Choisir un type d'installation


Cette page présente les différentes options que vous pouvez utiliser pendant l'installation de Config Connector.

Vous pouvez installer Config Connector de trois manières:

De nombreux facteurs doivent être pris en compte lors du choix de la méthode d'installation. Le tableau suivant présente quelques points généraux à prendre en compte:

Méthodes d'installation Avantages Inconvénients
Config Controller • Aucune installation requise.
• Mises à niveau automatiques des versions
• Inclut des composants GitOps prédéfinis: Config Sync.
• Géré et supporté par Google Cloud
• Restriction des charges de travail personnalisées
Frais de gestion et de cluster
Installation manuelle • Entièrement personnalisable.
• Calendrier flexible de mise à jour des versions.
• Peut s'exécuter avec n'importe quelle charge de travail personnalisée dans le même cluster.
• Coûts opérationnels.
Module complémentaire GKE Config Connector • Retard important par rapport à la dernière version de Config Connector.

Authentification

Si vous souhaitez installer Config Connector sur des clusters GKE, utilisez Workload Identity : Workload Identity vous permet de configurer un compte de service Kubernetes pour emprunter l'identité de comptes de service Identity and Access Management (IAM) afin d'accéder à Google Cloud services. Config Connector utilise ce compte de service Kubernetes dans votre cluster pour créer des ressources. Config Connector ne peut créer aux ressources avec les rôles que vous accordez au compte de service IAM.

Si vous souhaitez installer Config Connector sur d'autres options de déploiement, comme sur site ou des options multicloud, utilisez Cloud Identity pour créer un compte, puis utiliser IAM pour Créez une clé de compte de service et importez les identifiants de la clé en tant que secret dans vos clusters.

Gérer des ressources avec des comptes de service

Vous pouvez choisir de gérer les ressources avec un seul compte de service, ou plusieurs. Si vous souhaitez utiliser plusieurs comptes de service, vous devez Installez Config Connector en mode espace de noms. Pour en savoir plus sur l'utilisation des comptes de service IAM avec Config Connector, consultez consultez la page Contrôle des accès avec IAM.

Étape suivante