Como escolher um tipo de instalação


Nesta página, fornecemos uma visão geral das diferentes opções de instalação que podem ser usadas para instalar o Config Connector.

O Config Connector pode ser instalado de três maneiras:

Há muitos fatores a serem considerados ao selecionar um método de instalação. A tabela a seguir descreve algumas considerações gerais:

Métodos de instalação Vantagens Desvantagens
Controlador de configuração • Nenhuma instalação é necessária.
• Upgrades automáticos de versão.
• Inclui componentes pré-criados do GitOps: Config Sync.
• Gerenciado e com suporte de Google Cloud.
• Restrição em cargas de trabalho personalizadas.
Taxa de gerenciamento e cluster.
Instalação manual • Totalmente personalizável.
• Programação flexível de atualização de versões.
• Pode ser executado com qualquer carga de trabalho personalizada no mesmo cluster.
• Custo operacional.
Complemento do GKE Config Connector • Atraso significativo em relação à versão mais recente do Config Connector.

Autenticação

Se você quiser instalar o Config Connector em clusters do GKE, use a Federação de identidade da carga de trabalho para o GKE. A Federação de Identidade da Carga de Trabalho para GKE permite configurar uma conta de serviço do Kubernetes para representar contas de serviço do Identity and Access Management (IAM) e acessar serviços Google Cloud. O Config Connector usa essa conta de serviço do Kubernetes no cluster para criar novos recursos. O Config Connector só pode criar recursos com os papéis que você concede à conta de serviço do IAM.

Se você quiser instalar o Config Connector em outras opções de implantação, como locais ou multinuvem, use o Cloud Identity para criar uma conta e, em seguida, use o IAM para criar uma chave de conta de serviço e importar as credenciais da chave como um segredo para seus clusters.

Como gerenciar recursos com as contas de serviço

É possível gerenciar recursos com uma ou várias contas de serviço. Se você quiser usar várias contas de serviço, instale o Config Connector no modo com namespace. Para mais informações sobre o uso de contas de serviço do IAM com o Config Connector, consulte Controle de acesso com o IAM.

A seguir