ייצוא וייבוא של משאבים ל-Config Connector
בדף הזה מוסבר על הפקודה config-connector export ואיך משתמשים בה כדי Google Cloud לייצא משאבים לקובצי YAML, שאפשר לייבא אותם ל-Config Connector. אם כבר יש לכם גישה לקובץ ה-YAML של המשאב, אתם יכולים לפעול לפי השלבים במאמר ניהול ומחיקה של משאבים כדי לקבל את המשאב.
מגבלות
לא כל המשאבים תומכים בפקודה export. כדי לראות רשימה של משאבים נתמכים, מריצים את הפקודה config-connector print-resources.
לפני שמתחילים
- מתקינים את כלי ה-CLI של
config-connector. - כדי לפשט את הפקודות, מגדירים את מרחב השמות שמוגדר כברירת מחדל באמצעות הפקודה הבאה:
מחליפים אתkubectl config set-context --current --namespace NAMESPACE_NAME
NAMESPACE_NAMEבשם מרחב השמות. - מקבלים את השם המלא של המשאב שרוצים לייצא.
אם אתם לא יודעים את השם המלא של המשאב, יכול להיות שתוכלו למצוא אותו באחת מהשיטות הבאות:
- איך משתמשים במאגר משאבי ענן כדי לחפש משאב
- משתמשים בפקודה
describeאוlistבשביל המשאב, לדוגמהgcloud pubsub topics describe sample-topic --format "value(name)". - כדי לקבל מדריך להשגת מזהה המשאב, כדאי לעיין במסמכי התיעוד של המוצר שבו נוצר המשאב. לדוגמה, קבלת מזהה משאב של Cloud Key Management Service.
ייצוא משאב
אפשר להשתמש בכלי config-connector CLI כדי לייצא משאב קיים לקובץ YAML.
כדי לייצא משאב לקובץ YAML, מריצים את הפקודה הבאה:
config-connector export RESOURCE_ID
מחליפים את RESOURCE_ID בשם המלא של המשאב שרוצים לייצא.
הפקודה מחזירה את המשאב בפורמט YAML שאפשר להשתמש בו ב-Config Connector. הפלט אמור להיראות כמו בדוגמה הבאה:
apiVersion: pubsub.cnrm.cloud.google.com/v1beta1
kind: PubSubTopic
metadata:
annotations:
cnrm.cloud.google.com/project-id: my-example-project
name: sample-topic
ייבוא משאב ל-Config Connector
אחרי שיש לכם את קובץ ה-YAML של המשאב שאתם רוצים ש-Config Connector יקבל, מבצעים את השלבים הבאים:
מעבירים את המשאב אל Config Connector על ידי הרצת הפקודה הבאה:
config-connector export RESOURCE_ID | kubectl apply -f - --namespace NAMESPACEמחליפים את
NAMESPACEבמרחב השמות שממנו Config Connector מנהל את המשאבים.מריצים את הפקודה הבאה כדי לוודא ש-Config Connector מנהל את המשאב:
kubectl describe RESOURCE_TYPE RESOURCE_NAMEמחליפים את מה שכתוב בשדות הבאים:
-
RESOURCE_TYPE: סוג המשאב, לדוגמהpubsubtopic. -
RESOURCE_NAME: שם המשאב. לא צריך לציין את שם המשאב המלא.
-
אחרי ש-Config Connector מקבל את המשאב, אפשר לנהל אותו לפי השלבים שמפורטים במאמר ניהול ומחיקה של משאבים.
config-connector שדות אופציונליים בכלי CLI
כשמריצים את הפקודה config-connector export, אפשר להעביר את השדות האופציונליים הבאים:
config-connector export RESOURCE_NAME \
--output FILENAME \
--oauth2-token TOKEN \
--iam-format [policy | policymember | none] \
--filter-deleted-iam-members [true | false] \
--verbose
-
--output: נתיב פלט אופציונלי שמשבית את הפלט הרגיל. אם מציינים קובץ, התוצאה מכילה את כל פלט הפקודה. אם מציינים ספרייה, הספרייה מכילה קובץ חדש לכל משאב בפלט. -
--oauth2-token: טוקן OAUTH2 כזהות. כברירת מחדל,config-connectorמשתמש בפרטי הכניסה של Google Cloud CLI. Google Cloud -
--iam-format: מציין את סוג משאבי ה-IAM שייכללו בפלט של הייצוא. האפשרויות הןpolicy(ברירת מחדל),policymemberאוnone. -
--filter-deleted-iam-members: מציין אם לסנן חשבונות משתמשים ב-IAM שנמחקו. האפשרויות הןtrueאוfalse. ערך ברירת המחדל הואfalse. -
--verbose: הפעלת רישום מפורט (verbose) ביומן.
המאמרים הבאים
- מידע על האופן שבו Config Connector מקבל משאבים קיימים Google Cloud
- מידע על המשאבים שנתמכים ב-Config Connector