Outils et services GCP qui s’intègrent nativement à un cluster GKE, en complément de l’écosystème Kubernetes générique (argocd, velero — tous deux utilisables tels quels sur GKE).
Notes détaillées
| Outil | Rôle |
|---|---|
| Config Connector | Gère des ressources GCP (bucket, base de données, IAM…) comme des objets Kubernetes (CRD) — permet de piloter toute l’infrastructure GCP en GitOps depuis le cluster, au même titre que les workloads |
| Artifact Registry | Registre d’images de conteneurs (remplace Container Registry), intégré à GKE pour le pull d’images, scan de vulnérabilités automatique |
| Binary Authorization | Contrôle d’admission qui exige une signature/attestation d’image avant déploiement — empêche de déployer une image non validée par le pipeline CI/CD |
Config Connector — infra as Kubernetes objects
apiVersion: storage.cnrm.cloud.google.com/v1beta1
kind: StorageBucket
metadata:
name: mon-bucket
spec:
location: EUAppliquer ce manifeste crée réellement un bucket Cloud Storage — la boucle de réconciliation Kubernetes (même logique que les Controllers génériques) s’applique aussi à l’infrastructure GCP elle-même, pas seulement aux workloads applicatifs.
Coûts et observabilité
- GKE cost allocation : attribution des coûts par namespace/label, particulièrement utile en Autopilot où la facturation est déjà par pod.
- Recommender : suggestions automatiques de right-sizing des requests/limits et du node pool sizing.
En relation avec
- GKE — Vue d’ensemble — hub GKE
- Écosystème — Vue d’ensemble — argocd, velero (génériques, compatibles GKE)
- Gouvernance et gestion des identités GCP — IAM sous-jacent à Config Connector et Artifact Registry