Informazioni sui CRD di Config Connector
Config Connector include una raccolta di definizioni di risorse personalizzate (CRD). Ogni CRD consente di configurare una risorsa Google Cloud da Kubernetes. Config Connector ti consente inoltre di utilizzare una serie di funzionalità di Kubernetes per gestire le risorse Google Cloud .
Questa pagina introduce l'utilizzo degli oggetti Kubernetes e dei relativi metadati da parte di Config Connector.
Oggetti Kubernetes e risorse Config Connector
Ad esempio, quando crei un
oggetto Kubernetes
di kind: SQLInstance, Config Connector crea un'istanza Cloud SQL.
Questa sezione descrive come Config Connector estende i tipi di oggetti.
Specifica e stato
Ogni risorsa Config Connector è un
oggetto Kubernetes
con un
Spec e un Status.
- Spec
- Il campo
speccontiene tutti i campi che definiscono lo stato desiderato di un oggetto. I campi secondari di unspecfanno riferimento alla risorsa Google Cloud associata. Quando modifichi un sottocampo, il valore della risorsa Google Cloud è alla fine coerente con il valore che intendi impostare. - Un esempio di campo scrivibile è
databaseVersionin una risorsa SQLInstance. - Per le risorse Config Connector con
spec.labels, le etichette configurate nel campospec.labelsdella risorsa Config Connector verranno applicate alla risorsa Google Cloud associata. Per maggiori dettagli, vedi Gestire le etichette. - Stato
- Il campo
statusè di sola lettura e contiene lo stato attuale dell'oggetto. Config Connector legge periodicamente le informazioni sulla tua risorsa Google Cloud e aggiornastatus. Puoi controllare i messaggi di errore o la preparazione di una risorsa esaminandoStatus.Condition. - Un esempio di campo di sola lettura
statusèconnectionNamedi una risorsa SQLInstance.
Metadati degli oggetti
Ogni risorsa Config Connector include un campo metadata. Questa sezione descrive come Config Connector utilizza i sottocampi all'interno dei metadati.
- Nome
- Il nome di una risorsa Config Connector. Deve seguire la
convenzione di denominazione
di un nome di oggetto Kubernetes. Viene utilizzato per impostazione predefinita come nome della risorsa Google Cloud corrispondente. Se il campo
resourceIDè supportato nella risorsa Config Connector, puoi specificare un nome diverso, che segue la convenzione di denominazione della risorsa Google Cloud, per la risorsa Google Cloud corrispondente nel campospec.resourceID. Per saperne di più, consulta Gestione delle risorse con il camporesourceID. - Spazio dei nomi
- Lo spazio dei nomi in cui crei una risorsa Config Connector determina il progetto che contiene la risorsa Google Cloud . Per saperne di più sugli spazi dei nomi, consulta Spazi dei nomi Kubernetes e Google Cloud progetti.
- Etichette
- A seconda della risorsa, le etichette nel campo
metadata.labelsdi una risorsa Config Connector possono essere applicate alla risorsa Google Cloud associata. Per maggiori dettagli, vedi Gestire le etichette. - Config Connector aggiunge un'etichetta di sistema denominata
managed-by-cnrmcon un valore ditruealle risorse Google Cloud che supportano le etichette. - Annotazioni
- Config Connector può eseguire azioni aggiuntive sulle risorse che
non sono definite in
spec. Queste azioni sono definite nei sottocampi dimetadata.annotations. I valori delle annotazioni devono essere una stringa. I tipi di annotazioni supportati da Config Connector sono descritti in annotazioni.
Gestione delle etichette
Per le risorse Google Cloud che supportano le etichette, la posizione in cui definisci le etichette dipende dal fatto che la risorsa Config Connector abbia un campo spec.labels:
- Risorse con un campo
spec.labels: devi gestire le etichette inspec.labels. Le etichette specificate dall'utente in questo campo vengono applicate alla risorsaGoogle Cloud . - Risorse senza un campo
spec.labels: tutte le etichette inmetadata.labels, incluse quelle specificate dall'utente e quelle di sistema, vengono applicate alla risorsa Google Cloud .
Cartelle e risorse gerarchiche
Oltre a gestire le risorse nei prodotti Google Cloud , Config Connector supporta la creazione e la gestione delle risorse all'interno di Google Cloud cartelle e organizzazioni. Per saperne di più, consulta Spazi dei nomi e progetti.
Utilizzo di RBAC per il controllo dell'accesso
Il controllo dell'accesso basato sui ruoli (RBAC) di Kubernetes protegge le tue risorse. Puoi controllare la creazione di risorse Google Cloudassegnando autorizzazioni RBAC. Per saperne di più, consulta Proteggere l'accesso alle risorse.
Status Condition
Config Connector utilizza una condizione di stato pronto in
status.condition per due scopi:
- indicando quando una risorsa è pronta. Quando una risorsa viene riconciliata e
pronta, il relativo
status.condition.statusverrà impostato suTrue. Per verificare quando una risorsa è pronta, consulta In attesa che le risorse siano pronte - visualizzando ulteriori errori o informazioni. La condizione
pronta ha i campi
MessageeReasonche forniscono ulteriori informazioni sullo stato della risorsa.
Eventi
Le modifiche importanti dello stato delle risorse Config Connector sono visibili come eventi Kubernetes. Per saperne di più, vedi Visualizzazione degli eventi.
Configurazione dichiarativa e coerenza finale
Consulta la sezione Riconciliazione.
Passaggi successivi
- Inizia a utilizzare Config Connector
- Scopri di più sulle risorse che Config Connector configura.