Pianificazione della tua configurazione di Portworx

Prima di creare il cluster e procedere all'installazione Portworx, esaminare le seguenti fasi di pianificazione.

  • Decidi dove vuoi archiviare i metadati di Portworx. È possibile utilizzare il database interno Portworx key-value database (KVDB), oppure, in alcuni casi, un archivio esterno basato su etcd. Per ulteriori informazioni, vedi Descrizione dell'archivio chiave - valore. Per saperne di più sul KVDB interno, consultare il sito Portworx documentazione.
  • Decidere se si desidera la codifica. Puoi utilizzare Hyper Protect Crypto Services o IBM Key Protect. Per ulteriori informazioni, vedi Understanding encryption for Portworx.
  • Decidere se si desidera utilizzare le unità giornale. I dispositivi journal consentono a Portworx di scrivere i log direttamente su un disco locale sul nodo di lavoro.
  • Solo cluster VPC o Satellite- Decidi se vuoi utilizzare le unità cloud. Le unità cloud ti consentono di eseguire dinamicamente il provisioning dei volumi Portworx. Se non vuoi utilizzare le unità cloud, devi collegare manualmente i volumi ai nodi di lavoro.
  • Esamina le Limitazioni.

Limitazioni

Si prega di prendere visione delle seguenti limitazioni relative a Portworx.

Limitazioni diPortworx
Limitazione Descrizione
Cluster privati a Montreal Il metodo di installazione predefinito per Portworx Enterprise e Portworx Backup non è ancora supportato per i cluster solo privati nella regione di Montreal. Contattare l'assistenza Portworx se è necessario installare Portworx Enterprise o Portworx Backup in un cluster privato a Montreal. Per ulteriori informazioni, vedere Portworx Support.
Cluster classici Riavvio del pod richiesto quando si aggiungono i nodi di lavoro. Poiché Portworx viene eseguito come un DaemonSet nel tuo cluster, i nodi di lavoro esistenti vengono ispezionati automaticamente per l'archiviazione blocchi non elaborata e aggiunti al livello di dati Portworx quando distribuisci Portworx. Se aggiungi o aggiorni i nodi di lavoro al tuo cluster e aggiungi l'archiviazione blocchi non elaborata a tali nodi, riavvia i pod Portworx sui nodi di lavoro nuovi o aggiornati in modo che i tuoi volumi di archiviazione vengano rilevati da DaemonSet.
Cluster VPC Ricollegamento del volume di archiviazione richiesto durante l'aggiornamento dei nodi di lavoro. Quando aggiorni un nodo di lavoro in un cluster VPC, il nodo di lavoro viene rimosso dal tuo cluster e sostituito con un nuovo nodo di lavoro. Se i volumi Portworx sono collegati al nodo di lavoro che viene sostituito, devi collegare i volumi al nuovo nodo di lavoro. Puoi collegare i volumi di storage con l'API o la CLI. Nota che questa limitazione non si applica alle distribuzioni di Portworx che utilizzano le unità cloud.
La funzione Portworx sperimentale InitializerConfiguration non è supportata. IBM Cloud Kubernetes Service non supporta Controller di ammissione Portworx sperimentale InitializerConfiguration.
Cluster privati Per installare Portworx in un cluster che non dispone di VRF o di accesso ai CSE (cloud service endpoint) privati, devi creare una regola nel gruppo di sicurezza predefinito per consentire il traffico in entrata e in uscita per i seguenti indirizzi IP: 166.9.24.81, 166.9.22.100 e 166.9.20.178. Per ulteriori informazioni, vedi Aggiornamento del gruppo di sicurezza predefinito.
Portworx Il backup Portworx non è supportato per i cluster Satellite.

Panoramica del ciclo di vita Portworx

  1. Crea un cluster multizona.
    1. Provider infrastruttura: per cluster Satellite, assicurarsi di aggiungere volumi di archiviazione blocchi agli host prima di collegarli alla propria ubicazione. Se utilizzi l'infrastruttura classica, devi scegliere un profilo bare metal per i nodi di lavoro. Per i cluster classici, le macchine virtuali hanno solo 1000 Mbps di velocità di rete, che non è sufficiente per eseguire i carichi di lavoro di produzione con Portworx. Invece, esegui il provisioning di Portworx sulle macchine bare metal per le migliori prestazioni.
    2. Flavor del nodo di lavoro: scegli un flavor SDS o bare metal. Se vuoi utilizzare le macchine virtuali, utilizza un nodo di lavoro con 8 vCPU e 8 GB di memoria o più.
    3. Numero minimo di nodi di lavoro: due nodi di lavoro per zona in tre zone, per un totale minimo di sei nodi di lavoro.
  2. Solo nodi di lavoro classici VPC e non SDS: Crea l'archiviazione blocchi non elaborata, non formattata e non montata.
  3. Scegliete il metadata store Portworx più adatto al vostro ambiente. Per la maggior parte degli ambienti, è possibile utilizzare il KVDB interno di Portworx. Se si usa un archivio esterno basato su etcd, consultare la sezione Impostazione dell'archivio di chiavi e valori Portworx.
  4. Facoltativo Configurare la crittografia.
  5. Installare Portworx.
  6. Mantieni il ciclo di vita della distribuzione Portworx nel tuo cluster.
    1. Quando aggiorni i tuoi nodi di lavoro nei cluster VPC, devi eseguire ulteriori passi per collegare nuovamente i tuoi volumi Portworx. Puoi collegare i tuoi volumi di archiviazione utilizzando l'API o la CLI.
    2. Per rimuovere un volume, un nodo di archiviazione o l'intero cluster Portworx Portworx, vedi Ripulitura diPortworx.

Pianificazione della crittografia

Se si intende crittografare i volumi Portworx, decidere se usare IBM Key Protect, Hyper Protect Crypto Services, o l'opzione Kubernetes Secret supportata da Portworx. Per le istruzioni di configurazione, vedere Comprensione della crittografia per Portworx.

Controlla come crittografare i segreti nel tuo cluster, compreso il segreto in cui hai archiviato la tua CRK Key Protect per il tuo cluster di archiviazione Portworx.