Recursos al nivel de la carpeta


Config Connector puede administrar los recursos a nivel de proyecto, carpeta u organización. Para que Config Connector determine dónde crear los recursos, primero busca un campo que define el alcance en la especificación del recurso y, si no lo encuentra, y, luego, busca una anotación que define el alcance.

Especifica el campo folderRef

La mayoría de los recursos de Config Connector con alcance de carpeta admiten un campo llamado folderRef en su especificación de CRD. Usa este campo para especificar la carpeta de Google Cloud en la que deseas crear el recurso.

Si la carpeta de Google Cloud también se administra en el mismo clúster a través de la CRD de carpeta, puedes especificar la carpeta como referencia de recurso de Kubernetes:

...
spec:
  folderRef:
    name: FOLDER_RESOURCE_NAME
    namespace: FOLDER_RESOURCE_NAMESPACE
...

Este enfoque permite usar Config Connector y crear una carpeta de Google Cloud con sus recursos secundarios en una sola operación de aplicación. El campo de espacio de nombres es opcional si el recurso de carpeta de Config Connector está en el mismo espacio de nombres de Kubernetes que el recurso con permiso de carpeta.

Si la carpeta de Google Cloud no se administra como un recurso de Kubernetes en el mismo clúster, puedes usar el campo external para especificar directamente el ID de la carpeta. El formato exacto del valor puede ser diferente según el tipo de recurso. Los dos formatos más comunes son “FOLDER_ID” y “carpetas/FOLDER_ID”. Observa un ejemplo de "FOLDER_ID" a continuación:

...
spec:
  folderRef:
    external: "FOLDER_ID"
...

Anota la configuración de recursos

Si el recurso de Config Connector tiene alcance de carpeta, pero no admite el campo folderRef, puedes establecer el ID de carpeta en la configuración del recurso mediante la anotación folder-id:

...
metadata:
  annotations:
    cnrm.cloud.google.com/folder-id: FOLDER_ID
...

Este es un ejemplo de cómo se verá el YAML de un recurso con esta anotación:

apiVersion: foo.cnrm.cloud.google.com/v1beta1
kind: FooBar
metadata:
  annotations:
    cnrm.cloud.google.com/folder-id: FOLDER_ID
  name: foobarname

Anota la configuración de espacio de nombres

Puedes establecer un ID de carpeta predeterminado para los recursos recién creados a través de la anotación de tu espacio de nombres de Kubernetes. Si alguno de los recursos del espacio de nombres tiene esta anotación establecida de forma explícita en su propia configuración, la anotación de nivel de recurso reemplaza a la de nivel de espacio de nombres.

Para anotar el espacio de nombres con la línea de comandos, ejecuta el siguiente comando:

kubectl annotate namespace NAMESPACE_NAME cnrm.cloud.google.com/folder-id=FOLDER_ID

Reemplaza lo siguiente:

  • NAMESPACE_NAME: Es el nombre del espacio de nombres
  • FOLDER_ID: El ID de tu carpeta de Google Cloud

Como alternativa, puedes aplicar un manifiesto YAML que contenga la anotación. Copia el YAML a continuación en un archivo:

apiVersion: v1
kind: Namespace
metadata:
  annotations:
    cnrm.cloud.google.com/folder-id: FOLDER_ID
  name: NAMESPACE_NAME

Reemplaza lo siguiente:

  • FOLDER_ID: El ID de tu carpeta de Google Cloud
  • NAMESPACE_NAME: Es el nombre del espacio de nombres

Después de crear el archivo, aplícalo a tu clúster.