Zum Hauptinhalt springen
Cloud / Google Cloud / Produkte / Config Connector - GCP-Ressourcen via Kubernetes

Config Connector - GCP-Ressourcen via Kubernetes

Config Connector verwaltet Google Cloud Ressourcen als Kubernetes Custom Resources. GitOps für Cloud-Infrastruktur, deklarativ und versioniert.

Management
Preismodell Kostenlos (Open Source)
Verfügbarkeit Überall wo GKE beziehungsweise Kubernetes läuft
Datensouveränität Cluster und Ressourcen in EU-Regionen betreibbar
Zuverlässigkeit Keine eigene SLA (Open-Source-Add-on); abgedeckt durch die SLA des zugrunde liegenden GKE-Clusters SLA

Config Connector verwaltet Google Cloud Ressourcen über Kubernetes Custom Resources. GitOps für Cloud-Infrastruktur mit kontinuierlicher Reconciliation.

Was ist Config Connector?

Config Connector ist ein Kubernetes-Operator, der GCP-Ressourcen als Custom Resources darstellt. Statt gcloud oder Terraform nutzen Sie kubectl und YAML-Manifeste, die Sie in Git versionieren.

Der Controller überwacht kontinuierlich den gewünschten Zustand und passt GCP entsprechend an. Bei Abweichungen (Drift) korrigiert Config Connector automatisch.

Beispiel: Cloud Storage Bucket

apiVersion: storage.cnrm.cloud.google.com/v1beta1
kind: StorageBucket
metadata:
  name: my-bucket
  namespace: default
spec:
  location: EU
  storageClass: STANDARD
  versioning:
    enabled: true
kubectl apply -f bucket.yaml
kubectl get storagebucket my-bucket

Kernfunktionen

  • Über 150 Ressourcen: Compute Engine, Cloud SQL, Pub/Sub, BigQuery, VPC, IAM und mehr
  • Kontinuierliche Reconciliation: Automatische Drift-Korrektur
  • Workload Identity: Sichere Authentifizierung ohne Service Account Keys
  • Namespace-Isolation: Ressourcen per Namespace separieren
  • Dependency Management: Ressourcen referenzieren sich über Kubernetes-Objektreferenzen

Typische Anwendungsfälle

GitOps für Cloud-Infrastruktur

Kombinieren Sie Config Connector mit ArgoCD oder Flux. Git ist Single Source of Truth, Änderungen werden automatisch nach GCP synchronisiert.

Developer Self-Service

Entwickler erstellen Cloud-Ressourcen über Kubernetes-Manifeste ohne direkten GCP-Zugang. Platform-Teams definieren Policies etwa mit OPA Gatekeeper.

Multi-Tenant Plattformen

Jedes Team erhält einen Namespace mit eigenen GCP-Ressourcen. Config Connector isoliert Ressourcen und vereinfacht das Management.

Config Connector vs. Terraform

KriteriumConfig ConnectorTerraform
AnsatzKubernetes-nativStandalone
ReconciliationKontinuierlichExplizit (apply)
Drift-KorrekturAutomatischManuell
Multi-CloudNur GCPMulti-Cloud
StateKubernetes (etcd)State File
LernkurveKubernetes-Wissen nötigEigene DSL (HCL)

Vorteile

  • Kubernetes-nativ: Einheitliches Tooling für Anwendungen und Infrastruktur
  • GitOps-ready: Integration mit ArgoCD, Flux und weiteren GitOps-Tools
  • Drift-Detection: Automatische Korrektur bei manuellen Änderungen außerhalb von Kubernetes
  • Kostenlos: Open Source ohne Lizenzkosten

Einschränkungen

  • Nur GCP: Keine Multi-Cloud-Unterstützung
  • Nicht vollständig: Nicht jede GCP-Ressource wird unterstützt
  • Kubernetes-Abhängigkeit: Erfordert einen Kubernetes-Cluster als Betriebsgrundlage

Integration mit innFactory

Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Config Connector: GitOps-Architektur, Migration von Terraform und Platform Engineering mit Kubernetes.

Typische Anwendungsfälle

GitOps für Cloud-Ressourcen
Kubernetes-native IaC
Multi-Tenant Plattformen
Entwickler-Self-Service

Technische Spezifikationen

Auth Workload Identity
Installation GKE Add-on, Config Controller oder manuelle Installation
Reconciliation Kontinuierliche State-Reconciliation
Resources Über 150 GCP Resource Types

Häufig gestellte Fragen

Was ist Config Connector?

Config Connector ist ein Open-Source-Kubernetes-Add-on, das Google Cloud Ressourcen als Custom Resources verwaltet. Statt Terraform oder gcloud nutzen Sie kubectl und YAML-Manifeste. Der Controller reconciled den gewünschten Zustand kontinuierlich mit dem tatsächlichen Zustand in GCP.

Wie unterscheidet sich Config Connector von Terraform?

Terraform ist deklarativ, arbeitet aber mit einer eigenen State-Datei und erfordert explizite Applies. Config Connector nutzt Kubernetes als State-Speicher und reconciled kontinuierlich wie ein Kubernetes-Controller. Terraform ist Multi-Cloud-fähig, Config Connector ist auf GCP beschränkt.

Welche GCP-Ressourcen werden unterstützt?

Config Connector unterstützt über 150 GCP-Ressourcentypen, darunter Compute Engine, Cloud SQL, Cloud Storage, Pub/Sub, BigQuery, VPC-Netzwerke und IAM. Die Abdeckung ist nicht vollständig; die genaue, aktuelle Liste findet sich in der offiziellen Dokumentation.

Was kostet Config Connector?

Config Connector ist kostenlos und vollständig Open Source. Es fallen lediglich die üblichen Kosten für den GKE-Cluster beziehungsweise Kubernetes-Cluster sowie die damit verwalteten GCP-Ressourcen an.

Wann sollte ich Config Connector statt Terraform nutzen?

Config Connector eignet sich, wenn ein Team bereits Kubernetes-nativ arbeitet, GitOps mit ArgoCD oder Flux nutzt und kontinuierliche Reconciliation statt expliziter Applies wünscht. Terraform ist meist die bessere Wahl für Multi-Cloud-Szenarien, komplexe Module und Teams ohne starken Kubernetes-Fokus.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.

Google Cloud Partner

innFactory ist zertifizierter Google Cloud Partner. Wir bieten Beratung, Implementierung und Managed Services.

Google Cloud Partner

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

STACKIT

STACKIT Observability - Monitoring & Tracing

STACKIT Observability: Grafana, Prometheus, Thanos, Loki, Tempo aus Deutschland. Metrics, Logs, Traces. DSGVO-konform.

Preismodell Stundenbasiert nach Metriken-Durchsatz …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
STACKIT

STACKIT Telemetry Router - Audit-Log-Weiterleitung

STACKIT Telemetry Router: zentrale Sammlung und Weiterleitung von Audit-Logs im OpenTelemetry-Format an OTLP-Ziele oder …

Preismodell Pay-per-use
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon Application Recovery Controller: Failover-Steuerung

Amazon Application Recovery Controller (ARC) steuert Failover über Zonal Shift, Routing Controls und Region Switch.

Preismodell Zonal Shift und Zonal Autoshift ohne …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

AWS AppConfig: Feature Flags und Konfiguration

AWS AppConfig liefert Feature Flags und dynamische Konfiguration mit Validierung, kontrolliertem Rollout und …

Preismodell Nutzungsabhängig nach abgerufenen …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

AWS Cloud Control API - Einheitliche Ressourcen-APIs

AWS Cloud Control API stellt standardisierte CRUDL-APIs bereit, mit denen Sie AWS- und Drittanbieter-Ressourcen aus der …

Preismodell Keine Zusatzkosten für zum Start …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
AWS

AWS Resilience Hub: Resilienz-Management

AWS Resilience Hub definiert, bewertet und verbessert die Resilienz-Posture von Anwendungen gegen RTO- und RPO-Ziele.

Preismodell Abrechnung je Anwendung bzw. je Service …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →

59 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit Config Connector - GCP-Ressourcen via Kubernetes zu starten?

Unsere zertifizierten Google Cloud Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren