Enregistrer un cluster sur Google Cloud dans votre parc

Cette page explique comment ajouter un cluster GKE sur Google Cloud votre parc. Selon votre projet et votre cas d'utilisation, vous pouvez utiliser la Google Cloud console, Terraform, Config Connector ou Google Cloud CLI pour l'enregistrement. Vous pouvez également créer et enregistrer un cluster en une seule étape à l'aide de Google Cloud CLI, de la Google Cloud console ou de Terraform.

Avant de commencer

Assurez-vous de satisfaire les conditions préalables pour l'enregistrement d'un cluster. Nous vous recommandons également de consulter les restrictions générales concernant l'enregistrement de clusters dans Planifier les ressources du parc.

En fonction de votre cas d'utilisation, les enregistrements de cluster GKE Google Cloud peuvent également nécessiter les éléments suivants :

Enregistrer votre cluster GKE sur Google Cloud

Comme vous l'avez vu dans les conditions préalables, nous vous recommandons d'enregistrer vos clusters GKE avec Workload Identity Federation for GKE activée, ce qui permet aux applications de s'authentifier de manière cohérente auprès des Google Cloud API et services. Pour en savoir plus sur les avantages d'activer la fédération d'identité de charge de travail pour GKE, consultez la section Utiliser la fédération d'identité de charge de travail pour GKE. L'enregistrement de clusters à l'aide de l'une des options suivantes vous permet d'activer la fédération d'identité de charge de travail pour GKE si nécessaire.

Vous pouvez choisir d'enregistrer un nouveau cluster lors de sa création ou d'enregistrer un cluster existant.

Enregistrer un nouveau cluster

Vous pouvez enregistrer des clusters lors de leur création en suivant les instructions ci-dessous.

Console

  1. Dans la Google Cloud console, accédez à la page de création de cluster appropriée.

  2. Suivez les instructions de la documentation GKE pour terminer les sections permettant de créer un cluster Autopilot, régional standard ou zonal standard depuis la Google Cloud console.

  3. Dans la section Enregistrement du parc, cochez la case Enregistrer dans un parc. Par défaut, le nom du parc est basé sur l'ID de votre projet.

  4. Remplissez les sections restantes.

  5. Si vous avez choisi de créer un cluster Standard et que vous souhaitez que le cluster enregistré utilise la fédération d'identité de charge de travail du parc (recommandé), cliquez sur Sécurité dans le volet de navigation et assurez-vous que Activer la fédération d'identité de charge de travail pour GKE est sélectionnée. Cette fonctionnalité est activée par défaut sur les clusters Autopilot.

  6. Lorsque vous avez terminé d'examiner les détails du cluster, cliquez sur Créer pour créer et enregistrer le cluster dans un parc.

gcloud

Ces commandes nécessitent la version 450.0.0 ou ultérieure de gcloud CLI.

L'enregistrement d'un cluster à l'aide de Google Cloud CLI lui attribue par défaut un emplacement d'appartenance régional.

  • Pour créer et enregistrer un cluster GKE Autopilot, exécutez la commande suivante :

    gcloud container clusters create-auto CLUSTER_NAME --enable-fleet
    

    Remplacez CLUSTER_NAME par un nom unique pour le cluster que vous créez. Ce nom sera également le nom d'appartenance du cluster. Si un cluster portant ce nom existe déjà dans le parc que vous avez choisi, la commande renvoie une erreur.

  • Pour créer et enregistrer un cluster GKE Autopilot en tant que cluster léger, exécutez la commande suivante :

    gcloud container clusters create-auto CLUSTER_NAME --enable-fleet --membership-type=LIGHTWEIGHT
    
  • Pour créer et enregistrer un cluster GKE Standard avec Workload Identity Federation for GKE activée, exécutez la commande suivante :

    gcloud container clusters create CLUSTER_NAME --enable-fleet \
    --workload-pool=PROJECT_ID.svc.id.goog
    

    Remplacez les éléments suivants :

    • CLUSTER_NAME : nom unique du cluster que vous créez. Ce nom sera également le nom d'appartenance du cluster. Si un cluster portant ce nom existe déjà dans le parc que vous avez choisi, la commande renvoie une erreur.
    • PROJECT_ID : ID du Google Cloud projet qui possédera votre nouveau cluster.

    Si vous créez un cluster Standard, nous vous recommandons de le créer avec Workload Identity Federation for GKE activée, car cela active la fédération d'identité de charge de travail de parc pour votre cluster enregistré. Toutefois, vous pouvez omettre le flag --workload-pool si vous ne souhaitez pas utiliser cette fonctionnalité. La fédération d'identité de charge de travail pour GKE est activée par défaut sur les clusters Autopilot.

  • Pour créer et enregistrer un cluster GKE Standard en tant que cluster léger, exécutez la commande suivante :

    gcloud container clusters create CLUSTER_NAME --enable-fleet --membership-type=LIGHTWEIGHT
    

En fonction du cluster que vous souhaitez créer, vous pouvez également spécifier l'une des autres options de création d'un cluster zonal standard, régional standard ou Autopilot. Vous devrez peut-être également spécifier une zone Compute Engine si vous n'avez pas configuré de zone par défaut pour Google Cloud CLI, et un Google Cloud projet pour posséder le cluster si vous n'avez pas configuré de projet par défaut.

Pour en savoir plus sur la création de différents types de clusters GKE, consultez la documentation GKE.

Terraform

Vous pouvez créer et enregistrer des clusters GKE avec Terraform à l'aide du google fournisseur. Vous trouverez une documentation de référence complète sur la ressource google_container_cluster utilisée pour gérer un cluster GKE dans le registre Terraform.

Avant de suivre ces instructions, assurez-vous d'avoir créé un compte de service pour Terraform, comme décrit dans les conditions préalables.

Pour créer et enregistrer un cluster, ajoutez les blocs suivants dans votre configuration Terraform.

  1. Spécifiez le fournisseur google en tant que fournisseur requis :

    terraform {
      required_providers {
        google = {
          source = "hashicorp/google"
          version = "VERSION"
        }
      }
    }
    

    Remplacez VERSION par 5.6.0 ou une version ultérieure.

  2. Créez et enregistrez un nouveau cluster:

    resource "google_container_cluster" "TF_CLUSTER_RESOURCE_NAME" {
      provider = google
      name               = "CLUSTER_NAME"
      location           = "ZONE"
      initial_node_count = 1
      fleet {
        project = "FLEET_HOST_PROJECT"
      }
    }
    

    Remplacez les éléments suivants :

    • TF_CLUSTER_RESOURCE_NAME : nom unique de la nouvelle ressource google_container_cluster que vous créez.
    • CLUSTER_NAME : nom unique du nouveau cluster GKE que vous souhaitez créer et enregistrer.
    • ZONE : zone de votre ressource de cluster GKE. Exemple : us-central1-a.
    • FLEET_HOST_PROJECT : ID du Google Cloud projet dans lequel vous créez et enregistrez le cluster. Si cette option n'est pas définie, le cluster n'est pas enregistré dans un parc. Spécifiez un autre ID de projet si vous souhaitez enregistrer le cluster dans un parc d'un autre projet.

Enregistrer un cluster existant

Utilisez l'une des options suivantes pour enregistrer des clusters existants, dans le parc de leur propre projet ou dans un parc d'un autre projet.

Pour enregistrer un cluster GKE existant :

Console

Si vous souhaitez que votre cluster utilise la fédération d'identité de charge de travail de parc (recommandé), assurez-vous que la fédération d'identité de charge de travail pour GKE est activée sur le cluster avant de suivre ces instructions. La fédération d'identité de charge de travail pour GKE est activée par défaut sur les clusters Autopilot. La fédération d'identité de charge de travail de parc est automatiquement activée sur les clusters dotés de Workload Identity Federation for GKE lorsque vous les enregistrez depuis la Google Cloud console.

  1. Dans la Google Cloud console, accédez à la page Clusters GKE.

    Accédez à la page Clusters GKE.

  2. À côté du cluster que vous souhaitez enregistrer, cliquez sur Actions, puis sélectionnez Enregistrer.

  3. Cliquez à nouveau sur Enregistrer dans la boîte de dialogue de confirmation qui s'affiche.

gcloud

Ces commandes nécessitent la version 450.0.0 ou ultérieure de gcloud CLI.

L'enregistrement d'un cluster à l'aide de Google Cloud CLI lui attribue par défaut un emplacement d'appartenance régional.

Ces deux commandes activent la fédération d'identité de charge de travail de parc pour le cluster si Workload Identity Federation for GKE est déjà activée pour le cluster.

  • Pour enregistrer un cluster GKE existant dans Google Cloud le parc de son projet, exécutez la commande suivante :

    gcloud container clusters update CLUSTER_NAME --enable-fleet
    

    Remplacez CLUSTER_NAME par le nom du cluster que vous enregistrez. Ce nom sera également le nom d'appartenance du cluster.

  • Pour enregistrer un cluster GKE existant Google Cloud dans le parc de son projet en tant que cluster léger, exécutez la commande suivante :

    gcloud container clusters update CLUSTER_NAME --enable-fleet --membership-type=LIGHTWEIGHT
    
  • Pour enregistrer le cluster dans un parc d'un autre projet, utilisez le flag --fleet-project, comme illustré dans la commande suivante. Avant d'exécuter cette commande, assurez-vous d'avoir configuré les autorisations nécessaires pour l'enregistrement multiprojets.

    gcloud container clusters update CLUSTER_NAME --fleet-project=PROJECT_ID_OR_NUMBER
    
    • Remplacez CLUSTER_NAME par le nom du cluster que vous enregistrez. Ce nom sera également le nom d'appartenance du cluster.
    • Remplacez PROJECT_ID_OR_NUMBER par l'ID du projet ou le numéro du projet hôte du parc que vous avez choisi.
  • Pour enregistrer le cluster dans un parc d'un autre projet en tant que cluster léger, utilisez le flag --fleet-project, comme illustré dans la commande suivante. Avant d'exécuter cette commande, assurez-vous d'avoir configuré les autorisations nécessaires pour l'enregistrement multiprojets.