Esta página orienta você na instalação e configuração da CLI gdcloud para gerenciar o armazenamento de objetos ao trabalhar com projetos isolados do Google Distributed Cloud (GDC). Ela aborda como fazer o download, instalar e configurar os componentes e as configurações necessários para usar buckets e objetos de armazenamento de maneira eficaz nesse ambiente isolado.
Esta página é destinada a públicos-alvo, como admins de TI no grupo de operadores de infraestrutura ou desenvolvedores no grupo de operadores de aplicativos que querem provisionar e gerenciar buckets de armazenamento de objetos para projetos em ambientes GDC com isolamento físico. Para mais informações, consulte Públicos-alvo da documentação do GDC com isolamento físico.
Fazer o download da CLI gdcloud
Siga as instruções para fazer o download da CLI gdcloud.
Instalar a CLI gdcloud
Para usar a árvore de comandos de armazenamento, o componente de dependências de armazenamento precisa ser instalado.
Siga as instruções em Instalar a CLI gdcloud.
Para instalar o componente de dependências de armazenamento, execute os seguintes comandos:
gdcloud components install storage-cli-dependenciesPara mais informações sobre o comando
components install, consulte Instalar a CLI gdcloud.
Configurar a CLI gdcloud para armazenamento de objetos
As configurações a seguir precisam ser definidas para usar a CLI gdcloud para armazenamento de objetos.
Substitua
ACCESS_KEY_IDpelo ID da chave de acesso recebido do segredo em Como receber credenciais de acesso:gdcloud config set storage/s3_access_key_id ACCESS_KEY_IDSubstitua
SECRET_ACCESS_KEYpela chave secreta recebida do segredo em Como receber credenciais de acesso:gdcloud config set storage/s3_secret_access_key SECRET_ACCESS_KEYSubstitua
CA_BUNDLE_FILEpelo caminho do certificado da AC. Esse é um certificado digital que pertence a uma autoridade certificadora (AC), uma organização confiável que garante identidades. Você pode solicitar o pacote de confiança da AC do GDC a um membro do grupo de operadores de infraestrutura (IO, na sigla em inglês). Para mais informações sobre como receber certificados da AC do GDC, consulte Buscar pacotes de confiança do GDC.gdcloud config set storage/s3_custom_ca_certs_file CA_BUNDLE_FILESubstitua
ENDPOINTpelo endpoint fornecido pelo operador de infraestrutura (IO, na sigla em inglês):gdcloud config set storage/s3_endpoint ENDPOINTEssa etapa é um pouco diferente para buckets de zona dupla. Cada bucket de zona dupla fornece três endpoints que podem ser usados para acessar o bucket. Na maioria das situações, o endpoint global é adequado para aproveitar os failovers automáticos:
- Endpoint da zona 1: esse endpoint é sempre recebido pela zona 1. Se você usar esse endpoint, terá consistência de leitura após gravação para todos os objetos gravados na zona 1. No entanto, se a zona 1 ficar inativa, um cliente precisará mudar para o endpoint global ou da zona 2 para continuar lendo/gravando nesse bucket. Se o cliente vier de um cluster de usuário, esse endpoint só poderá ser acessado na zona 1.
- Endpoint da zona 2: esse endpoint é sempre recebido pela zona 2. Se você usar esse endpoint, terá consistência de leitura após gravação para todos os objetos gravados na zona 2. No entanto, se a zona 2 ficar inativa, um cliente precisará mudar para o endpoint global ou da zona 1 para continuar lendo/gravando nesse bucket. Se o cliente vier de um cluster de usuário, esse endpoint só poderá ser acessado na zona 2.
- Endpoint global: esse endpoint faz com que a solicitação seja encaminhada para a zona 1 ou a zona 2. Essa opção não oferece afinidade da sessão, o que significa que as solicitações feitas usando a mesma sessão podem chegar na zona 1 ou na zona 2. Isso significa que não há garantia de leitura após gravação para solicitações feitas ao endpoint global. O endpoint global oferece failover automático caso uma zona fique inativa. Assim, os usuários não precisam mudar os endpoints nas cargas de trabalho da mesma forma que precisariam se usassem o endpoint zonal. Além disso, esse endpoint pode ser acessado em clusters de usuários em todas as zonas.
Execute os comandos a seguir no servidor da API de gerenciamento para conferir os endpoints globais e zonais do bucket e escolher o que você quer usar:
kubectl get buckets BUCKET_NAME -n PROJECT_NAME -o jsonpath="{.status.globalEndpoint}" --kubeconfig MANAGEMENT_API_SERVER kubectl get buckets BUCKET_NAME -n PROJECT_NAME -o jsonpath="{.status.zonalEndpoints}" --kubeconfig MANAGEMENT_API_SERVER