6.5.4. Configuration de Google Cloud Platform
Vous configurez un compartiment de stockage Google Cloud Platform (GCP) comme référentiel de réplication pour Migration Toolkit for Containers (MTC).
Conditions préalables
-
Il faut que les outils CLI
gcloudetgsutilsoient déjà installés. Pour plus d’informations, consultez la documentation de Google Cloud. - Le compartiment de stockage GCP doit être accessible aux clusters source et cible.
Si vous utilisez la méthode de copie de cliché :
- Les clusters source et cible doivent se trouver dans la même région.
- Les clusters source et cible doivent avoir la même classe de stockage.
- La classe de stockage doit être compatible avec les clichés.
Procédure
Connectez-vous à GCP :
$ gcloud auth loginDéfinissez la variable
BUCKET:$ BUCKET=<bucket>1 - 1
- Indiquez le nom de votre compartiment.
Créez le compartiment de stockage :
$ gsutil mb gs://$BUCKET/Définissez la variable
PROJECT_IDsur votre projet actif :$ PROJECT_ID=$(gcloud config get-value project)Créez un compte de service :
$ gcloud iam service-accounts create velero \ --display-name "Velero service account"Répertoriez vos comptes de service :
$ gcloud iam service-accounts listDéfinissez la variable
SERVICE_ACCOUNT_EMAILpour qu’elle corresponde à sa valeuremail:$ SERVICE_ACCOUNT_EMAIL=$(gcloud iam service-accounts list \ --filter="displayName:Velero service account" \ --format 'value(email)')Attachez les stratégies pour donner à l’utilisateur
veleroles autorisations nécessaires :$ ROLE_PERMISSIONS=( compute.disks.get compute.disks.create compute.disks.createSnapshot compute.snapshots.get compute.snapshots.create compute.snapshots.useReadOnly compute.snapshots.delete compute.zones.get )Créez le rôle personnalisé
velero.server:$ gcloud iam roles create velero.server \ --project $PROJECT_ID \ --title "Velero Server" \ --permissions "$(IFS=","; echo "${ROLE_PERMISSIONS[*]}")"Ajoutez une liaison de stratégie IAM au projet :
$ gcloud projects add-iam-policy-binding $PROJECT_ID \ --member serviceAccount:$SERVICE_ACCOUNT_EMAIL \ --role projects/$PROJECT_ID/roles/velero.serverMettez à jour le compte de service IAM :
$ gsutil iam ch serviceAccount:$SERVICE_ACCOUNT_EMAIL:objectAdmin gs://${BUCKET}Enregistrez les clés du compte de service IAM dans le fichier
credentials-velerodu répertoire actuel :$ gcloud iam service-accounts keys create credentials-velero \ --iam-account $SERVICE_ACCOUNT_EMAILVous utilisez le fichier
credentials-veleropour ajouter GCP comme référentiel de réplication.