modo de espaço de nomes (recomendado) ou no modo de cluster.
• Horário de atualização da versão flexível.
• Pode ser executado com qualquer carga de trabalho personalizada no mesmo cluster.
• Custo operacional.
Suplemento do GKE Config Connector • Um atraso significativo em relação à versão mais recente do Config Connector.

Autenticação

Se quiser instalar o Config Connector em clusters do GKE, use a Workload Identity Federation para o GKE. A federação de identidades da carga de trabalho para o GKE permite-lhe configurar uma conta de serviço do Kubernetes para se fazer passar por contas de serviço da gestão de identidade e de acesso (IAM) para aceder a Google Cloud serviços. O Config Connector usa essa conta de serviço do Kubernetes no cluster para criar novos recursos. O Config Connector só pode criar recursos com as funções que concede à conta de serviço do IAM.

Se quiser instalar o Config Connector noutras opções de implementação, como opções no local ou multinuvem, use o Cloud Identity para criar uma conta e, em seguida, use o IAM para criar uma chave de conta de serviço e importar as credenciais da chave como um segredo para os seus clusters.

Gerir recursos com contas de serviço

Quando instala o Config Connector manualmente, pode escolher entre uma única conta de serviço ao nível do cluster (modo de cluster) ou várias contas de serviço, uma para cada espaço de nomes (modo de espaço de nomes). O modo com espaço de nomes é a abordagem recomendada para a maioria dos exemplos de utilização, uma vez que oferece um melhor isolamento das autorizações. Para mais informações sobre a utilização de contas de serviço da IAM com o Config Connector, consulte o artigo Controlo de acesso com a IAM.

O que se segue?