Como escolher um tipo de instalação

Nesta página, fornecemos uma visão geral das diferentes opções de instalação que podem ser usadas para instalar o Config Connector.

O Config Connector pode ser instalado de três maneiras:

  • Instalação manual (recomendada): a instalação manual com o operador do Kubernetes oferece mais flexibilidade. É possível instalar o Config Connector no modo com namespace (recomendado para a maioria dos casos de uso) ou no modo de cluster. A instalação manual permite controlar a versão exata do Config Connector que você instala e quando faz o upgrade.

  • Config Controller: o Config Controller é um serviço hospedado que inclui o Config Connector. A versão do Config Connector no Config Controller é gerenciada pelo Google e atualizada automaticamente com frequência à medida que as versões se qualificam. O Config Controller é um plano de controle centralizado e designado que oferece uma maneira mais segura de gerenciar Google Cloud recursos. Para mais informações, consulte Guia de início rápido: gerenciar recursos com o Config Controller ou Configurar o Config Controller.

  • Complemento Config Connector do GKE: o complemento Config Connector permite instalar o Config Connector durante a criação do cluster. O complemento Config Connector está disponível apenas em clusters do GKE Standard e não no Autopilot. A versão do Config Connector instalada pelo complemento Config Connector geralmente fica até 12 meses ou mais atrasada. Para mais informações, consulte Upgrades do complemento Config Connector.

Há muitos fatores a serem considerados ao selecionar um método de instalação. A tabela a seguir descreve algumas considerações de alto nível:

Métodos de instalação Vantagens Desvantagens
Instalação manual • Permite mais personalização, como a instalação no modo com namespace (recomendado) ou no modo de cluster.
• Programação flexível de atualização de versão.
• Pode ser executado com qualquer carga de trabalho personalizada no mesmo cluster.
• Custo operacional.
Controlador de configuração • Nenhuma instalação necessária.
• Upgrades automáticos de versão.
• Inclui o Config Sync.
• Gerenciado e com suporte do Google Cloud.
• Restrição em cargas de trabalho personalizadas.
• Gerenciado pelo Google e pode não ser a versão mais recente disponível em comparação com a instalação manual.
Complemento Config Connector do GKE • Atraso significativo em relação à versão mais recente do Config Connector.

Autenticação

Se você quiser instalar o Config Connector em clusters do GKE, use a Federação de Identidade da Carga de Trabalho para GKE. A Federação de Identidade da Carga de Trabalho para GKE permite configurar uma conta de serviço do Kubernetes para representar contas de serviço do Identity and Access Management (IAM) para acessar Google Cloud serviços. O Config Connector usa essa conta de serviço do Kubernetes no cluster para criar novos recursos. O Config Connector só pode criar recursos com os papéis que você concede à conta de serviço do IAM.

Se você quiser instalar o Config Connector em outras opções de implantação, como opções locais ou multicloud, use Cloud Identity para criar uma conta e, em seguida, use o IAM para criar uma chave de conta de serviço e importar as credenciais da chave como um Secret para seus clusters.

Como gerenciar recursos com as contas de serviço

Ao instalar o Config Connector manualmente, é possível escolher entre uma única conta de serviço em todo o cluster (modo de cluster) ou várias contas de serviço, uma para cada namespace (modo com namespace). O modo com namespace é a abordagem recomendada para a maioria dos casos de uso, já que oferece melhor isolamento de permissões. Para mais informações sobre como usar contas de serviço do IAM com o Config Connector, consulte Controle de acesso com o IAM.

A seguir