Planejando sua configuração do Portworx

Antes de criar seu cluster e instalar o Portworx, revise as etapas de planejamento a seguir.

  • Decida onde você deseja armazenar os metadados do Portworx. Você pode usar o banco de dados de valores-chave (KVDB) interno do Portworx ou, em alguns casos, um armazenamento externo baseado no etcd. Para obter mais informações, consulte Entendendo o armazenamento de valor da chave.. Para saber mais sobre o KVDB interno, consulte a documentação do site Portworx.
  • Decida se deseja criptografia. É possível usar Hyper Protect Crypto Services ou IBM Key Protect. Para obter mais informações, consulte Entendendo a criptografia para Portworx.
  • Decida se deseja usar dispositivos de diário. Os dispositivos de diário permitem que o Portworx grave logs diretamente em um disco local no nó do trabalhador.
  • Somente clusters VPC ou Satellite-Decida se você deseja usar unidades em nuvem. As unidades de nuvem permitem provisionar dinamicamente os volumes Portworx. Se você não desejar usar unidades de nuvem, deverá anexar volumes manualmente aos nós do trabalhador.
  • Revise as Limitações..

Limitações

Revise as limitações do Portworx a seguir.

Limitações do Portworx
Limitação Descrição
Clusters privados em Montreal O método de instalação padrão para Portworx Enterprise e Portworx Backup ainda não é suportado para clusters somente privados na região de Montreal. Entre em contato com o Suporte Portworx se precisar instalar o Portworx Enterprise ou o Portworx Backup em um cluster somente privado em Montreal. Para obter mais informações, consulte Portworx Support.
Clusters clássicos Reinicialização do pod necessária ao incluir nós do trabalhador. Como o Portworx é executado como um DaemonSet no cluster, os nós do trabalhador existentes são inspecionados automaticamente para o Block Storage bruto e incluídos na camada de dados do Portworx quando o Portworx é implementado. Se você incluir ou atualizar nós do trabalhador no cluster e incluir o Block Storage bruto nesses trabalhadores, reinicie os pods do Portworx nos nós do trabalhador novos ou atualizados para que os volumes de armazenamento sejam detectados pelo DaemonSet.
Clusters VPC Reconexão de volume de armazenamento necessária ao atualizar nós do trabalhador. Quando você atualiza um nó do trabalhador em um cluster de VPC, o nó do trabalhador é removido de seu cluster e substituído por um novo nó do trabalhador. Se os volumes do Portworx estiverem anexados ao nó do trabalhador substituído, eles deverão ser anexados ao novo nó do trabalhador. É possível conectar volumes de armazenamento com a API ou a CLI. Observe que essa limitação não se aplica a implementações do Portworx que estão usando unidades de nuvem..
O recurso InitializerConfiguration experimental do Portworx não é suportado. O IBM Cloud Kubernetes Service não suporta o controlador de admissão InitializerConfiguration experimental do Portworx.
Clusters privados Para instalar o Portworx em um cluster que não possua VRF nem acesso a pontos de extremidade de serviço em nuvem privada (CSEs), é necessário criar uma regra no grupo de segurança padrão para permitir o tráfego de entrada e saída para os seguintes endereços IP: 166.9.24.81, 166.9.22.100 e 166.9.20.178. Para obter mais informações, veja Atualizando o grupo de segurança padrão.
backup do portworx O backup do Portworx não é suportado para clusters do Satellite.

Visão geral do ciclo de vida do Portworx

  1. Crie um cluster multizona.
    1. Provedor de infraestrutura: Para clusters Satellite, certifique-se de incluir volumes de armazenamento de bloco em seus hosts antes de conectá-los à sua localização. Se você usar infraestrutura clássica, deverá escolher um tipo de bare metal para os nós do trabalhador. Para clusters clássicos, as máquinas virtuais têm apenas 1000 Mbps de velocidade de rede, o que não é suficiente para executar cargas de trabalho de produção com o Portworx. Em vez disso, provisione o Portworx em máquinas bare metal para obter o melhor desempenho.
    2. Tipo de nó do trabalhador: escolha um tipo de SDS ou bare metal. Se você quiser usar máquinas virtuais, utilize um nó de trabalho com 8 vCPU e 8 GB de memória ou mais.
    3. Número mínimo de trabalhadores: dois nós do trabalhador por zona em três zonas, para um total mínimo de seis nós do trabalhador.
  2. Apenas nós clássicos do trabalhador da VPC e não SDS: Crie o armazenamento de bloco bruto, não formatado e desmontado.
  3. Escolha o armazenamento de metadados Portworx adequado ao seu ambiente. Na maioria dos ambientes, você pode usar o KVDB interno do Portworx. Se você usar um armazenamento externo baseado em etcd, consulte Configuração do armazenamento de valores-chave Portworx.
  4. Opcional Configure a criptografia
  5. Instale Portworx.
  6. Mantenha o ciclo de vida de sua implementação do Portworx em seu cluster.
    1. Ao atualizar nós do trabalhador em clusters VPC, deve-se executar etapas adicionais para reconectar os volumes do Portworx. É possível anexar os volumes de armazenamento usando a API ou a CLI.
    2. Para remover um volume do Portworx, o nó de armazenamento ou o cluster do Portworx inteiro, consulte limpeza do Portworx.

Planejamento de criptografia

Se você planeja criptografar os volumes Portworx, decida se quer usar IBM Key Protect, Hyper Protect Crypto Services ou a opção secreta Kubernetes compatível com Portworx. Para obter instruções de configuração, consulte Entendendo a criptografia para Portworx.

Confira como criptografar os segredos em seu cluster, incluindo o segredo no qual você armazenou seu Key Protect CRK para seu cluster de armazenamento do Portworx.