Planificación de la configuración de Portworx
Antes de crear el clúster e instalar Portworx, revise los pasos de planificación siguientes.
- Decida dónde desea almacenar los metadatos de Portworx. Puede utilizar la base de datos clave-valor (KVDB) interna de Portworx o, en algunos casos, un almacén externo basado en etcd. Para obtener más información, consulte Descripción del almacén de clave-valor. Para obtener más información sobre el KVDB interno, consulte la documentación de Portworx.
- Decida si desea el cifrado. Puede utilizar Hyper Protect Crypto Services o IBM Key Protect. Para obtener más información, consulte Descripción del cifrado para Portworx.
- Decida si desea utilizar dispositivos de diario. Los dispositivos de diario permiten a Portworx grabar registros directamente en un disco local del nodo trabajador.
- Solo clústeres de VPC o Satellite-Decida si desea utilizar unidades de nube. Las unidades de nube le permiten suministrar dinámicamente los volúmenes Portworx. Si no desea utilizar unidades de nube, debe adjuntar manualmente los volúmenes a los nodos trabajadores.
- Revise las Limitaciones.
Limitaciones
Revise las siguientes limitaciones de Portworx.
| Limitación | Descripción |
|---|---|
| Agrupaciones privadas en Montreal | El método de instalación por defecto para Portworx Enterprise y Portworx Backup todavía no es compatible con los clústeres privados de la región de Montreal. Póngase en contacto con el servicio de asistencia Portworx si necesita instalar Portworx Enterprise o Portworx Backup en un clúster privado en Montreal. Para más información, consulte Portworx Support. |
| Clústeres clásicos Al añadir nodos trabajadores es necesario reiniciar el pod. | Puesto que Portworx se ejecuta como DaemonSet en el clúster, los nodos de trabajoador existentes se inspeccionan automáticamente para el almacenamiento en bloque sin formato y se añaden a la capa de datos de Portworx cuando se despliega Portworx. Si añade nodos de trabajador al clúster y añade almacenamiento en bloque sin formato a esos trabajadores, reinicie los pods de Portworx en los nuevos nodos de trabajador actualizados para que el DaemonSet detecte los volúmenes de almacenamiento. |
| Clústeres de VPC Al actualizar nodos trabajadores es necesario volver a conectar los volúmenes de almacenamiento. | Cuando actualiza un nodo trabajador en un clúster de VPC, el nodo trabajador se elimina del clúster y se sustituye por un nuevo nodo trabajador. Si los volúmenes de Portworx están conectados al nodo trabajador que se sustituye, debe conectar los volúmenes al nuevo nodo trabajador. Puede conectar volúmenes de almacenamiento con la API o la CLI. Tenga en cuenta que esta limitación no se aplica a los despliegues de Portworx que utilizan unidades de nube. |
La característica InitializerConfiguration experimental de Portworx no está soportada. |
IBM Cloud Kubernetes Service no da soporte al controlador de admisiones dePortworx experimental InitializerConfiguration. |
| Clústeres privados | Para instalar « Portworx » en un clúster que no disponga de VRF ni de acceso a puntos de conexión del servicio de nube privada (CSE), debes crear una regla en el grupo de seguridad predeterminado para permitir el tráfico entrante y saliente
para las siguientes direcciones IP: 166.9.24.81, 166.9.22.100 y 166.9.20.178. Para obtener más información, consulte Actualización del grupo de seguridad predeterminado. |
| copia de seguridad de portworx | La copia de seguridad de Portworx no está soportada para los clústeres de Satellite. |
Visión general del ciclo de vida de Portworx
- Cree un clúster multizona.
- Proveedor de infraestructura: para los clústeres de Satellite, asegúrese de añadir volúmenes de almacenamiento en bloque a los hosts antes de conectarlos a su ubicación. Si utiliza la infraestructura clásica, debe elegir un tipo nativo para los nodos de trabajador. Para los clústeres clásicos, las máquinas virtuales sólo tienen 1000 Mbps de velocidad de red, lo que no es suficiente para ejecutar cargas de trabajo de producción con Portworx. En su lugar, suministre Portworx en máquinas nativas para obtener el mejor rendimiento.
- Tipo de nodo trabajador: elija una versión nativa o SDS. Si quieres utilizar máquinas virtuales, utiliza un nodo de trabajo con 8 vCPU y 8 GB de memoria o más.
- Número mínimo de trabajadores: dos nodos trabajadores por zona en tres zonas, para un total mínimo de seis nodos trabajadores.
- Solo nodos trabajadores clásicos de VPC y no SDS: cree almacenamiento en bloque sin formato y sin montar.
- Elija el almacén de metadatos Portworx que mejor se adapte a su entorno. Para la mayoría de los entornos, puede utilizar el KVDB interno de Portworx. Si utiliza un almacén externo basado en etcd, consulte Configuración del almacén de valores clave Portworx.
- Opcional Configure el cifrado.
- Instale Portworx.
- Mantenga el ciclo de vida del despliegue de Portworx en el clúster.
- Al actualizar nodos trabajadores en clústeres de VPC, debe realizar pasos adicionales para volver a conectar los volúmenes de Portworx. Puede conectar los volúmenes de almacenamiento utilizando la API o la CLI.
- Para eliminar un volumen o un nodo de almacenamiento de Portworx o todo el clúster de Portworx, consulte Limpieza de Portworx.
Planificación del cifrado
Si planea cifrar sus volúmenes de Portworx, decida si desea utilizar IBM Key Protect, Hyper Protect Crypto Services, o la opción Kubernetes Secret que admite Portworx. Para obtener instrucciones de configuración, consulte Understanding encryption for Portworx.
Consulte cómo cifrar los secretos en el clúster, incluido el secreto en el que ha almacenado la CRK de Key Protect para el clúster de almacenamiento de Portworx.