Recursos al nivel del proyecto


Config Connector puede administrar los recursos a nivel de proyecto, carpeta u organización. Para que Config Connector determine dónde crear los recursos, primero busca un campo que defina el alcance en la especificación de recursos. Si no lo encuentra, busca una anotación que defina el alcance.

Especifica el campo projectRef

La mayoría de los recursos de Config Connector centrados en el proyecto admiten un campo llamado projectRef en su especificación de CRD. Usa este campo para especificar el proyecto de Google Cloud en el que deseas crear el recurso.

Si el proyecto de Google Cloud también se administra en el mismo clúster con el el Proyecto CRD, puedes especificar el proyecto como una referencia de recurso de Kubernetes:

...
spec:
  projectRef:
    name: PROJECT_RESOURCE_NAME
    namespace: PROJECT_RESOURCE_NAMESPACE
...

Este enfoque permite usar Config Connector y crear un proyecto de Google Cloud con sus recursos secundarios en una sola operación de aplicación. El campo de espacio de nombres es opcional si el recurso de Kubernetes del proyecto se encuentra en mismo espacio de nombres de Kubernetes que tu recurso con alcance de proyecto.

Si el proyecto de Google Cloud no se administra como un recurso de Kubernetes en el mismo clúster, puedes usar el campo external para especificar directamente el ID del proyecto. El formato exacto del valor puede ser diferente según el tipo de recurso. Los dos formatos más comunes son “PROJECT_ID” y “projects/PROJECT_ID”. Consulta un ejemplo de "projects/PROJECT_ID" a continuación:

...
spec:
  projectRef:
    external: "projects/PROJECT_ID"
...

Anota la configuración de recursos

Si el recurso de Config Connector tiene un alcance de proyecto, pero no admite el campo projectRef, puedes establecer el ID del proyecto en la configuración del recurso con la anotación project-id:

...
metadata:
  annotations:
    cnrm.cloud.google.com/project-id: PROJECT_ID
...

Este es un ejemplo de cómo se ve el YAML de un recurso FooBar con esta anotación:

apiVersion: foo.cnrm.cloud.google.com/v1beta1
kind: FooBar
metadata:
  annotations:
    cnrm.cloud.google.com/project-id: PROJECT_ID
  name: foobarname

Anota la configuración de espacio de nombres

Puedes establecer un ID del proyecto predeterminado para los recursos recién creados. Para ello, haz lo siguiente: anotando el espacio de nombres de Kubernetes. Si alguno de los recursos del espacio de nombres tiene esta anotación establecida explícitamente en su propia configuración, la anotación a nivel del recurso reemplaza la anotación a nivel del espacio de nombres.

Para anotar el espacio de nombres con la línea de comandos, ejecuta el siguiente comando:

kubectl annotate namespace NAMESPACE_NAME cnrm.cloud.google.com/project-id=PROJECT_ID

Reemplaza lo siguiente:

  • NAMESPACE_NAME: Es el nombre del espacio de nombres
  • PROJECT_ID: El ID del proyecto de Google Cloud.

Como alternativa, puedes aplicar un manifiesto de YAML que contenga la anotación. Copia el YAML a continuación en un archivo:

apiVersion: v1
kind: Namespace
metadata:
  annotations:
    cnrm.cloud.google.com/project-id: PROJECT_ID
  name: NAMESPACE_NAME

Reemplaza lo siguiente:

  • PROJECT_ID: El ID del proyecto de Google Cloud.
  • NAMESPACE_NAME: Es el nombre del espacio de nombres

Después de crear el archivo, aplícalo a tu clúster.

Usa el nombre del espacio de nombres como el ID del proyecto

Si ni el recurso ni el espacio de nombres especifican un ID del proyecto, entonces Config Connector usa el nombre del espacio de nombres como ID del proyecto. Config Connector admite este comportamiento predeterminado, pero no lo recomendamos, ya que el valor predeterminado implícito del ID del proyecto puede ser confuso.