En esta página se explica cómo instalar y configurar la CLI gdcloud para gestionar el almacenamiento de objetos cuando se trabaja con proyectos aislados de Google Distributed Cloud (GDC). Se indica cómo descargar, instalar y configurar los componentes y ajustes necesarios para usar de forma eficaz los objetos y los depósitos de almacenamiento en este entorno aislado.
Esta página está dirigida a usuarios como administradores de TI del grupo de operadores de infraestructura o desarrolladores del grupo de operadores de aplicaciones que quieran aprovisionar y gestionar depósitos de almacenamiento de objetos para proyectos en entornos GDC aislados. Para obtener más información, consulta el artículo Audiencias de la documentación sobre GDC en entornos aislados.
Descargar la CLI gdcloud
Sigue las instrucciones para descargar la CLI gdcloud.
Instalar la CLI gdcloud
Para usar el árbol de comandos de almacenamiento, debes instalar el componente de dependencias de almacenamiento.
Sigue las instrucciones de Instalar la CLI gdcloud.
Para instalar el componente de dependencias de almacenamiento, ejecuta los siguientes comandos:
gdcloud components install storage-cli-dependenciesPara obtener más información sobre el comando
components install, consulta el artículo Instalar la CLI gdcloud.
Configurar la CLI gdcloud para el almacenamiento de objetos
Debes definir las siguientes configuraciones para usar la CLI gdcloud en el almacenamiento de objetos.
Sustituye
ACCESS_KEY_IDpor el ID de la clave de acceso que has obtenido del secreto en el artículo Obtener credenciales de acceso:gdcloud config set storage/s3_access_key_id ACCESS_KEY_IDSustituye
SECRET_ACCESS_KEYpor la clave secreta que has obtenido del secreto en el artículo Obtener credenciales de acceso:gdcloud config set storage/s3_secret_access_key SECRET_ACCESS_KEYSustituye
CA_BUNDLE_FILEpor la ruta del certificado de CA. Se trata de un certificado digital que pertenece a una autoridad de certificación (CA), una organización de confianza que garantiza las identidades:gdcloud config set storage/s3_custom_ca_certs_file CA_BUNDLE_FILESustituye
ENDPOINTpor el endpoint que te proporciona el operador de infraestructura (IO):gdcloud config set storage/s3_endpoint ENDPOINTEste paso varía ligeramente en el caso de los depósitos de doble zona. Cada depósito de doble zona proporciona tres endpoints que puedes elegir para acceder al depósito. En la mayoría de los casos, el endpoint global es adecuado para aprovechar las conmutaciones por error automáticas:
- Endpoint de la zona 1: este endpoint siempre lo recibe la zona 1. Si usas este endpoint, tendrás coherencia de lectura después de escritura para los objetos que se escriban en la zona 1. Sin embargo, si la zona 1 deja de funcionar, el cliente debe cambiar al endpoint de la zona 2 o al global para seguir leyendo o escribiendo en este depósito. Si el cliente procede de un clúster de usuario, solo se podrá acceder a este endpoint desde la zona 1.
- Endpoint de la zona 2: este endpoint siempre lo recibe la zona 2. Si usas este endpoint, tendrás coherencia de lectura después de escritura para los objetos que se escriban en la zona 2. Sin embargo, si la zona 2 deja de funcionar, el cliente debe cambiar al endpoint de la zona 1 o al global para seguir leyendo o escribiendo en este depósito. Si el cliente procede de un clúster de usuario, solo se podrá acceder a este endpoint desde la zona 2.
- Endpoint global: este endpoint hace que tu solicitud se dirija a la zona 1 o a la zona 2. Esta opción no proporciona afinidad de sesión, lo que significa que las solicitudes realizadas con la misma sesión pueden llegar a la zona 1 o a la zona 2. Por lo tanto, no se garantiza la coherencia de lectura después de escritura para las solicitudes realizadas al endpoint global. El endpoint global proporciona una conmutación por error automática en caso de que una zona deje de funcionar, por lo que los usuarios no tendrán que cambiar los endpoints en sus cargas de trabajo como lo harían si usaran el endpoint zonal. Además, se puede acceder a este endpoint desde los clústeres de usuario de todas las zonas.
Ejecuta los siguientes comandos en el servidor de la API de gestión para ver los endpoints globales y zonales de tu depósito y elegir el que quieras usar:
kubectl get buckets BUCKET_NAME -n PROJECT_NAME -o jsonpath="{.status.globalEndpoint}" --kubeconfig MANAGEMENT_API_SERVER kubectl get buckets BUCKET_NAME -n PROJECT_NAME -o jsonpath="{.status.zonalEndpoints}" --kubeconfig MANAGEMENT_API_SERVER