Add-on IBM Cloud File Storage for VPC für Cluster aktivieren
Virtual Private Cloud
IBM Cloud File Storage for VPC ist ein beständiger, schneller und flexibler, netzwerkgebundener, auf NFS basierender File Storage for VPC, den Sie Ihren Anwendungen mithilfe von Kubernetes-Persistent-Volumes-Claims (PVCs) hinzufügen können.
Sie können zwischen vordefinierten Speicherklassen wählen, die den Anforderungen Ihrer Workloads hinsichtlich Speicherkapazität (in GB) und IOPS entsprechen. Um herauszufinden, ob File Storage for VPC die richtige Speicheroption für Sie ist, lesen Sie den Abschnitt Auswahl einer Speicherlösung. Preisinformationen finden Sie unter Preisstruktur.
File Storage for VPC gilt nur dann als Financial Services Validated-Dienst, wenn die Verschlüsselung während der Übertragung aktiviert ist. Weitere Informationen finden Sie unter Was ist ein von Financial Services validierter Dienst?
Hinweise
- Es wird empfohlen, dass Ihr Cluster und VPC Teil derselben Ressourcengruppe sind. Wenn sich Ihr Cluster und VPC in separaten Ressourcengruppen befinden, müssen Sie Ihre eigene Speicherklasse erstellen und Ihre VPC-Ressourcengruppen-ID angeben, bevor Sie Dateifreigaben bereitstellen können. Weitere Informationen finden Sie unter Erstellen einer eigenen Speicherklasse.
- In Clusterversionen wurden neue Sicherheitsgruppenregeln eingeführt 4.11 und später. Diese Regeländerungen bedeuten, dass Sie Ihre Sicherheitsgruppen synchronisieren müssen, bevor SieFile Storage for VPC. Weitere Informationen finden Sie unter HinzufügenFile Storage for VPC zu Apps.
- Mit der Version wurden neue Speicherklassen hinzugefügt2.0 des Add-Ons. Sie können keine neuen Dateifreigaben mehr bereitstellen, die die älteren Speicherklassen verwenden. Vorhandene Volumes, die die älteren Speicherklassen verwenden, funktionieren weiterhin. Sie können die Volumes, die mit den älteren Klassen erstellt wurden, jedoch nicht erweitern. Weitere Informationen finden Sie im Migrieren zu einer neuen Speicherklasse.
- Das Add-on wird von der
addon-vpc-file-csi-driver-configmapconfigmap imkube-systemNamespace verwaltet. Dateispeicherereignisse werden in derfile-csi-driver-statusconfigmap imkube-systemNamespace veröffentlicht. Bei Red Hat OpenShift on IBM Cloud 4.17 bleiben diese beiden configmaps auch dann erhalten, wenn das Add-on deaktiviert ist. Das bedeutet, dass bei jeder erneuten Aktivierung des Add-ons die vom Benutzer in der Add-on-Configmap festgelegten Werte wieder angewendet werden. - Die Verschlüsselung während der Übertragung ist standardmäßig deaktiviert. Sie können optional die Verschlüsselung während der Übertragung aktivieren, wenn Sie das Add-on aktivieren.
- Regionale Dateifreigaben (
rfs-Profil) und die Verschlüsselung während der Übertragung für regionale Dateifreigaben sind beide als Beta- Funktionen verfügbar, die ausschließlich für Konten auf der Whitelist zugänglich sind. Beta-Funktionen sind für den experimentellen Einsatz vorgesehen und werden für Produktionsumgebungen nicht empfohlen. Sollten Sie in Ihren PVC-Ereignissen den Eintrag „'rfs' profile is not accessible“ sehen, wenden Sie sich bitte an Ein VPC-Support-Ticket eröffnen, um Zugriff zu beantragen. Weitere Informationen finden Sie unter „ Übersicht über regionale Dateifreigaben “ und „ Verschlüsselung während der Übertragung für IBM Cloud File Storage for VPC “.
Sie müssen das Add-on auf eine neuere Version aktualisieren? Siehe „Aktualisieren des Add-ons ‚ File Storage for VPC ‘“
Aktivieren des Add-ons
-
Aktualisieren Sie die Cloud CLI und das
container-servicePlug-in.ibmcloud update && ibmcloud plugin update container-service -
Rufen Sie eine Liste der Add-on-Versionen ab und entscheiden Sie, welche Version für Ihre Clusterversion installiert werden soll.
ibmcloud oc cluster addon versions --addon vpc-file-csi-driverBeispielausgabe
Name Version Supported Kubernetes Range Supported OpenShift Range Kubernetes Default OpenShift Default vpc-file-csi-driver 2.0 (default) >=1.30.0 >=4.15.0 - - -
Aktivieren Sie das Add-on und befolgen Sie die Eingabeaufforderungen, um Abhängigkeiten zu installieren. Ausführung2.0 ist empfohlen.
ibmcloud oc cluster addon enable vpc-file-csi-driver --version 2.0 --cluster CLUSTERBeispielausgabe
Enabling add-on vpc-file-csi-driver(2.0) for cluster devcluster2... The add-on might take several minutes to deploy and become ready for use. The ibm-storage-operator add-on version 1.0 is required to enable the vpc-file-csi-driver add-on. Enable ibm-storage-operator? [y/N]> yBeispieleingabeaufforderung für die Installation von Abhängigkeiten.
The ibm-storage-operator add-on version 1.0 is required to enable the vpc-file-csi-driver add-on. Enable ibm-storage-operator? [y/N]> y -
Stellen Sie sicher, dass das Add-on aktiviert ist.
ibmcloud oc cluster addon ls --cluster CLUSTER_NAME_OR_IDBeispielausgabe
Name Version Health State Health Status ibm-storage-operator 1.0 normal Addon Ready. For more info: http://ibm.biz/addon-state (H1500) vpc-file-csi-driver 2.0 normal Addon Ready. For more info: http://ibm.biz/addon-state (H1500)
Nächste Schritte
Überprüfen Sie die folgenden Links, um mit der Konfiguration von File Storage for VPCfortzufahren.
Zuweisung von vertrauenswürdigen Profilen zur Dateiablage
Sie können vertrauenswürdige Profile verwenden, um verschiedenen IBM Cloud Identitäten Zugriff auf Ressourcen in Ihrem Konto, einschließlich Ihrer Speicherlösungen, zu gewähren. Vertrauenswürdige Profile zentralisieren die Zugriffskontrolle, machen langlebige API-Schlüssel überflüssig und ermöglichen es Ihnen, die Berechtigungen auf das genaue Minimum zu beschränken, das für eine bestimmte Aufgabe erforderlich ist. Weitere Informationen finden Sie unter Konfigurieren eines vertrauenswürdigen Profils für Speicherkomponenten.