Como escolher um tipo de instalação


Nesta página, fornecemos uma visão geral das diferentes opções de instalação que podem ser usadas para instalar o Config Connector.

É possível instalar o Config Connector de três maneiras:

Há muitos fatores que devem ser considerados ao selecionar um método de instalação. A tabela a seguir descreve algumas considerações de alto nível:

Métodos de instalação Vantagens Desvantagens
Controlador de configuração • Nenhuma instalação é necessária.
• Upgrades automáticos de versões.
• Inclui componentes GitOps pré-criados: Config Sync.
• Gerenciada e com suporte do Google Cloud.
• Restrição em cargas de trabalho personalizadas.
• Gerenciamento e taxa de cluster.
Instalação manual • Totalmente personalizável.
• Programação flexível de atualização de versões.
• Pode ser executado com qualquer carga de trabalho personalizada no mesmo cluster.
• Custo operacional.
Complemento GKE Config Connector • Atraso significativo em relação à versão mais recente do Config Connector.

Autenticação

Se você quiser instalar o Config Connector em clusters do GKE, use Identidade da carga de trabalho. A Identidade da carga de trabalho permite configurar uma conta de serviço do Kubernetes para representar as contas de serviço do Identity and Access Management (IAM) para acessar o Google Cloud serviços. O Config Connector usa essa conta de serviço do Kubernetes no cluster para criar novos recursos. O Config Connector só pode criar com os papéis concedidos à conta de serviço do IAM.

Se você quiser instalar o Config Connector em outros opções de implantação, como implantações no local ou multicloud, use o Cloud Identity para criar uma conta e usar o IAM para criar uma chave de conta de serviço e importar as credenciais da chave como um secret para os clusters.

Como gerenciar recursos com as contas de serviço

É possível gerenciar recursos com uma ou várias contas de serviço. Se você quiser usar várias contas de serviço, faça o seguinte: instalar o Config Connector no modo com namespace. Para mais informações sobre como usar contas de serviço do IAM com o Config Connector, consulte Controle de acesso com o IAM.

A seguir