本页面将指导您如何在处理 Google Distributed Cloud (GDC) 气隙项目时安装和配置 gdcloud CLI 以管理对象存储。它涵盖了如何下载、安装和配置在此隔离环境中有效使用存储分区和对象所必需的必要组件和设置。
本页面面向的对象包括基础架构运维人员组中的 IT 管理员,或应用运维人员组中的开发者,他们希望为 GDC 网闸隔离配置环境中的项目预配和管理对象存储分区。如需了解详情,请参阅 GDC 网闸隔离配置文档的受众。
下载 gdcloud CLI
按照说明下载 gdcloud CLI。
安装 gdcloud CLI
如需使用存储命令树,必须安装存储依赖项组件。
按照安装 gdcloud CLI 中的说明进行操作。
如需安装存储依赖项组件,请运行以下命令:
gdcloud components install storage-cli-dependencies如需详细了解
components install命令,请参阅 安装 gdcloud CLI。
为对象存储配置 gdcloud CLI
必须设置以下配置才能使用 gdcloud CLI 进行对象存储。
将
ACCESS_KEY_ID替换为从 获取访问凭据 中的密钥获取的访问密钥 ID:gdcloud config set storage/s3_access_key_id ACCESS_KEY_ID将
SECRET_ACCESS_KEY替换为从 获取访问凭据 中的密钥获取的密钥:gdcloud config set storage/s3_secret_access_key SECRET_ACCESS_KEY将
CA_BUNDLE_FILE替换为 CA 证书的路径。这是一个属于证书授权机构 (CA) 的数字证书,CA 是一个可信组织,可证明身份:gdcloud config set storage/s3_custom_ca_certs_file CA_BUNDLE_FILE将
ENDPOINT替换为基础架构运维人员 (IO) 提供的端点:gdcloud config set storage/s3_endpoint ENDPOINT对于双可用区存储分区,此步骤略有不同。每个双可用区存储桶都提供三个端点,您可以选择使用这些端点来访问存储桶。在大多数情况下,为了利用自动故障切换,全球端点是合适的:
- 可用区 1 端点:此端点始终由可用区 1 接收。如果使用此端点,对于写入可用区 1 的任何对象,您都具有写入后读取一致性。但是,如果可用区 1 出现故障,客户端需要更改为使用可用区 2 或全球端点,才能继续读取/写入此存储桶。如果客户端来自用户集群,则只能从可用区 1 内访问此端点。
- 可用区 2 端点:此端点始终由可用区 2 接收。如果使用此端点,对于写入可用区 2 的任何对象,您都具有写入后读取一致性。但是,如果可用区 2 出现故障,客户端需要更改为使用可用区 1 或全球端点,才能继续读取/写入此存储桶。如果客户端来自用户集群,则只能从可用区 2 内访问此端点。
- 全球端点:此端点会导致您的请求被路由到可用区 1 或可用区 2。此选项不提供会话亲和性,这意味着使用同一会话发出的请求可能会到达可用区 1 或可用区 2。这意味着,对于向全球端点发出的请求,没有写入后读取保证。如果某个可用区出现故障,全球端点会提供自动故障切换,因此用户无需像使用可用区端点时那样更改工作负载中的端点。此外,所有可用区中的用户集群都可以访问此端点。
针对管理 API 服务器运行以下命令,以查看存储桶的全球端点和可用区端点,然后选择要使用的端点:
kubectl get buckets BUCKET_NAME -n PROJECT_NAME -o jsonpath="{.status.globalEndpoint}" --kubeconfig MANAGEMENT_API_SERVER kubectl get buckets BUCKET_NAME -n PROJECT_NAME -o jsonpath="{.status.zonalEndpoints}" --kubeconfig MANAGEMENT_API_SERVER