面向管理员

熟悉 IBM® Storage Ceph® as a Service 的存储和系统管理员可以轻松管理用户、创建 API 密钥,并为用户和服务授予角色。

设置存储

首先,您需要至少有一个 IBM Storage Ceph as a Service 资源实例,以及一些用于存储数据的卷。 您希望如何对数据访问权分段? 您希望数据以物理方式位于哪里? 数据访问频率如何?

如需了解更多信息,请参阅 IAM 概述。

管理访问权

_服务凭据_是一组用于连接 IBM® Storage Ceph® as a Service 部署所需的重要信息。 它为用户提供 IBM Storage Ceph as a Service 部署的标识符(即资源实例ID)、服务和授权端点,以及将主体与API密钥关联的机制(即服务ID)。

管理员角色允许用户根据分配的服务角色执行所有服务级别操作。 该角色允许您管理数据存储的各个方面,例如卷、主机和对象服务凭证的创建、更新、删除和查看操作。 该角色不允许用户修改部署。

管理员角色允许用户查看部署是否存在、查看现有凭证并修改部署。 凭据创建后,会与一个服务 ID 相关联。 该服务 ID 需要在部署中拥有 “管理员” 角色,才能创建和删除卷及主机。

有关 IAM 角色和权限的更多信息,请参阅 IBM Cloud 中的 IAM 概述。

创建部署

您可以通过用户界面、资源控制器(RC)命令行界面(CLI)和应用程序接口(API)创建部署(也称为服务实例)。

使用资源控制器(RC)API和CLI,您可以通过为输入设置“–参数”标志来设置和管理特定于服务的属性,该标志是一个易失性属性。

您必须具有管理员、操作员和编辑器角色才能创建部署。

要创建部署,您必须准备好订阅计划 ID、卫星 CRN 和订单 ID。 您可以从 全局目录 中获取计划 ID。 要查找 Satellite CRN,请单击汉堡菜单 > 资源列表 > Satellite 位置。

使用用户界面创建部署

在成本估算和订单处理启动后,您可以开始部署。

  1. 打开 IBM 销售合作伙伴发送的订单状态电子邮件,点击链接“准备部署”。 登录后,该链接将打开部署仪表板,其中列出了您正在处理或已完成的订单。

  2. 在“准备部署”屏幕上,选择 IBM Cloud Satellite 位置和资源组。

    该 Satellite 位置需要存在于 IBM Cloud 上,无需主机即可进行内部部署,因为该位置不依赖于主机和基础架构中的其他设置。 要创建新的内部部署类型的位置,请打开 Satellite 控制台。

    在创建 IBM Cloud Satellite 位置时,请选择对象存储标准计划,并确保选择管理的地区为达拉斯或法兰克福。 所选区域必须最靠近数据中心的物理位置,以确保 Satellite 与 IBM Cloud 之间的网络延迟较低。

  3. 输入部署名称,然后单击“创建”。

    您的部署准备状态显示为已完成。

    内部硬件设置完成后,部署会显示可用状态和准备就绪。

使用CLI创建部署

  1. 首先,确保您具有 API 密钥。 请从 IBM Cloud Identity and Access Management 中获取 API 密钥。

  2. 使用 CLI 登录到 IBM Cloud Platform。 还可以将 API 密钥存储在文件中,或将其设置为环境变量。

    ibmcloud login --apikey <APIKEY>
    
  3. 接下来,通过指定部署名称、订阅计划和 Satellite 详情,创建 IBM Storage Ceph as a Service 部署。 现在,您已经获得了该实例的 CRN。

    ibmcloud resource service-instance-create <SERVICE_INSTANCE_NAME> software-defined-storage <PLAN_ID> satloc_dal_<SATELLITE_GUID> -p '{"satellite_crn":"<SATELLITE_CRN>","order_id":"<ORDER_ID>"}' -g Default
    

    参见示例。

    $ iibmcloud resource service-instance-create abcd-51150B3JN0 software-defined-storage 94f887fd-e984-4298-8efa-6ae7d3adc9d6 satloc_dal_cuvckfu20ia0nl71ndgg -p '{"satellite_crn":"crn:v1:staging:public:satellite:us-south:a/0b7bd21d002841be9c6a1936412394dd:cuvckfu20ia0nl71ndgg::","order_id":"51150B3JN0"}' -g Default
    ...
    Creating service instance service-instance-cli in resource group resource-group-1 of account account-1 as user@company.com...
    OK
    Service instance service-instance-cli  was created.
    Name:                   abcd-51150B3JN0
    ID:                     crn:v1:staging:public:software-defined-storage:satloc_dal_cuvckfu20ia0nl71ndgg:a/0571b3a07aba4a7c8bb3ba1edaf93521:3764d865-75f6-4b8f-9c13-eeaf882b0705::
    GUID:                   3764d865-75f6-4b8f-9c13-eeaf882b0705
    Location:               satloc_dal_cuvckfu20ia0nl71ndgg
    Service Name:           software-defined-storage
    Service Plan Name:      capacity
    Resource Group Name:    Default
    State:                  provisioning
    Type:                   service_instance
    Sub Type:
    Locked:                 false
    One-time credentials:   false
    Created at:             2025-02-28T10:52:41Z
    Created by:             user@company.com
    Updated at:             2025-02-28T10:52:51Z
    Last Operation:
                            Status    create in progress
                            Message   Started create instance operation
    

    在实例创建期间,状态显示为预配状态。 等到状态变为“活动”状态后,才能开始使用音量控制和主机操作。

创建新实例时,如果遇到错误 No resource group targeted,则表明默认资源组不可用,必须明确设置资源组。 可用资源组列表可通过 ibmcloud resource groups 获取,目标可通过 ibmcloud target -g <resource-group> 设置。

使用 API 创建部署

要创建部署,您需要使用用户ID的Bearer令牌。

将无主机或完整的卫星定位作为部署的位置。

curl --location 'https://resource-controller.cloud.ibm.com/v2/resource_instances/' \
--header 'Content-Type: application/json' \
--header 'Authorization: Bearer $IAM_TOKEN' \
--data '{
    "name": "test-maryam-27feb:2:29",
    "target": "satloc_dal_cspit2i20f0dosc3rn20",
    "resource_group": "e094c5810724956dc62890402dbbbe3d",
    "resource_plan_id": "34beb6d3-7afb-406c-9c75-6e2ab91e87ed",
    "parameters": {
        "satellite_crn" : "crn:v1:staging:public:satellite:us-south:a/3faf73b8d12b47fa6ce87494f8ae7686:cspit2i20f0dosc3rn20::",
        "order_id":"MVT-test-1"
    }
}'

成功的回应如下:

{
    "id": "crn:v1:staging:public:software-defined-storage:satloc_dal_cspit2i20f0dosc3rn20:a/3faf73b8d12b47fa6ce87494f8ae7686:a8d1c2c0-de91-4c59-a983-9866d8cd5b2a::",
    "guid": "a8d1c2c0-de91-4c59-a983-9866d8cd5b2a",
    "url": "/v2/resource_instances/a8d1c2c0-de91-4c59-a983-9866d8cd5b2a",
    "created_at": "2025-02-28T12:59:29.736799693Z",
    "updated_at": "2025-02-28T12:59:40.705078066Z",
    "deleted_at": null,
    "created_by": "IBMid-6960008R79",
    "updated_by": "",
    "deleted_by": "",
    "scheduled_reclaim_at": null,
    "restored_at": null,
    "scheduled_reclaim_by": "",
    "restored_by": "",
    "name": "test-sample-28feb:6:29",
    "region_id": "satloc_dal_cspit2i20f0dosc3rn20",
    "account_id": "3faf73b8d12b47fa6ce87494f8ae7686",
    "reseller_channel_id": "",
    "resource_plan_id": "34beb6d3-7afb-406c-9c75-6e2ab91e87ed",
    "resource_group_id": "e094c5810724956dc62890402dbbbe3d",
    "resource_group_crn": "crn:v1:staging:public:resource-controller::a/3faf73b8d12b47fa6ce87494f8ae7686::resource-group:e094c5810724956dc62890402dbbbe3d",
    "target_crn": "crn:v1:staging:public:globalcatalog::a/3faf73b8d12b47fa6ce87494f8ae7686::deployment:satdep_cspit2i20f0dosc3rn20_sattmpl_34beb6d3-7afb-406c-9c75-6e2ab91e87ed%3Asatcon_dal13892",
    "parameters": {
        "order_id": "MVT-test-1",
        "satellite_crn": "crn:v1:staging:public:satellite:us-south:a/3faf73b8d12b47fa6ce87494f8ae7686:cspit2i20f0dosc3rn20::"
    },
    "allow_cleanup": false,
    "crn": "crn:v1:staging:public:software-defined-storage:satloc_dal_cspit2i20f0dosc3rn20:a/3faf73b8d12b47fa6ce87494f8ae7686:a8d1c2c0-de91-4c59-a983-9866d8cd5b2a::",
    "state": "provisioning",
    "type": "service_instance",
    "resource_id": "2bea02b0-c0a4-11ee-83aa-3171b0bf2976",
    "dashboard_url": "https://cloud.ibm.com/software-defined-storage/crn:v1:staging:public:software-defined-storage:satloc_dal_cspit2i20f0dosc3rn20:a%2F3faf73b8d12b47fa6ce87494f8ae7686:a8d1c2c0-de91-4c59-a983-9866d8cd5b2a::",
    "last_operation": {
        "type": "create",
        "state": "in progress",
        "async": true,
        "description": "Started create instance operation",
        "cancelable": false,
        "poll": false
    },
    "resource_aliases_url": "/v2/resource_instances/a8d1c2c0-de91-4c59-a983-9866d8cd5b2a/resource_aliases",
    "resource_bindings_url": "/v2/resource_instances/a8d1c2c0-de91-4c59-a983-9866d8cd5b2a/resource_bindings",
    "resource_keys_url": "/v2/resource_instances/a8d1c2c0-de91-4c59-a983-9866d8cd5b2a/resource_keys",
    "plan_history": [
        {
            "resource_plan_id": "34beb6d3-7afb-406c-9c75-6e2ab91e87ed",
            "start_date": "2025-02-28T12:59:29.736799693Z",
            "requestor_id": "IBMid-6960008R79"
        }
    ],
    "migrated": false,
    "extensions": {
        "allocate_burst_capacity": true,
        "available_burst_capacity": 60,
        "committed_capacity": 200,
        "quota": {
            "block": 130,
            "object": 130
        },
        "storage_type": "unified",
        "tenure": 0
    },
    "controlled_by": "",
    "locked": false,
    "onetime_credentials": false
}

在部署创建期间,状态显示为 provisioning 状态。 等到状态变为 Active 状态后,即可开始使用音量控制和主机操作。