选择安装类型

本页面简要介绍安装 Config Connector 时可以使用的不同安装选项。

您可以通过以下三种方式之一安装 Config Connector:

选择安装方法时,需要考虑许多因素。下表列出了一些高级注意事项:

安装方法 优点 缺点
手动安装 • 允许进行更多自定义,例如在命名空间模式(推荐)或集群模式下安装。
• 灵活的版本更新时间表。
• 可以在同一集群中运行任何自定义工作负载。
• 运营成本。
Config Controller • 无需安装。
• 自动版本升级。
• 包含 Config Sync
• 由 管理和支持 Google Cloud.
• 对自定义工作负载的限制。
• 由 Google 管理,与手动安装相比,可能不是绝对最新的可用版本。
GKE Config Connector 插件 • 显著滞后于最新的 Config Connector 版本。

身份验证

如果您想在 GKE 集群上安装 Config Connector,请使用 Workload Identity Federation for GKE。 借助 Workload Identity Federation for GKE,您可以将 Kubernetes ServiceAccount 配置为模拟 Identity and Access Management (IAM) 服务账号来访问 Google Cloud 服务。Config Connector 使用集群中的 Kubernetes ServiceAccount 创建新资源。Config Connector 只能使用您授予 IAM 服务帐号的角色来创建资源。

如果您想在其他 部署选项(例如本地部署或 多云部署选项)上安装 Config Connector,请使用 Cloud Identity 创建账号,然后使用 IAM 创建服务帐号密钥,并将密钥的凭据作为 Secret 导入到集群中

使用服务账号管理资源

手动安装 Config Connector 时,您可以选择单个集群范围的服务帐号(集群模式 ),也可以选择多个服务账号(每个命名空间一个服务账号,即命名空间模式 )。对于大多数使用场景,建议采用命名空间模式,因为它提供了更好的权限隔离。如需详细了解如何将 IAM 服务账号与 Config Connector 搭配使用,请参阅使用 IAM 进行访问权限控制

后续步骤