Config Connector-CRDs

Config Connector umfasst eine Sammlung von benutzerdefinierten Ressourcendefinitionen (Custom Resource Definitions, CRDs). Mit jeder CRD können Sie eine Google Cloud-Ressource über Kubernetes konfigurieren. Mit Config Connector können Sie auch eine Reihe von Kubernetes-Funktionen zum Verwalten von Google Cloud Ressourcen verwenden.

Auf dieser Seite wird erläutert, wie Config Connector Kubernetes-Objekte und deren Metadaten verwendet.

Kubernetes-Objekte und Config Connector-Ressourcen

Wenn Sie beispielsweise ein Kubernetes-Objekt vom Typ kind: SQLInstance erstellen, erstellt Config Connector eine Cloud SQL-Instanz. In diesem Abschnitt wird gezeigt, wie Config Connector Objekttypen erweitert.

Spezifikationen und Status

Jede Config Connector-Ressource ist ein Kubernetes-Objekt mit einem Spec und einem Status.

Spezifikation
Das Feld spec enthält alle Felder, die den gewünschten Status eines Objekts definieren. Die Unterfelder von spec beziehen sich auf die zugehörige Google Cloud Ressource. Wenn Sie ein Unterfeld ändern, ist der Wert der Google Cloud -Ressource eventuell konsistent mit dem gewünschten Wert.
Ein Beispiel für ein beschreibbares Feld ist databaseVersion in einer SQLInstance-Ressource.
Bei Config Connector-Ressourcen mit spec.labels werden Labels, die im Feld spec.labels der Config Connector-Ressource konfiguriert sind, auf die zugehörige Google Cloud Ressource angewendet. Weitere Informationen finden Sie unter Labels verwalten.
Status
Das Feld status ist schreibgeschützt und enthält den aktuellen Status des Objekts. Config Connector liest regelmäßig Informationen zu Ihrer Google Cloud-Ressource und aktualisiert die status. Sie können die Fehlermeldungen oder die Bereitschaft einer Ressource in der Status.Condition einsehen.
Ein Beispiel für ein schreibgeschütztes status-Feld ist die connectionName einer SQLInstance-Ressource.

Objektmetadaten

Jede Config Connector-Ressource enthält das Feld metadata. In diesem Abschnitt wird gezeigt, wie Config Connector Unterfelder in "metadata" verwendet.

Name
Der Name einer Config Connector-Ressource. Er sollte der Namenskonvention für Kubernetes-Objektnamen entsprechen. Er wird standardmäßig als Name der entsprechenden Google Cloud Ressource verwendet. Wenn das Feld resourceID in der Config Connector-Ressource unterstützt wird, können Sie im Feld spec.resourceID einen anderen Namen für die entsprechende Google Cloud -Ressource angeben, der der Namenskonvention der Google Cloud-Ressource entspricht. Weitere Informationen finden Sie unter Ressourcen mit dem Feld resourceID verwalten.
Namespace
Der Namespace, in dem Sie eine Config Connector-Ressource erstellen, bestimmt das Projekt, das die Google Cloud Ressource enthält. Weitere Informationen zu Namespaces finden Sie unter Kubernetes-Namespaces und Google Cloud -Projekte.
Labels
Je nach Ressource können Labels im Feld metadata.labels einer Config Connector-Ressource auf die zugehörige Google Cloud-Ressource angewendet werden. Weitere Informationen finden Sie unter Labels verwalten.
Config Connector fügt allen Google Cloud -Ressourcen, die Labels unterstützen, ein Systemlabel namens managed-by-cnrm mit dem Wert true hinzu.
Annotationen
Config Connector kann zusätzliche Aktionen für Ihre Ressourcen ausführen, die nicht in der spec definiert sind. Diese Aktionen werden in Unterfeldern von metadata.annotations definiert. Anmerkungswerte müssen Strings sein. Die von Config Connector unterstützten Annotationstypen werden unter Annotationen beschrieben.

Labels verwalten

Bei Google Cloud -Ressourcen, die Labels unterstützen, hängt es davon ab, ob die Config Connector-Ressource ein spec.labels-Feld hat, wo Sie die Labels definieren:

  • Ressourcen mit dem Feld spec.labels: Sie müssen Labels in spec.labels verwalten. Benutzerdefinierte Labels in diesem Feld werden auf dieGoogle Cloud -Ressource angewendet.
  • Ressourcen ohne spec.labels-Feld: Alle Labels in metadata.labels, einschließlich der vom Nutzer angegebenen Labels und der Systemlabels, werden auf die Google Cloud -Ressource angewendet.

Ordner und hierarchische Ressourcen

Mit Config Connector können Sie nicht nur Ressourcen in Google Cloud -Produkten verwalten, sondern auch Ressourcen inGoogle Cloud Ordnern und Organisationen erstellen und verwalten. Weitere Informationen finden Sie unter Namespaces und Projekte.

RBAC für die Zugriffskontrolle verwenden

Die rollenbasierte Zugriffssteuerung (Role-Based Access Control, RBAC) von Kubernetes schützt Ihre Ressourcen. Sie können die Erstellung von Google Cloud-Ressourcen durch Zuweisen von RBAC-Berechtigungen steuern. Weitere Informationen finden Sie unter Zugriff auf Ressourcen schützen.

Status Condition

Config Connector verwendet eine bereite Bedingung in status.condition für zwei Zwecke:

  • Anzeige, dass eine Ressource bereit ist. Wenn eine Ressource abgeglichen und bereit ist, wird für status.condition.status der Wert True festgelegt. Informationen zum Prüfen, ob eine Ressource bereit ist, finden Sie unter Warten, bis Ressourcen bereit sind.
  • Anzeige zusätzlicher Fehler oder Informationen. Die Bereitschaftsbedingung enthält die Felder Message und Reason, die zusätzliche Informationen zum Status der Ressource bereitstellen.

Events

Wichtige Statusänderungen für Config Connector-Ressourcen werden als Kubernetes-Ereignisse angezeigt. Weitere Informationen finden Sie unter Ereignisse für eine einzelne Ressource anzeigen.

Deklarative Konfiguration und Eventual Consistency

Siehe Abgleich.

Nächste Schritte