Memilih jenis penginstalan


Halaman ini memberikan ringkasan tentang berbagai opsi penginstalan yang dapat Anda gunakan saat menginstal Config Connector.

Anda dapat menginstal Config Connector dengan salah satu dari tiga cara berikut:

Ada banyak faktor yang perlu dipertimbangkan saat memilih metode penginstalan. Tabel berikut menguraikan beberapa pertimbangan umum:

Metode penginstalan Kelebihan Kekurangan
Pengontrol Konfigurasi • Tidak perlu penginstalan.
• Upgrade versi otomatis.
• Menyertakan komponen GitOps bawaan: Config Sync.
• Dikelola dan didukung oleh Google Cloud.
• Pembatasan pada workload kustom.
Biaya pengelolaan dan cluster.
Penginstalan manual • Dapat disesuaikan sepenuhnya.
• Jadwal update versi yang fleksibel.
• Dapat berjalan dengan workload kustom apa pun di cluster yang sama.
• Biaya operasional.
Add-on GKE Config Connector • Keterlambatan yang signifikan dari versi Config Connector terbaru.

Autentikasi

Jika Anda ingin menginstal Config Connector di cluster GKE, gunakan Workload Identity Federation untuk GKE. Workload Identity Federation untuk GKE memungkinkan Anda mengonfigurasi ServiceAccount Kubernetes untuk meniru identitas akun layanan Identity and Access Management (IAM) guna mengakses layanan Google Cloud. Config Connector menggunakan ServiceAccount Kubernetes tersebut dalam cluster Anda untuk membuat resource baru. Config Connector hanya dapat membuat resource dengan peran yang Anda berikan ke akun layanan IAM.

Jika Anda ingin menginstal Config Connector di opsi deployment lainnya, seperti opsi multi-cloud atau di infrastruktur lokal, gunakan Cloud Identity untuk membuat akun, lalu gunakan IAM untuk membuat kunci akun layanan dan mengimpor kredensial kunci sebagai Secret ke cluster Anda.

Mengelola resource dengan akun layanan

Anda dapat memilih untuk mengelola resource dengan satu akun layanan, atau beberapa akun layanan. Jika ingin menggunakan beberapa akun layanan, Anda harus menginstal Config Connector dalam mode namespace. Untuk mengetahui informasi selengkapnya tentang penggunaan akun layanan IAM dengan Config Connector, lihat Kontrol akses dengan IAM.

Langkah selanjutnya