סקירה כללית על Config Connector
Config Connector הוא תוסף Kubernetes בקוד פתוח שמאפשר לכם לנהל משאביGoogle Cloud דרך Kubernetes.
הרבה צוותי פיתוח מבוסס-ענן עובדים עם שילוב של מערכות הגדרה, ממשקי API וכלים לניהול התשתית שלהם. לרוב קשה להבין את השילוב הזה, מה שמוביל להאטה בקצב הפיתוח ולטעויות יקרות. Config Connector מספק שיטה להגדרת שירותים ומשאבים שלGoogle Cloud רבים באמצעות הכלים וממשקי ה-API של Kubernetes.
בעזרת Config Connector, הסביבות שלכם יכולות להשתמש במשאבים שמנוהלים על ידי Kubernetes, כולל:
- RBAC לבקרת גישה.
- אירועים שקשורים לחשיפה.
- מקור יחיד להגדרה ולניהול המצב הרצוי, כדי לצמצם את המורכבות.
- מודל עקביות הדרגתי באמצעות תלות בצימוד חלש.
אתם יכולים לנהל את התשתית שלכם באותו אופן שבו אתם מנהלים את אפליקציות Kubernetes, וכך להפחית את המורכבות ואת העומס הקוגניטיבי על המפתחים. Google Cloud
איך Config Connector פועל
Config Connector מספק אוסף של הגדרות מותאמות אישית של משאבים (CRD) ובקרים של Kubernetes. ה-CRD של Config Connector מאפשרים ל-Kubernetes ליצור ולנהל Google Cloud משאבים כשמגדירים ומחילים אובייקטים על האשכול.
כדי ש-CRD של Config Connector יפעלו בצורה תקינה, Config Connector פורס Pods לצמתים עם הרשאות RBAC מורחבות, כמו היכולת ליצור, למחוק, לקבל ולרשום CustomResourceDefinitions (CRD). ההרשאות האלה נדרשות ל-Config Connector כדי ליצור משאבי Kubernetes ולבצע התאמה ביניהם.
כשמגדירים אובייקטים ומחילים אותם על האשכול, Config Connector מבצע גישור בין המצב שהוגדר לבין ממשקי API באופן אסינכרוני. Google Cloud תהליך ההתאמה מתבצע באמצעות הזהות של חשבון השירות של IAM ב-Config Connector, ולא הזהות של המשתמש האנושי או של חשבון השירות ששלח את המניפסט ל-Kubernetes.
היכולת ליצור משאבי Kubernetes במרחב שמות (במצב מרחב שמות) או באשכול (במצב אשכול) של Config Connector מעניקה הרשאה לשנות משאבי ענן באמצעות הזהות של Config Connector. המנגנון הזה דומה לצינורות CI/CD, שבהם היכולת למזג קוד למאגר מאפשרת גם לפרוס את הקוד הזה באמצעות הזהות של צינור העיבוד. האבטחה של המערכת תלויה בשליטה הדוקה במי שיכול ליצור את האובייקטים האלה, למשל באמצעות בקר Kubernetes שמחיל משאבי Config Connector ממאגר המקורות של הקוד מהימן.
בגישה הזו, הסמכות לניהול גישה רחב לענן מוקצית ל-Config Connector, והגישה של מפתחים בודדים מוגבלת באמצעות בקרת מקורות במאגר. השיטה הזו מאובטחת יותר מאשר לתת לכל מפתח גישה לשינוי משאבי הענן ישירות.
כדי להתחיל, מתקינים את Config Connector ויוצרים את המשאב הראשון. הבקרי של Config Connector בסופו של דבר יתאימו את הסביבה שלכם למצב הרצוי.
התאמה אישית של אופן הפעולה של Config Connector
Config Connector מספק תכונות נוספות מעבר ליצירת משאבים. לדוגמה, אתם יכולים לנהל משאבים Google Cloud קיימים ולהשתמש בסודות של Kubernetes כדי לספק למשאבים מידע אישי רגיש, כמו סיסמאות. מידע נוסף זמין ברשימת המדריכים.
מידע נוסף על האופן שבו Config Connector משתמש במשאבים בהתאמה אישית זמין במאמר About Config Connector CRDs. רשימה מלאה של משאבים שנתמכים על ידי Config Connector מופיעה במסמכי העזר של Config Connector. Google Cloud
המאמרים הבאים
- התקנת Config Connector
- כדי להתחיל, יוצרים את המשאב הראשון.
- אפשר לעיין בקוד המקור של Config Connector. Config Connector הוא קוד פתוח מלא ב-GitHub.