Planification de la configuration de Portworx

Avant de créer votre cluster et d'installer Portworx, lisez les étapes de planification suivantes.

  • Choisissez l'emplacement où vous souhaitez stocker les métadonnées Portworx. Vous pouvez utiliser la base de données clé-valeur interne Portworx (KVDB) ou, dans certains cas, un magasin externe basé sur etcd. Pour plus d'informations, voir Présentation du magasin de clé-valeur. Pour en savoir plus sur la KVDB interne, consultez la documentation de Portworx.
  • Décidez si vous voulez le chiffrement. Vous pouvez utiliser Hyper Protect Crypto Services ou IBM Key Protect. Pour plus d'informations, voir Présentation du chiffrement pour Portworx.
  • Indiquez si vous souhaitez utiliser des unités de journal. Les unités de journal permettent à Portworx d'écrire des journaux directement sur un disque local de votre noeud worker.
  • Clusters de VPC ou Satellite uniquement-décidez si vous souhaitez utiliser des unités de cloud. Les unités de cloud vous permettent de mettre à disposition de manière dynamique les volumes Portworx. Si vous ne souhaitez pas utiliser d'unités de cloud, vous devez connecter manuellement des volumes à des noeuds worker.
  • Passez en revue les limitations.

Limitations

Passez en revue les limitations Portworx suivantes.

Limitations de Portworx
Limitation Description
Clusters privés à Montréal La méthode d'installation par défaut pour Portworx Enterprise et Portworx Backup n'est pas encore prise en charge pour les clusters privés dans la région de Montréal. Contactez le support Portworx si vous devez installer Portworx Enterprise ou Portworx Backup dans un cluster privé à Montréal. Pour plus d'informations, voir Portworx Support.
Redémarrage du pod de clusters classiques requis lors de l'ajout de noeuds worker. Puisque Portworx fonctionne comme un DaemonSet dans votre cluster, les nœuds worker existants sont automatiquement inspectés pour le stockage de blocs bruts et ajoutés à la couche de données de Portworx lorsque vous déployez Portworx. Si vous ajoutez ou mettez à jour les noeuds worker à votre cluster et ajoutez le stockage de bloc brut à ces travailleurs, redémarrez les pods de Portworx sur les noeuds worker nouveaux ou mis à jour pour que vos volumes de stockage soient détectés par le DaemonSet.
Reconnexion du volume de stockage des clusters de VPC requise lors de la mise à jour de noeuds worker. Lorsque vous mettez à jour un noeud worker dans un cluster de VPC, le noeud worker est supprimé de votre cluster et remplacé par un nouveau noeud worker. Si des volumes Portworx sont connectés au noeud worker remplacé, vous devez connecter les volumes au nouveau noeud worker. Vous pouvez connecter des volumes de stockage à l'aide de l'API ou de l'interface de ligne de commande. Notez que cette limitation ne s'applique pas aux déploiements Portworx qui utilisent des unités de cloud.
La fonction InitializerConfiguration expérimentale de Portworx n'est pas prise en charge. IBM Cloud Kubernetes Service ne prend pas en charge le contrôleur d'admission InitializerConfiguration expérimentalPortworx.
Clusters privés Pour installer Portworx dans un cluster ne disposant pas de VRF ni d'accès aux points de terminaison de service cloud privés (CSE), vous devez créer une règle dans le groupe de sécurité par défaut afin d'autoriser le trafic entrant et sortant pour les adresses IP suivantes : 166.9.24.81, 166.9.22.100 et 166.9.20.178. Pour plus d'informations, voir Mise à jour du groupe de sécurité par défaut.
portworx backup La sauvegarde Portworx n'est pas prise en charge pour les clusters Satellite.

Présentation du cycle de vie Portworx

  1. Créez un cluster multizone.
    1. Fournisseur d'infrastructure : Pour les clusters Satellite, veillez à ajouter des volumes de stockage de bloc à vos hôtes avant de les attacher à votre emplacement. Si vous utilisez une infrastructure classique, vous devez choisir une version bare metal pour les nœuds worker. Pour les clusters classiques, les machines virtuelles offrent une vitesse réseau de 1000 Mbit/s uniquement, ce qui n'est pas suffisant pour exécuter des charges de travail de production avec Portworx. Pour des performances optimales, mettez plutôt Portworx à disposition sur des machines bare metal.
    2. Version des noeuds worker : choisissez une version SDS ou bare metal. Si vous souhaitez utiliser des machines virtuelles, optez pour un nœud de travail doté d'au moins 8 c vCPU s et 8 Go de mémoire.
    3. Nombre minimum de noeuds worker : deux noeuds worker par zone dans trois zones, pour un total minimum de six noeuds worker.
  2. Noeuds worker classiques VPC et non SDS uniquement : Créez un stockage par blocs brut, non formaté et non monté.
  3. Choisissez le magasin de métadonnées Portworx qui convient à votre environnement. Dans la plupart des environnements, vous pouvez utiliser la KVDB interne Portworx. Si vous utilisez un magasin externe basé sur etcd, consultez la section Configuration du magasin clé-valeur Portworx.
  4. Facultatif Configurez le chiffrement.
  5. Installez Portworx.
  6. Gérez le cycle de vie de votre déploiement Portworx dans votre cluster.
    1. Lorsque vous mettez à jour des noeuds worker dans des clusters VPC, vous devez effectuer des étapes supplémentaires pour reconnecter vos volumes Portworx. Vous pouvez connecter vos volumes de stockage à l'aide de l'API ou de l'interface CLI.
    2. Pour supprimer un volume Portworx, un noeud de stockage ou l'intégralité du cluster Portworx, voir Nettoyage de Portworx.

Planification du chiffrement

Si vous prévoyez de chiffrer vos volumes Portworx, décidez d'utiliser IBM Key Protect, Hyper Protect Crypto Services, ou l'option Kubernetes Secret prise en charge par Portworx. Pour les instructions de configuration, voir Comprendre le cryptage pour Portworx.

Vérifiez comment chiffrer les secrets dans votre cluster, y compris le secret dans lequel vous avez stocké la clé CRK Key Protect CRK pour votre cluster de stockage Portworx.