ייצוא וייבוא של משאבים ל-Config Connector

בדף הזה מוסבר על הפקודה config-connector export ואיך משתמשים בה כדי Google Cloud לייצא משאבים לקובצי YAML, שאפשר לייבא אותם ל-Config Connector. אם כבר יש לכם גישה לקובץ ה-YAML של המשאב, אתם יכולים לפעול לפי השלבים במאמר ניהול ומחיקה של משאבים כדי לקבל את המשאב.

מגבלות

לא כל המשאבים תומכים בפקודה export. כדי לראות רשימה של משאבים נתמכים, מריצים את הפקודה config-connector print-resources.

לפני שמתחילים

  1. מתקינים את כלי ה-CLI של config-connector.
  2. כדי לפשט את הפקודות, מגדירים את מרחב השמות שמוגדר כברירת מחדל באמצעות הפקודה הבאה:
    kubectl config set-context --current --namespace NAMESPACE_NAME
    מחליפים את NAMESPACE_NAME בשם מרחב השמות.
  3. מקבלים את השם המלא של המשאב שרוצים לייצא. אם אתם לא יודעים את השם המלא של המשאב, יכול להיות שתוכלו למצוא אותו באחת מהשיטות הבאות:

ייצוא משאב

אפשר להשתמש בכלי config-connector CLI כדי לייצא משאב קיים לקובץ YAML.

כדי לייצא משאב לקובץ YAML, מריצים את הפקודה הבאה:

config-connector export RESOURCE_ID

מחליפים את RESOURCE_ID בשם המלא של המשאב שרוצים לייצא.

הפקודה מחזירה את המשאב בפורמט YAML שאפשר להשתמש בו ב-Config Connector. הפלט אמור להיראות כמו בדוגמה הבאה:

apiVersion: pubsub.cnrm.cloud.google.com/v1beta1
kind: PubSubTopic
metadata:
  annotations:
    cnrm.cloud.google.com/project-id: my-example-project
  name: sample-topic

ייבוא משאב ל-Config Connector

אחרי שיש לכם את קובץ ה-YAML של המשאב שאתם רוצים ש-Config Connector יקבל, מבצעים את השלבים הבאים:

  1. מעבירים את המשאב אל Config Connector על ידי הרצת הפקודה הבאה:

    config-connector export RESOURCE_ID | kubectl apply -f -  --namespace NAMESPACE
    

    מחליפים את NAMESPACE במרחב השמות שממנו Config Connector מנהל את המשאבים.

  2. מריצים את הפקודה הבאה כדי לוודא ש-Config Connector מנהל את המשאב:

    kubectl describe RESOURCE_TYPE RESOURCE_NAME
    

    מחליפים את מה שכתוב בשדות הבאים:

    • RESOURCE_TYPE: סוג המשאב, לדוגמה pubsubtopic.
    • RESOURCE_NAME: שם המשאב. לא צריך לציין את שם המשאב המלא.

אחרי ש-Config Connector מקבל את המשאב, אפשר לנהל אותו לפי השלבים שמפורטים במאמר ניהול ומחיקה של משאבים.

config-connector שדות אופציונליים בכלי CLI

כשמריצים את הפקודה config-connector export, אפשר להעביר את השדות האופציונליים הבאים:

config-connector export RESOURCE_NAME \
    --output FILENAME \
    --oauth2-token TOKEN \
    --iam-format [policy | policymember | none] \
    --filter-deleted-iam-members [true | false] \
    --verbose
  • --output: נתיב פלט אופציונלי שמשבית את הפלט הרגיל. אם מציינים קובץ, התוצאה מכילה את כל פלט הפקודה. אם מציינים ספרייה, הספרייה מכילה קובץ חדש לכל משאב בפלט.
  • --oauth2-token: טוקן OAUTH2 כזהות. כברירת מחדל, config-connector משתמש בפרטי הכניסה של Google Cloud CLI. Google Cloud
  • --iam-format: מציין את סוג משאבי ה-IAM שייכללו בפלט של הייצוא. האפשרויות הן policy (ברירת מחדל), policymember או none.
  • --filter-deleted-iam-members: מציין אם לסנן חשבונות משתמשים ב-IAM שנמחקו. האפשרויות הן true או false. ערך ברירת המחדל הוא false.
  • --verbose: הפעלת רישום מפורט (verbose) ביומן.

המאמרים הבאים