Memilih jenis penginstalan
Halaman ini memberikan ringkasan tentang berbagai opsi penginstalan yang dapat Anda gunakan saat menginstal Config Connector.
Anda dapat menginstal Config Connector dengan salah satu dari tiga cara berikut:
Config Controller: Config Controller adalah layanan yang dihosting yang menyertakan Config Connector. Versi Config Connector di Config Controller dikelola oleh Google dan otomatis diperbarui secara berkala saat versi memenuhi syarat. Config Controller adalah platform kontrol terpusat dan ditetapkan yang memberikan cara yang lebih aman untuk mengelola resource Google Cloud . Untuk informasi selengkapnya, lihat Panduan memulai: Mengelola resource dengan Config Controller atau Menyiapkan Config Controller.
Penginstalan manual: Untuk menginstal Config Connector secara manual, Anda perlu mendownload dan menggunakan Operator Kubernetes. Penginstalan manual memberi Anda fleksibilitas terkait versi yang ingin diterapkan dan waktu untuk mengupgrade. Jika ingin menginstal Config Connector di distribusi Kubernetes lainnya, Anda harus menggunakan penginstalan manual.
Add-on Config Connector GKE: Add-on Config Connector memungkinkan Anda menginstal Config Connector selama pembuatan cluster. Add-on Config Connector hanya tersedia di cluster GKE Standard, bukan Autopilot. Versi Config Connector yang diinstal melalui add-on Config Connector sering kali tertinggal hingga 12 bulan atau lebih. Untuk mengetahui informasi selengkapnya, lihat Upgrade add-on Konektor Konfigurasi. Jika Anda ingin mengurangi biaya operasional pengelolaan cluster GKE Standard, pertimbangkan untuk menggunakan Config Controller.
Ada banyak faktor yang perlu dipertimbangkan saat memilih metode penginstalan. Tabel berikut menguraikan beberapa pertimbangan umum:
Metode penginstalan | Kelebihan | Kekurangan |
---|---|---|
Pengontrol Konfigurasi | • Tidak perlu penginstalan. • Upgrade versi otomatis. • Menyertakan komponen GitOps bawaan: Config Sync. • Dikelola dan didukung oleh Google Cloud. |
• Pembatasan pada workload kustom. • Biaya pengelolaan dan cluster. |
Penginstalan manual | • Dapat disesuaikan sepenuhnya. • Jadwal update versi yang fleksibel. • Dapat berjalan dengan workload kustom apa pun di cluster yang sama. |
• Biaya operasional. |
Add-on GKE Config Connector | • Keterlambatan yang signifikan dari versi Config Connector terbaru. |
Autentikasi
Jika Anda ingin menginstal Config Connector di cluster GKE, gunakan Workload Identity Federation untuk GKE. Workload Identity Federation untuk GKE memungkinkan Anda mengonfigurasi ServiceAccount Kubernetes untuk meniru identitas akun layanan Identity and Access Management (IAM) guna mengakses layanan Google Cloud. Config Connector menggunakan ServiceAccount Kubernetes tersebut dalam cluster Anda untuk membuat resource baru. Config Connector hanya dapat membuat resource dengan peran yang Anda berikan ke akun layanan IAM.
Jika Anda ingin menginstal Config Connector di opsi deployment lainnya, seperti opsi multi-cloud atau di infrastruktur lokal, gunakan Cloud Identity untuk membuat akun, lalu gunakan IAM untuk membuat kunci akun layanan dan mengimpor kredensial kunci sebagai Secret ke cluster Anda.
Mengelola resource dengan akun layanan
Anda dapat memilih untuk mengelola resource dengan satu akun layanan, atau beberapa akun layanan. Jika ingin menggunakan beberapa akun layanan, Anda harus menginstal Config Connector dalam mode namespace. Untuk mengetahui informasi selengkapnya tentang penggunaan akun layanan IAM dengan Config Connector, lihat Kontrol akses dengan IAM.
Langkah selanjutnya
- Pelajari cara mengelola Google Cloud resource dengan Config Controller.
- Pelajari cara menginstal Config Connector secara manual.
- Pelajari cara menginstal Config Connector sebagai add-on GKE.
- Pelajari cara menginstal Config Connector di distribusi Kubernetes lainnya.