Cette page explique comment installer et configurer la CLI gdcloud pour gérer le stockage d'objets lorsque vous travaillez avec des projets Google Distributed Cloud (GDC) sous air gap. Elle explique comment télécharger, installer et configurer les composants et paramètres nécessaires pour utiliser efficacement les buckets et les objets de stockage dans cet environnement isolé.
Cette page s'adresse aux audiences telles que les administrateurs informatiques du groupe d'opérateurs d'infrastructure ou les développeurs du groupe d'opérateurs d'applications qui souhaitent provisionner et gérer des buckets de stockage d'objets pour des projets dans des environnements GDC sous air gap. Pour en savoir plus, consultez la documentation sur les audiences pour GDC sous air gap.
Télécharger la CLI gdcloud
Suivez les instructions pour télécharger la CLI gdcloud.
Installer la CLI gdcloud
Pour utiliser l'arborescence de commandes de stockage, le composant de dépendances de stockage doit être installé.
Suivez les instructions de la section Installer la CLI gdcloud.
Pour installer le composant de dépendances de stockage, exécutez les commandes suivantes :
gdcloud components install storage-cli-dependenciesPour en savoir plus sur la commande
components install, consultez Installer la CLI gdcloud.
Configurer la CLI gdcloud pour le stockage d'objets
Les configurations suivantes doivent être définies pour utiliser la CLI gdcloud pour le stockage d'objets.
Remplacez
ACCESS_KEY_IDpar l'ID de clé d'accès obtenu à partir du secret dans la section Obtenir des identifiants d'accès :gdcloud config set storage/s3_access_key_id ACCESS_KEY_IDRemplacez
SECRET_ACCESS_KEYpar la clé secrète obtenue à partir du secret dans Obtenir des identifiants d'accès :gdcloud config set storage/s3_secret_access_key SECRET_ACCESS_KEYRemplacez
CA_BUNDLE_FILEpar le chemin d'accès au certificat CA. Il s'agit d'un certificat numérique appartenant à une autorité de certification, une organisation de confiance qui garantit les identités :gdcloud config set storage/s3_custom_ca_certs_file CA_BUNDLE_FILERemplacez
ENDPOINTpar le point de terminaison fourni par votre opérateur d'infrastructure :gdcloud config set storage/s3_endpoint ENDPOINTCette étape diffère légèrement pour les buckets à double zone. Chaque bucket à double zone fournit trois points de terminaison que vous pouvez choisir pour y accéder. Dans la plupart des cas, le point de terminaison mondial est approprié pour profiter des basculements automatiques :
- Point de terminaison de la zone 1 : ce point de terminaison est toujours reçu par la zone 1. Si vous utilisez ce point de terminaison, vous bénéficiez d'une cohérence de type "lecture après écriture" pour tous les objets écrits dans la zone 1. Toutefois, si la zone 1 est hors service, un client doit passer à l'utilisation du point de terminaison de la zone 2 ou du point de terminaison mondial pour continuer à lire/écrire dans ce bucket. Si le client provient d'un cluster d'utilisateur, ce point de terminaison ne sera accessible que depuis la zone 1.
- Point de terminaison de la zone 2 : ce point de terminaison est toujours reçu par la zone 2. Si vous utilisez ce point de terminaison, vous bénéficiez d'une cohérence de type "lecture après écriture" pour tous les objets écrits dans la zone 2. Toutefois, si la zone 2 est hors service, un client doit passer à l'utilisation du point de terminaison de la zone 1 ou du point de terminaison mondial pour continuer à lire/écrire dans ce bucket. Si le client provient d'un cluster d'utilisateur, ce point de terminaison ne sera accessible que depuis la zone 2.
- Point de terminaison mondial : ce point de terminaison permet de router votre requête vers la zone 1 ou la zone 2. Cette option ne fournit pas d'affinité de session, ce qui signifie que les requêtes effectuées à l'aide de la même session peuvent arriver dans la zone 1 ou la zone 2. Cela signifie qu'il n'existe aucune garantie de type "lecture après écriture" pour les requêtes adressées au point de terminaison mondial. Le point de terminaison mondial fournit un basculement automatique en cas de panne d'une zone. Les utilisateurs n'ont donc pas besoin de modifier les points de terminaison dans leurs charges de travail comme ils le feraient s'ils utilisaient le point de terminaison zonal. De plus, ce point de terminaison est accessible depuis les clusters d'utilisateur dans toutes les zones.
Exécutez les commandes suivantes sur le serveur de l'API de gestion pour afficher les points de terminaison mondiaux et zonaux de votre bucket, puis choisissez celui que vous souhaitez utiliser :
kubectl get buckets BUCKET_NAME -n PROJECT_NAME -o jsonpath="{.status.globalEndpoint}" --kubeconfig MANAGEMENT_API_SERVER kubectl get buckets BUCKET_NAME -n PROJECT_NAME -o jsonpath="{.status.zonalEndpoints}" --kubeconfig MANAGEMENT_API_SERVER