Installer et configurer la CLI Storage

Cette page explique comment installer et configurer la CLI gdcloud pour gérer le stockage d'objets lorsque vous travaillez avec des projets Google Distributed Cloud (GDC) sous air gap. Elle explique comment télécharger, installer et configurer les composants et paramètres nécessaires pour utiliser efficacement les buckets et les objets de stockage dans cet environnement isolé.

Cette page s'adresse aux audiences telles que les administrateurs informatiques du groupe d'opérateurs d'infrastructure ou les développeurs du groupe d'opérateurs d'applications qui souhaitent provisionner et gérer des buckets de stockage d'objets pour des projets dans des environnements GDC sous air gap. Pour en savoir plus, consultez la documentation sur les audiences pour GDC sous air gap.

Télécharger la CLI gdcloud

Suivez les instructions pour télécharger la CLI gdcloud.

Installer la CLI gdcloud

Pour utiliser l'arborescence de commandes de stockage, le composant de dépendances de stockage doit être installé.

  1. Suivez les instructions de la section Installer la CLI gdcloud.

  2. Pour installer le composant de dépendances de stockage, exécutez les commandes suivantes :

    gdcloud components install storage-cli-dependencies
    

    Pour en savoir plus sur la commande components install, consultez Installer la CLI gdcloud.

Configurer la CLI gdcloud pour le stockage d'objets

Les configurations suivantes doivent être définies pour utiliser la CLI gdcloud pour le stockage d'objets.

  1. Remplacez ACCESS_KEY_ID par l'ID de clé d'accès obtenu à partir du secret dans la section Obtenir des identifiants d'accès :

    gdcloud config set storage/s3_access_key_id ACCESS_KEY_ID
    
  2. Remplacez SECRET_ACCESS_KEY par la clé secrète obtenue à partir du secret dans Obtenir des identifiants d'accès :

    gdcloud config set storage/s3_secret_access_key SECRET_ACCESS_KEY
    
  3. Remplacez CA_BUNDLE_FILE par le chemin d'accès au certificat CA. Il s'agit d'un certificat numérique appartenant à une autorité de certification, une organisation de confiance qui garantit les identités :

    gdcloud config set storage/s3_custom_ca_certs_file CA_BUNDLE_FILE
    
  4. Remplacez ENDPOINT par le point de terminaison fourni par votre opérateur d'infrastructure :

    gdcloud config set storage/s3_endpoint ENDPOINT
    

    Cette étape diffère légèrement pour les buckets à double zone. Chaque bucket à double zone fournit trois points de terminaison que vous pouvez choisir pour y accéder. Dans la plupart des cas, le point de terminaison mondial est approprié pour profiter des basculements automatiques :

    • Point de terminaison de la zone 1 : ce point de terminaison est toujours reçu par la zone 1. Si vous utilisez ce point de terminaison, vous bénéficiez d'une cohérence de type "lecture après écriture" pour tous les objets écrits dans la zone 1. Toutefois, si la zone 1 est hors service, un client doit passer à l'utilisation du point de terminaison de la zone 2 ou du point de terminaison mondial pour continuer à lire/écrire dans ce bucket. Si le client provient d'un cluster d'utilisateur, ce point de terminaison ne sera accessible que depuis la zone 1.
    • Point de terminaison de la zone 2 : ce point de terminaison est toujours reçu par la zone 2. Si vous utilisez ce point de terminaison, vous bénéficiez d'une cohérence de type "lecture après écriture" pour tous les objets écrits dans la zone 2. Toutefois, si la zone 2 est hors service, un client doit passer à l'utilisation du point de terminaison de la zone 1 ou du point de terminaison mondial pour continuer à lire/écrire dans ce bucket. Si le client provient d'un cluster d'utilisateur, ce point de terminaison ne sera accessible que depuis la zone 2.
    • Point de terminaison mondial : ce point de terminaison permet de router votre requête vers la zone 1 ou la zone 2. Cette option ne fournit pas d'affinité de session, ce qui signifie que les requêtes effectuées à l'aide de la même session peuvent arriver dans la zone 1 ou la zone 2. Cela signifie qu'il n'existe aucune garantie de type "lecture après écriture" pour les requêtes adressées au point de terminaison mondial. Le point de terminaison mondial fournit un basculement automatique en cas de panne d'une zone. Les utilisateurs n'ont donc pas besoin de modifier les points de terminaison dans leurs charges de travail comme ils le feraient s'ils utilisaient le point de terminaison zonal. De plus, ce point de terminaison est accessible depuis les clusters d'utilisateur dans toutes les zones.

    Exécutez les commandes suivantes sur le serveur de l'API de gestion pour afficher les points de terminaison mondiaux et zonaux de votre bucket, puis choisissez celui que vous souhaitez utiliser :

    kubectl get buckets BUCKET_NAME -n PROJECT_NAME -o jsonpath="{.status.globalEndpoint}" --kubeconfig MANAGEMENT_API_SERVER
    
    kubectl get buckets BUCKET_NAME -n PROJECT_NAME -o jsonpath="{.status.zonalEndpoints}" --kubeconfig MANAGEMENT_API_SERVER