Administrar y borrar recursos
En esta página, se explica cómo Config Connector administra un recurso existente y controla la eliminación de recursos.
Cuando defines un recurso con Config Connector, se produce una de las siguientes acciones:
- Si el recurso no existe, Config Connector lo crea. Para obtener un ejemplo de cómo crear un recurso nuevo, consulta Comienza a usar Config Connector.
- Si ya existe un recurso con el mismo nombre, Config Connector lo adquiere y comienza a administrarlo. Config Connector verifica el nombre en la organización, el proyecto o la carpeta. En esta página, se explica en detalle cómo Config Connector adquiere, administra y controla la eliminación de recursos.
También puedes administrar recursos con el campo resourceID. Algunos recursos solo se pueden adquirir con el campo resourceID. Algunos recursos solo se pueden crear como recursos nuevos y no se pueden adquirir. Para obtener más información, consulta
Administra recursos con el campo resourceID.
Adquiere un recurso existente
En esta sección, se describe cómo se adquiere un recurso existente con Config Connector, con un recurso de BigQuery como ejemplo.
Antes de comenzar
- Habilita la API de BigQuery.
- Confirma que tienes acceso a la
bqherramienta de línea de comandos. Si no tienesbq, usa Cloud Shell o instálala con la CLI de gcloud.
Adquiere un conjunto de datos de BigQuery
Config Connector adquiere o toma el control de los recursos cuando los valores en el manifiesto y el nombre del recurso coinciden. Si un recurso no tiene un nombre (por ejemplo, un ID del proyecto), se utiliza el ID del recurso.
Si creas un conjunto de datos de BigQuery vacío y, luego, adquieres el conjunto de datos con Config Connector, debes obtener información sobre cómo este administra los recursos existentes.
Crea un conjunto de datos BigQuery llamado
bigquerydatasetsampleconbq.bq --location=US mk \--dataset \ --default_table_expiration 3600 \ --description description \ PROJECT_ID:bigquerydatasetsampleCopia los siguientes contenidos en un archivo llamado
bq-sample.yaml.apiVersion: bigquery.cnrm.cloud.google.com/v1beta1 kind: BigQueryDataset metadata: name: bigquerydatasetsample spec: defaultTableExpirationMs: 3600000 description: "BigQuery Dataset Sample" friendlyName: bigquerydataset-sample location: USAplica el YAML a tu clúster.
kubectl apply --namespace CC_NAMESPACE -f bq-sample.yaml
Reemplaza
CC_NAMESPACEcon el espacio de nombres que administra Config Connector.Usa
kubectl describepara ver detalles sobre el conjunto de datos.kubectl describe --namespace CC_NAMESPACE bigquerydataset bigquerydatasetsample
Reemplaza
CC_NAMESPACEcon el espacio de nombres que administra Config Connector.El resultado de
kubectl describeincluye metadatos sobre el estado y la propiedad del recurso.
Borra el conjunto de datos
De forma predeterminada, después de que Config Connector adquiera y administre un recurso, cuando se borre el objeto de tu clúster se borrará el recurso. Si prefieres conservar el conjunto de datos, configura la deletion-policy del recurso.
Por ejemplo, si borras el manifiesto que adquirió bigquerydataset-sample, se borrará el conjunto de datos de BigQuery.
Puedes eliminar el conjunto de datos
bigquerydataset-sampleconkubectl delete.kubectl delete --namespace CC_NAMESPACE -f bq-sample.yaml
Reemplaza
CC_NAMESPACEcon el espacio de nombres que administra Config Connector.El resultado de
kubectlconfirma la eliminación:bigquerydataset.bigquery.cnrm.cloud.google.com "bigquerydatasetsample" deletedUse
bqpara confirmar que el conjunto de datos ya no existe.bq show PROJECT_ID:bigquerydatasetsample
La salida del comando incluye
Not Found.
Mantener recursos después de la eliminación
...
metadata:
annotations:
cnrm.cloud.google.com/deletion-policy: abandon
...
Por ejemplo, el YAML para el conjunto de datos de BigQuery descrito anteriormente, incluida la política de eliminación abandon, se encuentra a continuación:
apiVersion: bigquery.cnrm.cloud.google.com/v1beta1
kind: BigQueryDataset
metadata:
name: bigquerydatasetsample
annotations:
cnrm.cloud.google.com/deletion-policy: abandon
spec:
defaultTableExpirationMs: 3600000
description: "BigQuery Dataset Sample"
friendlyName: bigquerydataset-sample
location: US
Recursos con restricciones en torno a la adquisición
Algunos recursos no se pueden adquirir siguiendo las instrucciones de la sección anterior. En esta sección, se detallan las limitaciones en torno a la adquisición de algunos recursos.
Recursos con un ID de recurso generado por el servicio
Solo puedes adquirir Google Cloud recursos que tengan un
ID de recurso generado por el servicio
con el campo resourceID.
Los siguientes recursos de Config Connector corresponden a Google Cloud recursos que tienen un ID de recurso generado por el servicio:
AccessContextManagerAccessPolicyApigeeOrganizationBigQueryDataTransferConfigBillingBudgetsBudgetCloudIdentityGroupCloudIdentityMembershipComputeFirewallPolicyDLPDeidentifyTemplateDLPInspectTemplateDLPJobTriggerDLPStoredInfoTypeDataCatalogPolicyTagDataCatalogTaxonomyEssentialContactsContactFolderIAPBrandIAPIdentityAwareProxyClientIdentityPlatformTenantMonitoringAlertPolicyMonitoringGroupMonitoringNotificationChannelMonitoringUptimeCheckConfigRecaptchaEnterpriseKeyResourceManagerLienSQLSSLCertSecretManagerSecretVersionStorageNotificationStorageTransferJobTagsTagBindingTagsTagKeyTagsTagValueVertexAIDatasetVertexAIIndex
Para obtener información sobre cómo usar el campo resourceID, consultaAdministra recursos con el campo resourceID.
Recursos que no se pueden adquirir
Los siguientes recursos de Config Connector no admiten la adquisición de recursos Google Cloud existentes:
DataflowFlexTemplateJobFirestoreIndexIAMServiceAccountKey
¿Qué sigue?
- Obtén información sobre cómo Config Connector modela Google Cloud recursos con construcciones de Kubernetes.
- Consulta los Google Cloud recursos que Config Connector puede administrar.
- Ve ejemplos adicionales de cómo usar Config Connector en el repositorio de GitHub.
- Aprende cómo Kubernetes maneja la configuración declarativa de los objetos.