Anda dapat menginstal Config Sync sebagai setelan default fleet sehingga semua cluster baru yang ditambahkan ke fleet Anda akan otomatis mengaktifkan Config Sync dengan setelan yang Anda inginkan. Dengan menyiapkan setelan default tingkat fleet, Anda membantu memastikan bahwa setiap cluster GKE baru di Google Cloud yang terdaftar ke fleet mewarisi penyiapan Config Sync standar, termasuk versi dan koneksi ke sumber tepercaya Anda. Proses ini menyederhanakan penyediaan cluster dan membantu mempertahankan standar dasar pengelolaan konfigurasi yang seragam.
Halaman ini menjelaskan hal berikut:
- Cara mengonfigurasi setelan default tingkat fleet ini menggunakan Google Cloud CLI, Google Cloud konsol, atau Terraform.
- Cara menerapkan setelan default ke cluster yang ada.
- Cara menonaktifkan konfigurasi default fleet jika diperlukan.
Untuk informasi umum tentang konfigurasi default fleet, lihat Mengelola fitur tingkat fleet.
Sebelum memulai
Sebelum menginstal Config Sync, siapkan sumber tepercaya dan cluster yang sesuai.
Memberikan akses Config Sync ke sumber tepercaya Anda
Untuk menyinkronkan konfigurasi dari sumber tepercaya ke cluster Anda, Config Sync memerlukan akses hanya baca ke repositori Anda. Untuk mengotorisasi Config Sync agar dapat membaca konfigurasi Anda, selesaikan langkah-langkah berikut:
Buat, atau miliki akses ke, sumber tepercaya yang berisi file konfigurasi yang Anda inginkan untuk disinkronkan oleh Config Sync ke cluster Anda. Untuk mengetahui informasi selengkapnya, lihat referensi berikut:
- Menambahkan konfigurasi ke sumber tepercaya: informasi konseptual tentang konfigurasi.
- Praktik terbaik GitOps: tips dan praktik terbaik umum untuk mengatur dan mengelola repositori Anda.
- Menggunakan repo tak terstruktur: rekomendasi untuk menggunakan dan mengatur repositori tak terstruktur.
Jika sumber tepercaya Anda bersifat publik, tidak ada tindakan lebih lanjut yang diperlukan. Config Sync tidak memerlukan izin tambahan.
Jika sumber tepercaya Anda bersifat pribadi, selesaikan petunjuk di salah satu halaman berikut:
Meninjau persyaratan cluster
Sebelum membuat cluster, tinjau persyaratan cluster.
Batasan
- Mengonfigurasi Helm sebagai jenis sumber tidak didukung sebagai setelan default fleet.
- Google Cloud Konsol tidak mendukung koneksi ke sumber tepercaya sebagai setelan default. Sebagai gantinya, Anda harus menggunakan fitur Deploy packages setelah membuat cluster.
Mengonfigurasi setelan default tingkat fleet untuk repositori Git
Untuk mengonfigurasi setelan default tingkat fleet untuk Config Sync, selesaikan langkah-langkah berikut:
gcloud
Buat manifes bernama
apply-spec.yamldengan konten berikut. Jika sudah membuat manifes, Anda tidak perlu membuat manifes baru.applySpecVersion: 1 spec: configSync: enabled: true sourceType: git sourceFormat: unstructured syncRepo: REPO syncRev: REVISION secretType: SECRET_TYPE # only required if gcpserviceaccount is the secretType # gcpServiceAccountEmail: EMAIL metricsGcpServiceAccountEmail: METRICS_EMAILGanti kode berikut:
REPO: URL repositori Git Anda, misalnyahttps://github.com/GoogleCloudPlatform/anthos-config-management-samples. Gunakan format HTTPS untuk URL, atau format SSH jikasshadalah sourceType.REVISION: revisi Git (tag atau hash) atau nama cabang yang akan disinkronkan. Saat menggunakan hash, hash tersebut harus berupa hash lengkap, bukan bentuk yang disingkat.SECRET_TYPE: metode autentikasi yang digunakan untuk terhubung ke repositori Git Anda. Untuk repositori publik, gunakannone. Untuk repositori pribadi, gunakan salah satu opsi berikut:ssh: gunakan pasangan kunci SSH.cookiefile: gunakancookiefile.token: gunakan token.gcpserviceaccount: gunakan akun layanan Google jika Workload Identity Federation untuk GKE diaktifkan. Hanya Secure Source Manager atau Cloud Source Repositories.gcenode: gunakan akun layanan Google jika Workload Identity Federation untuk GKE tidak diaktifkan. Hanya Secure Source Manager atau Cloud Source Repositories.githubapp: gunakan Aplikasi GitHub untuk melakukan autentikasi ke repositori GitHub.
Untuk mengetahui informasi selengkapnya tentang cara menghubungkan repositori Git ke Config Sync, lihat Memberikan akses Config Sync ke Git.
EMAIL: jikagcpserviceaccountadalahsecretType, hapus komentar pada kolom ini dan tambahkan alamat email akun layanan Google, misalnyaconfig-sync@PROJECT_ID.iam.gserviceaccount.com.METRICS_EMAIL: email Google Cloud Akun Layanan (GSA) yang digunakan untuk mengekspor metrik Config Sync ke Cloud Monitoring. Untuk mengetahui informasi selengkapnya tentang cara menyiapkan ekspor metrik, lihat Memantau Config Sync.
Untuk mengetahui daftar lengkap kolom yang dapat Anda tambahkan ke manifes
apply-spec, lihat Kolom spesifikasi gcloud apply.Terapkan file
apply-specdengan setelan fleet default Anda dengan menjalankan perintah berikut:gcloud beta container fleet config-management enable \ --fleet-default-member-config=apply-spec.yaml
Konsol
Di Google Cloud konsol, buka halaman Feature Manager.
Di panel Config Sync, klik Configure.
Tinjau setelan tingkat fleet Anda. Semua cluster baru yang Anda buat di fleet akan mewarisi setelan ini.
Opsional: Untuk mengubah setelan default, klik Customize fleet settings. Dalam dialog yang muncul, lakukan hal berikut:
- Pilih versi Config Sync yang ingin Anda gunakan.
- Klik Save changes.
Klik Configure.
Dalam dialog konfirmasi Configuring fleet settings, klik Confirm. Jika Anda belum pernah mengaktifkan Config Sync, mengklik Confirm juga akan mengaktifkan
anthosconfigmanagement.googleapis.comAPI.
Meskipun Anda tidak dapat mengonfigurasi setelan sumber tepercaya sebagai setelan default fleet dari Google Cloud konsol, Anda dapat memilih beberapa cluster saat menggunakan fitur Deploy a package.
Terraform
Untuk mengaktifkan Config Sync sebagai setelan default fleet, lihat contoh berikut:
Ganti kode berikut:
REPO: URL ke repositori Git yang berisi file konfigurasi Anda.BRANCH: cabang repositori, misalnyamain.DIRECTORY: jalur dalam repositori Git yang mewakili tingkat teratas repositori yang ingin Anda sinkronkan.SECRET: jenis autentikasi secret.
Untuk mengetahui informasi selengkapnya tentang cara menggunakan Terraform, lihat Menyediakan resource Config Sync dengan Terraform.
Mengonfigurasi setelan default tingkat fleet untuk image OCI
Untuk mengonfigurasi setelan default tingkat fleet untuk Config Sync, selesaikan langkah-langkah berikut:
gcloud
Buat manifes bernama
apply-spec.yamldengan konten berikut. Jika sudah membuat manifes, Anda tidak perlu membuat manifes baru.applySpecVersion: 1 spec: configSync: enabled: true sourceType: oci sourceFormat: unstructured syncRepo: REPO secretType: SECRET_TYPE # only required if gcpserviceaccount is the secretType # gcpServiceAccountEmail: EMAIL metricsGcpServiceAccountEmail: METRICS_EMAILGanti kode berikut:
REPO: URL image OCI Anda dengan formatLOCATION-docker.pkg.dev/PROJECT_ID/REPOSITORY_NAME/PACKAGE_NAME. Secara default, image diambil dari taglatest, tetapi Anda dapat mengambil image berdasarkanTAGatauDIGEST. TentukanTAGatauDIGESTdiPACKAGE_NAME:- Untuk mengambil berdasarkan
TAG:LOCATION-docker.pkg.dev/PROJECT_ID/REPOSITORY_NAME/PACKAGE_NAME:TAG - Untuk mengambil berdasarkan
DIGEST:LOCATION-docker.pkg.dev/PROJECT_ID/REPOSITORY_NAME/PACKAGE_NAME@sha256:DIGEST
- Untuk mengambil berdasarkan
SECRET_TYPE: metode autentikasi yang digunakan untuk terhubung ke image OCI Anda. Untuk image publik, gunakannonesebagai nilainya. Untuk image pribadi, gunakan salah satu opsi berikut:gcpserviceaccount: Hanya Secure Source Manager atau Cloud Source Repositories. Gunakan akun layanan Google jika Workload Identity Federation for GKE diaktifkan.gcenode: Hanya Secure Source Manager atau Cloud Source Repositories. Gunakan akun layanan Google jika Workload Identity Federation for GKE tidak diaktifkan.
Untuk mengetahui informasi selengkapnya tentang cara menghubungkan image OCI ke Config Sync, lihat Memberikan akses Config Sync ke OCI atau Helm.
EMAIL: jikagcpserviceaccountadalahsecretType, hapus komentar pada kolom ini dan tambahkan alamat email akun layanan Google, misalnyaconfig-sync@PROJECT_ID.iam.gserviceaccount.com.METRICS_EMAIL: email Google Cloud Akun Layanan (GSA) yang digunakan untuk mengekspor metrik Config Sync ke Cloud Monitoring. Untuk mengetahui informasi selengkapnya tentang cara menyiapkan ekspor metrik, lihat Memantau Config Sync.
Untuk mengetahui daftar lengkap kolom yang dapat Anda tambahkan ke manifes
apply-spec, lihat Kolom spesifikasi gcloud apply.Terapkan file
apply-specdengan setelan fleet default Anda dengan menjalankan perintah berikut:gcloud beta container fleet config-management enable \ --fleet-default-member-config=apply-spec.yaml
Konsol
Di Google Cloud konsol, buka halaman Feature Manager.
Di panel Config Sync, klik Configure.
Tinjau setelan tingkat fleet Anda. Semua cluster baru yang Anda buat di fleet akan mewarisi setelan ini.
Opsional: Untuk mengubah setelan default, klik Customize fleet settings. Dalam dialog yang muncul, lakukan hal berikut:
- Pilih versi Config Sync yang ingin Anda gunakan.
- Klik Save changes.
Klik Configure.
Dalam dialog konfirmasi Configuring fleet settings, klik Confirm. Jika Anda belum pernah mengaktifkan Config Sync, mengklik Confirm juga akan mengaktifkan
anthosconfigmanagement.googleapis.comAPI.
Meskipun Anda tidak dapat mengonfigurasi setelan sumber tepercaya sebagai setelan default fleet dari Google Cloud konsol, Anda dapat memilih beberapa cluster saat menggunakan fitur Deploy a package.
Terraform
Untuk mengaktifkan Config Sync sebagai setelan default fleet, lihat contoh berikut:
Ganti kode berikut:
REPO: URL ke repositori image OCI yang berisi file konfigurasi Anda.DIRECTORY: jalur absolut direktori yang berisi resource yang ingin Anda sinkronkan. Untuk menggunakan direktori root, kosongkan kolom ini.SECRET: jenis autentikasi secret.
Untuk mengetahui informasi selengkapnya tentang cara menggunakan Terraform, lihat Menyediakan resource Config Sync dengan Terraform.
Mengupdate cluster yang ada agar mewarisi setelan default fleet
Untuk mengupdate cluster yang ada agar menggunakan setelan Config Sync default Anda, Anda
dapat menggunakan Google Cloud konsol atau gcloud CLI untuk menyinkronkan cluster fleet yang dipilih
ke setelan default fleet Anda. Atau, Anda dapat mengonfigurasi setiap cluster secara manual dengan setelan yang sama menggunakan Terraform dan mengikuti petunjuk untuk menginstal Config Sync di bagian sebelumnya. Jika sebelumnya Anda menggunakan Terraform untuk menentukan setelan default fleet, gunakan blok configmanagement dan config_sync yang sama dengan yang Anda gunakan untuk menetapkan setelan default guna mengonfigurasi cluster yang Anda pilih.
Untuk menyinkronkan setelan default Config Sync di seluruh fleet Anda, ikuti langkah-langkah berikut:
gcloud
Sinkronkan keanggotaan yang ada ke konfigurasi default fleet:
gcloud beta container fleet config-management apply \ --origin=FLEET \ --membership=MEMBERSHIP_NAMEGanti
MEMBERSHIP_NAMEdengan nama keanggotaan fleet cluster yang ingin Anda sinkronkan dengan konfigurasi default fleet.Konfirmasi bahwa konfigurasi keanggotaan Anda disinkronkan dengan setelan default fleet:
gcloud beta container fleet config-management statusOutput perintah ini akan ditampilkan sebagai
Yesuntuk statusSynced_to_Fleet_Defaultkeanggotaan yang Anda sinkronkan.
konsol
Buka Feature Manager:
Di tabel cluster, pilih cluster yang ingin Anda sinkronkan ke setelan fleet.
Klik Sync to fleet settings.
Menonaktifkan setelan default fleet
Untuk menonaktifkan setelan default Config Sync di seluruh fleet Anda, ikuti langkah-langkah berikut:
Untuk menonaktifkan konfigurasi default fleet, jalankan perintah berikut:
gcloud beta container fleet config-management disable --fleet-default-member-configKonfirmasi bahwa konfigurasi default fleet dinonaktifkan:
gcloud beta container fleet config-management status
Langkah berikutnya
- Pelajari cara mengupgrade Config Sync.
- Pelajari cara mengonfigurasi sinkronisasi dari beberapa repositori.
- Gunakan perintah
nomos. - Tinjau izin Config Sync Default.