Menginstal dan mengonfigurasi CLI penyimpanan untuk project

Halaman ini memandu Anda cara menginstal dan mengonfigurasi gdcloud CLI untuk mengelola penyimpanan objek saat menggunakan project Google Distributed Cloud (GDC) yang terisolasi. Halaman ini membahas cara mendownload, menginstal, dan mengonfigurasi komponen dan setelan yang diperlukan untuk menggunakan bucket dan objek penyimpanan secara efektif di lingkungan terisolasi ini.

Halaman ini ditujukan untuk audiens seperti admin IT dalam grup operator infrastruktur atau developer dalam grup operator aplikasi yang ingin menyediakan dan mengelola bucket penyimpanan objek untuk project dalam lingkungan GDC dengan air gap. Untuk mengetahui informasi selengkapnya, lihat Audiens untuk dokumentasi GDC dengan air gap.

Mendownload gdcloud CLI

Ikuti petunjuk untuk mendownload gdcloud CLI.

Menginstal gdcloud CLI

Untuk menggunakan hierarki perintah penyimpanan, komponen dependensi penyimpanan harus diinstal.

  1. Ikuti Menginstal gdcloud CLI.

  2. Untuk menginstal komponen dependensi penyimpanan, jalankan perintah berikut:

    gdcloud components install storage-cli-dependencies
    

    Untuk mengetahui informasi selengkapnya tentang perintah components install, lihat Menginstal gdcloud CLI.

Mengonfigurasi gdcloud CLI untuk penyimpanan objek

Konfigurasi berikut harus ditetapkan untuk menggunakan gdcloud CLI untuk penyimpanan objek.

  1. Ganti ACCESS_KEY_ID dengan ID kunci akses yang diperoleh dari kunci rahasia dalam mendapatkan kredensial akses:

    gdcloud config set storage/s3_access_key_id ACCESS_KEY_ID
    
  2. Ganti SECRET_ACCESS_KEY dengan kunci rahasia yang diperoleh dari kunci rahasia dalam mendapatkan kredensial akses:

    gdcloud config set storage/s3_secret_access_key SECRET_ACCESS_KEY
    
  3. Ganti CA_BUNDLE_FILE dengan jalur ke Sertifikat CA. Ini adalah sertifikat digital yang dimiliki Certificate Authority (CA), organisasi tepercaya yang menjamin identitas. Anda dapat meminta paket kepercayaan CA GDC dari anggota grup operator infrastruktur (IO). Untuk mengetahui informasi selengkapnya tentang cara mendapatkan sertifikat CA GDC, lihat Mengambil paket kepercayaan GDC.

    gdcloud config set storage/s3_custom_ca_certs_file CA_BUNDLE_FILE
    
  4. Ganti ENDPOINT dengan endpoint yang disediakan oleh Operator Infrastruktur (IO):

    gdcloud config set storage/s3_endpoint ENDPOINT
    

    Langkah ini sedikit berbeda untuk bucket zona ganda. Setiap bucket zona ganda menyediakan tiga endpoint yang dapat Anda pilih untuk mengakses bucket. Untuk sebagian besar situasi, endpoint global sesuai untuk memanfaatkan failover otomatis:

    • Endpoint zona 1: Endpoint ini selalu diterima oleh zona 1. Jika menggunakan endpoint ini, Anda memiliki konsistensi baca-setelah-tulis untuk objek apa pun yang ditulis ke zona 1. Namun, jika zona 1 tidak berfungsi, klien harus beralih menggunakan endpoint zona 2 atau global untuk terus membaca/menulis ke bucket ini. Jika klien berasal dari cluster pengguna, endpoint ini hanya dapat diakses dari dalam zona 1.
    • Endpoint zona 2: Endpoint ini selalu diterima oleh zona 2. Jika menggunakan endpoint ini, Anda memiliki konsistensi baca-setelah-tulis untuk objek apa pun yang ditulis ke zona 2. Namun, jika zona 2 tidak berfungsi, klien harus beralih menggunakan endpoint zona 1 atau global untuk terus membaca/menulis ke bucket ini. Jika klien berasal dari cluster pengguna, endpoint ini hanya dapat diakses dari dalam zona 2.
    • Endpoint global: Endpoint ini akan merutekan permintaan Anda ke zona 1 atau zona 2. Opsi ini tidak memberikan afinitas sesi, yang berarti bahwa permintaan yang dibuat menggunakan sesi yang sama dapat tiba di zona 1 atau zona 2. Artinya, tidak ada jaminan baca-setelah-tulis untuk permintaan yang dibuat ke endpoint global. Endpoint global menyediakan failover otomatis jika zona tidak berfungsi, sehingga pengguna tidak perlu mengubah endpoint dalam workload mereka seperti yang perlu mereka lakukan jika menggunakan endpoint zona. Selain itu, endpoint ini dapat diakses dari cluster pengguna di semua zona.

    Jalankan perintah berikut terhadap server API pengelolaan untuk melihat endpoint global dan zona untuk bucket Anda dan pilih yang ingin Anda gunakan:

    kubectl get buckets BUCKET_NAME -n PROJECT_NAME -o jsonpath="{.status.globalEndpoint}" --kubeconfig MANAGEMENT_API_SERVER
    
    kubectl get buckets BUCKET_NAME -n PROJECT_NAME -o jsonpath="{.status.zonalEndpoints}" --kubeconfig MANAGEMENT_API_SERVER