Portworx 설정 계획

클러스터를 작성하고 Portworx를 설치하기 전에 다음 계획 단계를 검토하십시오.

  • Portworx 메타데이터를 저장할 위치를 결정하십시오. 내부 Portworx 키-값 데이터베이스(KVDB)를 사용하거나 경우에 따라 외부 etcd 기반 저장소를 사용할 수 있습니다. 자세한 정보는 키-값 저장소 이해 를 참조하십시오. 내부 KVDB에 대해 자세히 알아보려면 Portworx 문서를 참조하세요.
  • 암호화를 원하는지 여부를 결정하십시오. Hyper Protect Crypto Services 또는 IBM Key Protect을 사용할 수 있습니다. 자세한 정보는 Portworx에 대한 암호화 이해 를 참조하십시오.
  • 저널 디바이스를 사용할지 여부를 결정하십시오. 저널 디바이스를 사용하면 Portworx 가 작업자 노드의 로컬 디스크에 직접 로그를 쓸 수 있습니다.
  • VPC 또는 Satellite 클러스터 전용-클라우드 드라이브를 사용할지 여부를 결정하십시오. 클라우드 드라이브를 사용하면 Portworx 볼륨을 동적으로 프로비저닝할 수 있습니다. 클라우드 드라이브를 사용하지 않으려면 수동으로 볼륨을 작업자 노드에 연결해야 합니다.
  • 제한사항 을 검토하십시오.

제한사항

다음 Portworx 제한사항을 검토하십시오.

Portworx 제한사항
제한사항 설명
몬트리올의 프라이빗 전용 클러스터 Portworx Enterprise 및 Portworx 백업의 기본 설치 방법은 아직 몬트리올 지역의 비공개 전용 클러스터에서 지원되지 않습니다. 몬트리올의 비공개 전용 클러스터에 Portworx Enterprise 또는 Portworx 백업을 설치해야 하는 경우 Portworx 지원팀에 문의하세요. 자세한 내용은 Portworx 지원을 참조하세요.
작업자 노드를 추가할 때 클래식 클러스터 팟(Pod)을 다시 시작해야 합니다. Portworx는 클러스터에서 DaemonSet로 실행되므로 기존 작업자 노드는 원시 블록 스토리지에 대해 자동으로 검사되고 Portworx를 배치할 때 Portworx 데이터 계층에 추가됩니다. 작업자 노드를 클러스터에 추가하거나 업데이트하고 해당 작업자에 원시 블록 스토리지를 추가하는 경우 DaemonSet에서 스토리지 볼륨을 발견할 수 있도록 새로 작성되거나 업데이트된 작업자 노드에서 Portworx 팟(Pod)을 다시 시작하십시오.
작업자 노드를 업데이트할 때 VPC 클러스터 스토리지 볼륨을 다시 연결해야 합니다. VPC 클러스터에서 작업자 노드를 업데이트하면 작업자 노드가 클러스터에서 제거되고 새 작업자 노드로 대체됩니다. Portworx 볼륨이 교체되는 작업자 노드에 연결된 경우 새 작업자 노드에 볼륨을 연결해야 합니다. API 또는 CLI를 통해 스토리지 볼륨을 첨부할 수 있습니다. 이 제한사항은 클라우드 드라이브를 사용 중인 Portworx 배치에는 적용되지 않습니다.
Portworx 시범 InitializerConfiguration 기능은 지원되지 않습니다. IBM Cloud Kubernetes Service 은 Portworx 실험 InitializerConfiguration 허가 제어기를 지원하지 않습니다.
개인용 클러스터 VRF가 없거나 프라이빗 클라우드 서비스 엔드포인트(CSE)에 액세스할 수 없는 클러스터에 Portworx 을 설치하려면, 기본 보안 그룹에 규칙을 생성하여 다음 IP 주소( 166.9.24.81, 166.9.22.100, 166.9.20.178)에 대한 인바운드 및 아웃바운드 트래픽을 허용해야 합니다. 자세한 정보는 기본 보안 그룹 업데이트를 참조하십시오.
Portworx 백업 Portworx 백업은 Satellite 클러스터에 대해 지원되지 않습니다.

Portworx 라이프사이클의 개요

  1. 다중 구역 클러스터를 작성하십시오.
    1. 인프라 제공자: Satellite 클러스터의 경우, 위치에 연결하기 전에 호스트에 블록 스토리지 볼륨을 추가해야 합니다. 기존 인프라를 사용하는 경우, 워커 노드에 대해 베어 메탈 유형을 선택해야 합니다. 클래식 클러스터의 경우 가상 머신의 네트워킹 속도는 1000Mbps에 불과하며 이는 Portworx로 프로덕션 워크로드를 실행하는 데 충분하지 않습니다. 대신 최상의 성능을 위해 베어 메탈 머신에 Portworx를 프로비저닝하십시오.
    2. 작업자 노드 특성: SDS 또는 베어 메탈 특성을 선택하십시오. 가상 머신을 사용하려면, 8개의 vCPU 와 8GB 이상의 메모리를 갖춘 워커 노드를 사용하십시오.
    3. 최소 작업자 수: 최소 총 6개의 작업자 노드에 대해 3개 구역에 걸쳐 구역당 2개의 작업자 노드입니다.
  2. VPC 및 비 SDS 클래식 작업자 노드 전용: 원시, 포맷되지 않고, 마운트 해제된 블록 스토리지를 작성하십시오.
  3. 사용자 환경에 맞는 Portworx 메타데이터 저장소를 선택합니다. 대부분의 환경에서는 내부 Portworx KVDB를 사용할 수 있습니다. 외부 etcd 기반 저장소를 사용하는 경우 Portworx 키-값 저장소 설정을 검토하세요.
  4. 선택사항 암호화를 설정하십시오.
  5. Portworx를 설치하십시오.
  6. 클러스터에서 Portworx 배치의 라이프사이클을 유지보수하십시오.
    1. VPC 클러스터에서 작업자 노드를 업데이트할 때 추가 단계를 수행하여 Portworx 볼륨을 다시 연결해야 합니다. API 또는 CLI를 사용하여 스토리지 볼륨을 연결할 수 있습니다.
    2. Portworx 볼륨, 스토리지 노드 또는 전체 Portworx 클러스터를 제거하려면 Portworx 정리를 참조하십시오.

암호화 계획

Portworx 볼륨을 암호화하려는 경우 IBM Key Protect, Hyper Protect Crypto Services, 또는 Portworx 에서 지원하는 Kubernetes 비밀 옵션을 사용할지 결정하세요. 설정 지침은 다음에 대한 암호화 이해 Portworx 을 참조하세요.

Portworx 스토리지 클러스터용 Key Protect CRK를 저장한 시크릿을 포함하여, 클러스터 내 시크릿을 암호화하는 방법을 확인해 보세요.