规划 Portworx 设置

在创建集群并安装 Portworx 之前,请先查看以下规划步骤。

  • 确定要存储 Portworx 元数据的位置。 您可以使用 Portworx 内部键值数据库 (KVDB),或在某些情况下使用基于 etcd 的外部存储。 有关更多信息,请参阅 了解键值存储。 要了解有关内部 KVDB 的更多信息,请参阅 Portworx 文档
  • 决定是否要加密。 您可以使用 Hyper Protect Crypto Services 或 IBM Key Protect。 有关更多信息,请参阅 了解 Portworx
  • 决定是否要使用日志设备。 日志设备允许 Portworx 将日志直接写入工作程序节点上的本地磁盘。
  • 仅 VPC 或 Satellite 集群-决定是否要使用云驱动器。 云驱动器允许您动态供应 Portworx 卷。 如果不想使用云驱动器,必须手动将卷连接到工作程序节点。
  • 查看 限制

限制

查看以下 Portworx 限制。

Portworx 限制
限制 描述
蒙特利尔私人集群 蒙特利尔地区的专用群集尚不支持 Portworx Enterprise 和 Portworx Backup 的默认安装方法。 如果您需要在蒙特利尔的专用群集中安装 Portworx Enterprise 或 Portworx Backup,请联系 Portworx 支持。 更多信息,请参阅 Portworx 支持
经典集群 添加工作程序节点时需要重新启动 Pod。 由于 Portworx 在集群中作为 DaemonSet 运行,因此在部署 Portworx时,将自动检查现有工作程序节点以获取原始块存储器,并将其添加到 Portworx 数据层。 如果向集群添加或更新工作程序节点,并向这些工作程序添加原始块存储器,请在新的或更新的工作程序节点上重新启动 Portworx pod,以便 DaemonSet检测到存储卷。
VPC 集群 更新工作程序节点时需要存储卷重新连接。 更新 VPC 集群中的工作程序节点时,将从集群中除去该工作程序节点并将其替换为新的工作程序节点。 如果 Portworx 卷已连接到被更换的工作程序节点,那么必须将这些卷连接到新的工作程序节点。 您可以使用 APICLI 来连接存储卷。 请注意,此限制不适用于使用云驱动器的 Portworx 部署。
不支持 Portworx 试验性 InitializerConfiguration 功能。 IBM Cloud Kubernetes Service 不支持 Portworx 试验性 InitializerConfiguration 许可控制器
专用集群 要在没有 VRF 或无法访问私有云服务端点 (CSE) 的集群中安装 Portworx,必须在缺省安全组中创建规则,以允许以下 IP 地址的入站和出站流量: 166.9.24.81166.9.22.100166.9.20.178。 有关更多信息,请参阅更新缺省安全组
Portworx 备份 Satellite 集群不支持 Portworx 备份。

Portworx 生命周期概述

  1. 创建 多专区集群
    1. 基础结构提供程序: 对于 Satellite 集群,请确保将块存储卷添加到主机,然后再将其连接到您的位置。 如果使用经典基础架构,那么必须为工作程序节点选择裸机类型模板。 对于经典集群,虚拟机只有 1000 Mbps 的网络速度,这不足以使用 Portworx运行生产工作负载。 而是在裸机机器上配置 Portworx 以获取最佳性能。
    2. 工作程序节点类型模板: 选择 SDS 或裸机类型模板。 如果要使用虚拟机,请使用具有 8 vCPU 和 8 GB 或更多内存的工作程序节点。
    3. 最小工作程序数: 跨三个专区的每个专区有两个工作程序节点,至少共有六个工作程序节点。
  2. 仅限 VPC 和非 SDS 经典工作程序节点: 创建原始,未格式化和已卸载的块存储器
  3. 选择适合您环境的 Portworx 元数据存储。 对于大多数环境,您可以使用内部 Portworx KVDB。 如果使用基于 etcd 的外部存储,请查看 设置 Portworx 键值存储
  4. 可选 设置加密
  5. 安装 Portworx
  6. 在集群中维护 Portworx 部署的生命周期。
    1. 更新 VPC 集群中的工作程序节点时,必须执行其他步骤以重新连接 Portworx 卷。 您可以使用 API 或 CLI 来连接存储卷。
    2. 要除去 Portworx 卷,存储节点或整个 Portworx 集群,请参阅 Portworx 清除

加密规划

如果计划加密 Portworx 卷,请决定是使用 IBM Key Protect、Hyper Protect Crypto Services 还是 Portworx 支持的 Kubernetes 保密选项。 有关设置说明,请参阅 了解 Portworx 的加密

请查看如何加密集群中的私钥,包括在其中存储 Portworx 存储集群的 Key Protect CRK 的私钥。