Storage-CLI für Projekte installieren und konfigurieren

Auf dieser Seite wird beschrieben, wie Sie die gdcloud-Befehlszeile installieren und konfigurieren, um den Objektspeicher bei der Arbeit mit Google Distributed Cloud (GDC) Air Gap-Projekten zu verwalten. Darin wird beschrieben, wie Sie die erforderlichen Komponenten und Einstellungen herunterladen, installieren und konfigurieren, die für die effektive Verwendung von Speicher-Buckets und -Objekten in dieser isolierten Umgebung erforderlich sind.

Diese Seite richtet sich an Nutzer wie IT-Administratoren in der Gruppe der Infrastrukturbetreiber oder Entwickler in der Gruppe der Anwendungsbetreiber, die Objektspeicher-Buckets für Projekte in GDC-Umgebungen mit Air Gap bereitstellen und verwalten möchten. Weitere Informationen finden Sie unter Dokumentation zu Zielgruppen für GDC mit Air Gap.

gdcloud-Befehlszeile herunterladen

Folgen Sie der Anleitung zum Herunterladen der gcloud CLI.

gcloud CLI installieren

Wenn Sie den Speicherbefehlsbaum verwenden möchten, muss die Komponente für Speicherabhängigkeiten installiert sein.

  1. Folgen Sie der Anleitung unter gcloud CLI installieren.

  2. Führen Sie die folgenden Befehle aus, um die Komponente für Speicherabhängigkeiten zu installieren:

    gdcloud components install storage-cli-dependencies
    

    Weitere Informationen zum Befehl components install finden Sie unter gcloud CLI installieren.

gcloud CLI für Objektspeicher konfigurieren

Die folgenden Konfigurationen müssen festgelegt werden, damit die gcloud CLI für den Objektspeicher verwendet werden kann.

  1. Ersetzen Sie ACCESS_KEY_ID durch die Zugriffsschlüssel-ID, die Sie aus dem Secret unter Zugangsdaten abrufen erhalten haben:

    gdcloud config set storage/s3_access_key_id ACCESS_KEY_ID
    
  2. Ersetzen Sie SECRET_ACCESS_KEY durch den geheimen Schlüssel, der aus dem Secret in Zugriffsanmeldedaten abrufen abgerufen wurde:

    gdcloud config set storage/s3_secret_access_key SECRET_ACCESS_KEY
    
  3. Ersetzen Sie CA_BUNDLE_FILE durch den Pfad zum CA-Zertifikat. Dies ist ein digitales Zertifikat, das einer Zertifizierungsstelle (Certificate Authority, CA) gehört, einer vertrauenswürdigen Organisation, die für Identitäten bürgt:

    gdcloud config set storage/s3_custom_ca_certs_file CA_BUNDLE_FILE
    
  4. Ersetzen Sie ENDPOINT durch den Endpunkt, den Ihr Infrastruktur-Operator (IO) bereitstellt:

    gdcloud config set storage/s3_endpoint ENDPOINT
    

    Dieser Schritt unterscheidet sich geringfügig für Dual-Zone-Buckets. Jeder Bucket mit zwei Zonen bietet drei Endpunkte, über die Sie auf den Bucket zugreifen können. In den meisten Fällen ist der globale Endpunkt geeignet, um automatische Failovers zu nutzen:

    • Zone1-Endpunkt: Dieser Endpunkt wird immer von Zone1 empfangen. Wenn Sie diesen Endpunkt verwenden, haben Sie eine Read-After-Write-Konsistenz für alle Objekte, die in zone1 geschrieben werden. Wenn zone1 jedoch ausfällt, muss ein Client entweder den zone2- oder den globalen Endpunkt verwenden, um weiterhin Daten in diesen Bucket zu lesen/zu schreiben. Wenn der Client aus einem Nutzercluster stammt, ist dieser Endpunkt nur innerhalb von zone1 zugänglich.
    • Zone2-Endpunkt: Dieser Endpunkt wird immer von Zone2 empfangen. Wenn Sie diesen Endpunkt verwenden, haben Sie eine Read-After-Write-Konsistenz für alle Objekte, die in zone2 geschrieben werden. Wenn zone2 jedoch ausfällt, muss ein Client entweder den zone1- oder den globalen Endpunkt verwenden, um weiterhin Daten in diesen Bucket zu lesen/schreiben. Wenn der Client aus einem Nutzercluster stammt, ist dieser Endpunkt nur innerhalb von zone2 zugänglich.
    • Globaler Endpunkt: Bei diesem Endpunkt wird Ihre Anfrage entweder an Zone 1 oder Zone 2 weitergeleitet. Bei dieser Option ist keine Sitzungsaffinität verfügbar. Das bedeutet, dass Anfragen, die in derselben Sitzung gestellt werden, entweder in Zone 1 oder in Zone 2 eingehen können. Das bedeutet, dass es keine Read-after-Write-Garantie für Anfragen an den globalen Endpunkt gibt. Der globale Endpunkt bietet ein automatisches Failover, falls eine Zone ausfällt. Nutzer müssen die Endpunkte in ihren Arbeitslasten also nicht ändern, wie es bei Verwendung des zonalen Endpunkts erforderlich wäre. Außerdem ist dieser Endpunkt von Nutzerclustern in allen Zonen aus zugänglich.

    Führen Sie die folgenden Befehle auf dem Management API-Server aus, um die globalen und zonenbasierten Endpunkte für Ihren Bucket aufzurufen und den gewünschten Endpunkt auszuwählen:

    kubectl get buckets BUCKET_NAME -n PROJECT_NAME -o jsonpath="{.status.globalEndpoint}" --kubeconfig MANAGEMENT_API_SERVER
    
    kubectl get buckets BUCKET_NAME -n PROJECT_NAME -o jsonpath="{.status.zonalEndpoints}" --kubeconfig MANAGEMENT_API_SERVER