關於 Config Connector CRD

Config Connector 包含一系列自訂資源定義 (CRD)。每個 CRD 都可讓您從 Kubernetes 設定 Google Cloud 資源。您也可以使用 Config Connector 的多項 Kubernetes 功能管理 Google Cloud 資源。

本頁面將介紹 Config Connector 如何使用 Kubernetes 物件及其後設資料。

Kubernetes 物件和 Config Connector 資源

舉例來說,當您建立 kind: SQLInstance 的 Kubernetes 物件時,Config Connector 會建立 Cloud SQL 執行個體。本節說明 Config Connector 如何擴充物件類型。

規格和狀態

每個 Config Connector 資源都是 Kubernetes 物件,具有 Spec 和 Status。

規格
spec 欄位包含所有定義物件所需狀態的欄位。spec的子欄位是指相關聯的 Google Cloud 資源。變更子欄位時, Google Cloud 資源的值最終會與您預期的值保持一致。
可寫入欄位的範例是 SQLInstance 資源中的 databaseVersion。
對於具有 spec.labels 的 Config Connector 資源,系統會將在 Config Connector 資源的 spec.labels 欄位中設定的標籤套用至相關聯的 Google Cloud 資源。詳情請參閱「管理標籤」。
狀態
「status」欄位為唯讀,包含物件的目前狀態。 Config Connector 會定期讀取資源的資訊,並更新 status。 Google Cloud 您可以查看 Status.Condition,瞭解資源的錯誤訊息或準備狀態。
舉例來說,SQLInstance 資源的 status connectionName 欄位就是唯讀。

物件中繼資料

每個 Config Connector 資源都包含中繼資料欄位。本節說明 Config Connector 如何使用中繼資料中的子欄位。

名稱
Config Connector 資源的名稱。應遵循 Kubernetes 物件名稱的命名慣例。根據預設,系統會將此名稱做為對應 Google Cloud 資源的名稱。如果 Config Connector 資源支援 resourceID 欄位,您可以為 spec.resourceID 欄位中的對應 Google Cloud 資源指定不同名稱,但須遵循 Google Cloud資源的命名慣例。詳情請參閱「使用 resourceID 欄位管理資源」。
命名空間
您在其中建立 Config Connector 資源的命名空間,會決定包含 Google Cloud 資源的專案。如要進一步瞭解命名空間,請參閱「Kubernetes 命名空間和專案 Google Cloud 」一文。
標籤
視資源而定,Config Connector 資源的 metadata.labels 欄位中的標籤可以套用至相關聯的 Google Cloud資源。詳情請參閱「管理標籤」。
Config Connector 會將名為 managed-by-cnrm 的系統標籤新增至支援標籤的 Google Cloud 資源,並將值設為 true。
註解
Config Connector 可以對spec中未定義的資源採取其他動作。這些動作定義於 metadata.annotations 的子欄位中。註解值必須是字串。 Config Connector 支援的註解類型請參閱註解。

管理標籤

對於支援標籤的 Google Cloud 資源,定義標籤的位置取決於 Config Connector 資源是否具有 spec.labels 欄位:

  • 含有 spec.labels 欄位的資源:您必須在 spec.labels 中管理標籤。這個欄位中使用者指定的標籤會套用至Google Cloud 資源。
  • 沒有 spec.labels 欄位的資源:所有 metadata.labels 中的標籤 (包括使用者指定的標籤和系統標籤) 都會套用至 Google Cloud 資源。

資料夾和階層式資源

除了管理 Google Cloud 產品中的資源,Config Connector 也支援在Google Cloud 資料夾和機構中建立及管理資源。詳情請參閱「命名空間和專案」。

使用 RBAC 進行存取控管

Kubernetes 角色式存取控管 (RBAC) 可保護資源安全。您可以指派 RBAC 權限,控管 Google Cloud資源的建立作業。詳情請參閱「確保資源存取安全」。

狀態條件

Config Connector 會在 status.condition 中使用就緒條件,達到下列兩個目的:

  • 指出資源何時準備就緒。資源完成調解並準備就緒後,其 status.condition.status 會設為 True。如要查看資源何時準備就緒,請參閱「等待資源準備就緒」一節。
  • 顯示其他錯誤或資訊。ready 條件具有 Message 和 Reason 欄位,可提供資源狀態的額外資訊。

活動

Config Connector 資源的重要狀態變更會以 Kubernetes 事件的形式顯示。詳情請參閱「查看事件」。

宣告式設定和最終一致性

請參閱「對帳」。

後續步驟