Como escolher um tipo de instalação

Nesta página, fornecemos uma visão geral das diferentes opções de instalação que podem ser usadas para instalar o Config Connector.

Métodos de instalação

O Config Connector pode ser instalado de duas maneiras:

Opções de autenticação

Se você quiser instalar o Config Connector em clusters do GKE, use a Identidade de carga de trabalho. A Identidade de carga de trabalho vincula uma conta de serviço do Kubernetes a uma conta de serviço do Google. O Config Connector usa a conta de serviço do Kubernetes no cluster para criar novos recursos. O Config Connector só pode criar recursos com os papéis que você conceder à conta de serviço do Google.

Se você quiser instalar o Config Connector em outras distribuições do Kubernetes, use o Cloud Identity em vez da Identidade da carga de trabalho. Essa opção requer a criação de uma chave de conta de serviço do Google e a importação das credenciais da chave como um secret para os clusters. Você é responsável por fazer a rotação das credenciais de chave, quando necessário.

Como gerenciar recursos com as contas de serviço

É possível gerenciar recursos com uma ou várias contas de serviço.

Uma conta de serviço única

Ao instalar o Config Connector manualmente ou com o complemento do GKE, use o modo de cluster para o ConfigConnector CustomResource. Com o modo de cluster, é possível usar uma única conta de serviço do Google para criar e gerenciar recursos, mesmo se o Config Connector estiver sendo usado para gerenciar vários projetos.

O diagrama a seguir mostra como esse modo funciona:

Diagrama que mostra o Config Connector gerenciando vários Projetos com a mesma conta de serviço

Várias contas de serviço

É possível usar várias contas de serviço usando o modo com namespace para seu CustomResource ConfigConnector. O modo com namespace permite gerenciar vários projetos com várias contas de serviço do Google, vinculadas ao cluster do Config Connector.

O diagrama a seguir mostra uma visão geral de como o modo com namespace funciona:

Diagrama que mostra o Config Connector gerenciando vários Projetos com as duas contas de serviço diferentes

No modo com namespace, cada conta de serviço do Google está vinculada a um Namespace, por padrão. Quando você cria recursos nesse Namespace, o Config Connector usa essa conta de serviço para criar recursos do Google Cloud.

Escolha o modo com namespace se você:

  • Quer gerenciar recursos em vários projetos do Google Cloud.
  • Quer selecionar uma conta de serviço do Google diferente para gerenciar os recursos em cada projeto.

Para saber como configurar o modo com namespace, consulte Como instalar o Config Connector usando um modo com namespace.

A seguir