Cette page explique comment installer et configurer la CLI gdcloud pour gérer le stockage d'objets lorsque vous travaillez avec des projets Google Distributed Cloud (GDC) isolés. Il explique comment télécharger, installer et configurer les composants et paramètres nécessaires pour utiliser efficacement les buckets et les objets de stockage dans cet environnement isolé.
Cette page s'adresse à des audiences telles que les administrateurs informatiques du groupe d'opérateurs d'infrastructure ou les développeurs du groupe d'opérateurs d'applications qui souhaitent provisionner et gérer des buckets de stockage d'objets pour des projets dans des environnements GDC isolés. Pour en savoir plus, consultez la documentation sur les audiences pour GDC sous air gap.
Télécharger la CLI gdcloud
Suivez les instructions pour télécharger la gdcloud CLI.
Installer la CLI gdcloud
Pour utiliser l'arborescence des commandes de stockage, le composant des dépendances de stockage doit être installé.
Suivez les instructions de la section Installer la gcloud CLI.
Pour installer le composant de dépendances de stockage, exécutez les commandes suivantes :
gdcloud components install storage-cli-dependenciesPour en savoir plus sur la commande
components install, consultez Installer gdcloud CLI.
Configurer la CLI gdcloud pour le stockage d'objets
Les configurations suivantes doivent être définies pour utiliser la gcloud CLI pour le stockage d'objets.
Remplacez
ACCESS_KEY_IDpar l'ID de clé d'accès obtenu à partir du secret dans Obtenir des identifiants d'accès :gdcloud config set storage/s3_access_key_id ACCESS_KEY_IDRemplacez
SECRET_ACCESS_KEYpar la clé secrète obtenue à partir du secret dans Obtenir des identifiants d'accès :gdcloud config set storage/s3_secret_access_key SECRET_ACCESS_KEYRemplacez
CA_BUNDLE_FILEpar le chemin d'accès au certificat de l'autorité de certification. Il s'agit d'un certificat numérique appartenant à une autorité de certification, une organisation de confiance qui se porte garante des identités :gdcloud config set storage/s3_custom_ca_certs_file CA_BUNDLE_FILERemplacez
ENDPOINTpar le point de terminaison fourni par votre opérateur d'infrastructure (IO) :gdcloud config set storage/s3_endpoint ENDPOINTCette étape diffère légèrement pour les buckets à double zone. Chaque bucket à double zone fournit trois points de terminaison que vous pouvez choisir pour accéder au bucket. Dans la plupart des cas, le point de terminaison global est approprié pour profiter des basculements automatiques :
- Point de terminaison de la zone 1 : ce point de terminaison est toujours reçu par la zone 1. Si vous utilisez ce point de terminaison, vous bénéficiez d'une cohérence de type "lecture après écriture" pour tous les objets écrits dans la zone 1. Toutefois, si la zone 1 est hors service, un client doit passer à la zone 2 ou au point de terminaison global pour continuer à lire et à écrire dans ce bucket. Si le client provient d'un cluster d'utilisateur, ce point de terminaison ne sera accessible qu'à partir de la zone 1.
- Point de terminaison Zone2 : ce point de terminaison est toujours reçu par la zone 2. Si vous utilisez ce point de terminaison, vous bénéficiez d'une cohérence de type "lecture après écriture" pour tous les objets écrits dans la zone 2. Toutefois, si la zone 2 est hors service, un client doit passer à l'utilisation du point de terminaison de la zone 1 ou du point de terminaison global pour continuer à lire et à écrire dans ce bucket. Si le client provient d'un cluster d'utilisateur, ce point de terminaison ne sera accessible qu'à partir de la zone 2.
- Point de terminaison global : ce point de terminaison permet de router votre requête vers la zone 1 ou la zone 2. Cette option ne fournit pas d'affinité de session, ce qui signifie que les requêtes effectuées à l'aide de la même session peuvent arriver dans la zone 1 ou la zone 2. Cela signifie qu'il n'existe aucune garantie de lecture après écriture pour les requêtes envoyées au point de terminaison mondial. Le point de terminaison global fournit un basculement automatique en cas de défaillance d'une zone. Les utilisateurs n'ont donc pas besoin de modifier les points de terminaison dans leurs charges de travail comme ils le feraient s'ils utilisaient le point de terminaison zonal. De plus, ce point de terminaison est accessible depuis les clusters d'utilisateur dans toutes les zones.
Exécutez les commandes suivantes sur le serveur de l'API Management pour afficher les points de terminaison globaux et zonaux de votre bucket, puis choisissez celui que vous souhaitez utiliser :
kubectl get buckets BUCKET_NAME -n PROJECT_NAME -o jsonpath="{.status.globalEndpoint}" --kubeconfig MANAGEMENT_API_SERVER kubectl get buckets BUCKET_NAME -n PROJECT_NAME -o jsonpath="{.status.zonalEndpoints}" --kubeconfig MANAGEMENT_API_SERVER