規劃 Portworx 設定
在建立叢集並安裝之前 Portworx,請審閱以下規劃步驟。
- 決定您要儲存 Portworx meta 資料的位置。 您可以使用 Portworx 內部的 key-value 資料庫 (KVDB),或在某些情況下使用基於 etcd 的外部儲存。 如需相關資訊,請參閱 瞭解鍵值儲存庫。 若要進一步瞭解內部 KVDB,請參閱 Portworx 文件。
- 決定您是否要加密。 您可以使用 Hyper Protect Crypto Services 或 IBM Key Protect。 如需相關資訊,請參閱 瞭解 Portworx的加密。
- 決定您是否要使用異動日誌裝置。 日誌登載裝置可讓 Portworx 將日誌直接寫入工作者節點上的本端磁碟。
- 僅限 VPC 或 Satellite 叢集-決定是否要使用雲端磁碟機。 雲端磁碟機可讓您動態佈建 Portworx 磁區。 如果您不想使用雲端磁碟機,則必須手動將磁區連接至工作者節點。
- 檢閱 限制。
限制
檢閱下列 Portworx 限制。
| 限制 | 說明 |
|---|---|
| 蒙特婁私人專用集群 | 蒙特婁地區的私有集群尚未支援 Portworx Enterprise 和 Portworx Backup 的預設安裝方法。 如果您需要在蒙特利爾的私有集群中安裝 Portworx Enterprise 或 Portworx Backup,請聯絡 Portworx 支援。 如需詳細資訊,請參閱 Portworx 支援。 |
| 標準叢集 新增工作者節點時需要 Pod 重新啟動。 | 因為 Portworx 在叢集裡以 DaemonSet 形式執行,所以會自動檢查現有工作者節點是否有原始區塊儲存空間,並在部署 Portworx時將其新增至 Portworx 資料層。 如果您將工作者節點新增或更新至叢集,並將原始區塊儲存空間新增至那些工作者節點,請在新的或更新的工作者節點上重新啟動 Portworx Pod,以便 DaemonSet會偵測您的儲存空間磁區。 |
| VPC 叢集 更新工作者節點時需要重新連接儲存空間磁區。 | 當您更新 VPC 叢集裡的工作者節點時,該工作者節點會從叢集中移除,並取代為新的工作者節點。 如果 Portworx 磁區連接至所取代的工作者節點,則必須將磁區連接至新的工作者節點。 您可以使用 API 或 CLI 來連接儲存空間磁區。 請注意,此限制不適用於使用雲端磁碟機的 Portworx 部署。 |
不支援 Portworx 實驗性 InitializerConfiguration 特性。 |
IBM Cloud Kubernetes Service 不支援 Portworx 實驗性 InitializerConfiguration 許可控制器。 |
| 專用叢集 | 若要在沒有 VRF 或專用雲端服務端點 (CSE) 存取權的叢集裡安裝 Portworx,您必須在預設安全群組中建立規則,以容許下列 IP 位址的入埠及出埠資料流量: 166.9.24.81、166.9.22.100 及 166.9.20.178。 如需相關資訊,請參閱更新預設安全群組。 |
| Portworx 備份 | Satellite 叢集不支援 Portworx 備份。 |
Portworx 生命週期概觀
- 建立 多區域叢集。
- 基礎架構提供者: 對於 Satellite 叢集,請確保將區塊儲存空間磁區新增至主機,然後再將它們連接至您的位置。 如果您使用標準基礎架構,則必須為工作者節點選擇裸機規格。 對於標準叢集,虛擬機器僅具有 1000 Mbps 網路速度,不足以使用 Portworx執行正式作業工作負載。 而是在裸機機器上佈建 Portworx,以取得最佳效能。
- 工作者節點規格: 選擇 SDS 或裸機規格。 如果您想要使用虛擬機器,請使用具有 8 vCPU 及 8 GB 記憶體或以上的工作者節點。
- 工作者節點數目下限: 在三個區域中,每個區域各兩個工作者節點,最少總計六個工作者節點。
- 僅限 VPC 及非 SDS 標準工作者節點: 建立原始、未格式化及未裝載的區塊儲存空間。
- 選擇適合您環境的 Portworx 元資料儲存。 對於大多數環境,您可以使用內部 Portworx KVDB。 如果您使用基於 etcd 的外部儲存,請檢閱 設定 Portworx 鍵值儲存。
- 選用 設定加密。
- 安裝 Portworx。
- 維護叢集裡 Portworx 部署的生命週期。
- 當您更新 VPC 叢集裡的工作者節點時,必須採取其他步驟來重新連接 Portworx 磁區。 您可以使用 API 或 CLI 來連接儲存空間磁區。
- 使用 CLI 連接 Block Storage for VPC 磁區。
- 使用 API 來連接 Block Storage for VPC 磁區。
- 若要移除 Portworx 磁區、儲存節點或整個 Portworx 叢集,請參閱 Portworx 清理。
- 當您更新 VPC 叢集裡的工作者節點時,必須採取其他步驟來重新連接 Portworx 磁區。 您可以使用 API 或 CLI 來連接儲存空間磁區。
加密規劃
如果您打算加密 Portworx 磁碟區,請決定是否使用 IBM Key Protect、Hyper Protect Crypto Services 或 Portworx 支援的 Kubernetes Secret 選項。 如需設定指示,請參閱 瞭解 Portworx 的加密。
請參閱如何加密叢集裡的密碼,包括針對 Portworx 儲存空間叢集儲存 Key Protect CRK 的密碼。