Outils et services GCP qui s’intègrent nativement à un cluster GKE, en complément de l’écosystème Kubernetes générique (argocd, velero — tous deux utilisables tels quels sur GKE).


Notes détaillées

OutilRôle
Config ConnectorGère des ressources GCP (bucket, base de données, IAM…) comme des objets Kubernetes (CRD) — permet de piloter toute l’infrastructure GCP en GitOps depuis le cluster, au même titre que les workloads
Artifact RegistryRegistre d’images de conteneurs (remplace Container Registry), intégré à GKE pour le pull d’images, scan de vulnérabilités automatique
Binary AuthorizationContrôle d’admission qui exige une signature/attestation d’image avant déploiement — empêche de déployer une image non validée par le pipeline CI/CD

Config Connector — infra as Kubernetes objects

apiVersion: storage.cnrm.cloud.google.com/v1beta1
kind: StorageBucket
metadata:
  name: mon-bucket
spec:
  location: EU

Appliquer ce manifeste crée réellement un bucket Cloud Storage — la boucle de réconciliation Kubernetes (même logique que les Controllers génériques) s’applique aussi à l’infrastructure GCP elle-même, pas seulement aux workloads applicatifs.


Coûts et observabilité

  • GKE cost allocation : attribution des coûts par namespace/label, particulièrement utile en Autopilot où la facturation est déjà par pod.
  • Recommender : suggestions automatiques de right-sizing des requests/limits et du node pool sizing.

En relation avec