Pianificazione della tua configurazione di Portworx
Prima di creare il cluster e procedere all'installazione Portworx, esaminare le seguenti fasi di pianificazione.
- Decidi dove vuoi archiviare i metadati di Portworx. È possibile utilizzare il database interno Portworx key-value database (KVDB), oppure, in alcuni casi, un archivio esterno basato su etcd. Per ulteriori informazioni, vedi Descrizione dell'archivio chiave - valore. Per saperne di più sul KVDB interno, consultare il sito Portworx documentazione.
- Decidere se si desidera la codifica. Puoi utilizzare Hyper Protect Crypto Services o IBM Key Protect. Per ulteriori informazioni, vedi Understanding encryption for Portworx.
- Decidere se si desidera utilizzare le unità giornale. I dispositivi journal consentono a Portworx di scrivere i log direttamente su un disco locale sul nodo di lavoro.
- Solo cluster VPC o Satellite- Decidi se vuoi utilizzare le unità cloud. Le unità cloud ti consentono di eseguire dinamicamente il provisioning dei volumi Portworx. Se non vuoi utilizzare le unità cloud, devi collegare manualmente i volumi ai nodi di lavoro.
- Esamina le Limitazioni.
Limitazioni
Si prega di prendere visione delle seguenti limitazioni relative a Portworx.
| Limitazione | Descrizione |
|---|---|
| Cluster privati a Montreal | Il metodo di installazione predefinito per Portworx Enterprise e Portworx Backup non è ancora supportato per i cluster solo privati nella regione di Montreal. Contattare l'assistenza Portworx se è necessario installare Portworx Enterprise o Portworx Backup in un cluster privato a Montreal. Per ulteriori informazioni, vedere Portworx Support. |
| Cluster classici Riavvio del pod richiesto quando si aggiungono i nodi di lavoro. | Poiché Portworx viene eseguito come un DaemonSet nel tuo cluster, i nodi di lavoro esistenti vengono ispezionati automaticamente per l'archiviazione blocchi non elaborata e aggiunti al livello di dati Portworx quando distribuisci Portworx. Se aggiungi o aggiorni i nodi di lavoro al tuo cluster e aggiungi l'archiviazione blocchi non elaborata a tali nodi, riavvia i pod Portworx sui nodi di lavoro nuovi o aggiornati in modo che i tuoi volumi di archiviazione vengano rilevati da DaemonSet. |
| Cluster VPC Ricollegamento del volume di archiviazione richiesto durante l'aggiornamento dei nodi di lavoro. | Quando aggiorni un nodo di lavoro in un cluster VPC, il nodo di lavoro viene rimosso dal tuo cluster e sostituito con un nuovo nodo di lavoro. Se i volumi Portworx sono collegati al nodo di lavoro che viene sostituito, devi collegare i volumi al nuovo nodo di lavoro. Puoi collegare i volumi di storage con l'API o la CLI. Nota che questa limitazione non si applica alle distribuzioni di Portworx che utilizzano le unità cloud. |
La funzione Portworx sperimentale InitializerConfiguration non è supportata. |
IBM Cloud Kubernetes Service non supporta Controller di ammissione Portworx sperimentale InitializerConfiguration. |
| Cluster privati | Per installare Portworx in un cluster che non dispone di VRF o di accesso ai CSE (cloud service endpoint) privati, devi creare una regola nel gruppo di sicurezza predefinito per consentire il traffico in entrata e in uscita per i seguenti
indirizzi IP: 166.9.24.81, 166.9.22.100 e 166.9.20.178. Per ulteriori informazioni, vedi Aggiornamento del gruppo di sicurezza predefinito. |
| Portworx | Il backup Portworx non è supportato per i cluster Satellite. |
Panoramica del ciclo di vita Portworx
- Crea un cluster multizona.
- Provider infrastruttura: per cluster Satellite, assicurarsi di aggiungere volumi di archiviazione blocchi agli host prima di collegarli alla propria ubicazione. Se utilizzi l'infrastruttura classica, devi scegliere un profilo bare metal per i nodi di lavoro. Per i cluster classici, le macchine virtuali hanno solo 1000 Mbps di velocità di rete, che non è sufficiente per eseguire i carichi di lavoro di produzione con Portworx. Invece, esegui il provisioning di Portworx sulle macchine bare metal per le migliori prestazioni.
- Flavor del nodo di lavoro: scegli un flavor SDS o bare metal. Se vuoi utilizzare le macchine virtuali, utilizza un nodo di lavoro con 8 vCPU e 8 GB di memoria o più.
- Numero minimo di nodi di lavoro: due nodi di lavoro per zona in tre zone, per un totale minimo di sei nodi di lavoro.
- Solo nodi di lavoro classici VPC e non SDS: Crea l'archiviazione blocchi non elaborata, non formattata e non montata.
- Scegliete il metadata store Portworx più adatto al vostro ambiente. Per la maggior parte degli ambienti, è possibile utilizzare il KVDB interno di Portworx. Se si usa un archivio esterno basato su etcd, consultare la sezione Impostazione dell'archivio di chiavi e valori Portworx.
- Facoltativo Configurare la crittografia.
- Installare Portworx.
- Mantieni il ciclo di vita della distribuzione Portworx nel tuo cluster.
- Quando aggiorni i tuoi nodi di lavoro nei cluster VPC, devi eseguire ulteriori passi per collegare nuovamente i tuoi volumi Portworx. Puoi collegare i tuoi volumi di archiviazione utilizzando l'API o la CLI.
- Per rimuovere un volume, un nodo di archiviazione o l'intero cluster Portworx Portworx, vedi Ripulitura diPortworx.
Pianificazione della crittografia
Se si intende crittografare i volumi Portworx, decidere se usare IBM Key Protect, Hyper Protect Crypto Services, o l'opzione Kubernetes Secret supportata da Portworx. Per le istruzioni di configurazione, vedere Comprensione della crittografia per Portworx.
Controlla come crittografare i segreti nel tuo cluster, compreso il segreto in cui hai archiviato la tua CRK Key Protect per il tuo cluster di archiviazione Portworx.