Habilitación del complemento de clúster IBM Cloud File Storage for VPC

Nube privada virtual

IBM Cloud File Storage for VPC Es un almacenamiento de datos ( File Storage for VPC ) persistente, rápido y flexible, conectado a la red y basado en el sistema de archivos de la nube de IBM ( NFS ), que puedes añadir a tus aplicaciones mediante reclamaciones de volúmenes persistentes (PVC) de Kubernetes.

Puede elegir entre clases de almacenamiento predefinidas que se ajustan a los tamaños en GB y a las IOPS que satisfacen los requisitos de sus cargas de trabajo. Para saber si File Storage for VPC es la opción de almacenamiento adecuada para ti, consulta Elegir una solución de almacenamiento. Para obtener información sobre precios, consulte Fijación de precios.

File Storage for VPC Solo se considera un servicio validado para servicios financieros cuando el cifrado en tránsito está activado. Para más información, consulte qué es un servicio validado por Servicios Financieros.

Consideraciones

  • Se recomienda que su clúster y VPC formen parte del mismo grupo de recursos. Si su clúster y VPC están en grupos de recursos separados, antes de poder aprovisionar recursos compartidos de archivos, debe crear su propia clase de almacenamiento y proporcionar su ID de grupo de recursos de VPC. Para más información, ver Creando tu propia clase de almacenamiento.
  • Se introdujeron nuevas reglas de grupo de seguridad en las versiones de clúster. 4.11 y después. Estos cambios de reglas significan que debes sincronizar tus grupos de seguridad antes de poder usarFile Storage for VPC. Para más información, ver AñadiendoFile Storage for VPC a aplicaciones.
  • Se agregaron nuevas clases de almacenamiento con la versión2.0 del complemento. Ya no puede aprovisionar nuevos recursos compartidos de archivos que utilicen clases de almacenamiento más antiguas. Los volúmenes existentes que utilizan las clases de almacenamiento más antiguas siguen funcionando; sin embargo, no se pueden expandir los volúmenes que se crearon utilizando las clases más antiguas. Para obtener más información, consulte la Migrar a una nueva clase de almacenamiento.
  • El complemento está gestionado por el configmap addon-vpc-file-csi-driver-configmap en el espacio de nombres kube-system. Los eventos de almacenamiento de archivos se publican en el configmap file-csi-driver-status en el espacio de nombres kube-system. Para Red Hat OpenShift on IBM Cloud 4.17, estos dos configmaps se conservan incluso cuando el complemento está desactivado. Lo que significa que, cada vez que se vuelva a activar el complemento, se volverán a aplicar los valores establecidos por el usuario en el mapa de configuración del complemento.
  • El cifrado en tránsito está desactivado de forma predeterminada. Puede activar opcionalmente el cifrado en tránsito al activar el complemento.
  • Tanto los recursos compartidos regionales (perfil « rfs ») como el cifrado en tránsito para dichos recursos están disponibles como funciones en fase beta únicamente para las cuentas incluidas en la lista de permitidos. Las funciones beta están destinadas a un uso experimental y se encuentran en No se recomienda para cargas de trabajo de producción. Si ves « 'rfs' profile is not accessible » en tus eventos de PVC, abre un ticket de asistencia de VPC para solicitar acceso. Para obtener más información, consulta la descripción general de los recursos compartidos regionales y el cifrado en tránsito en IBM Cloud File Storage for VPC.

¿Necesita actualizar el complemento a una versión más reciente? Consulta « Actualización del complemento « File Storage for VPC » ».

Activar el complemento

  1. Actualice Cloud CLI y el complemento container-service.

    ibmcloud update && ibmcloud plugin update container-service
    
  2. Obtenga una lista de las versiones del complemento y decida qué versión instalar para la versión del clúster.

    ibmcloud oc cluster addon versions --addon vpc-file-csi-driver
    

    Salida de ejemplo

    Name                  Version         Supported Kubernetes Range   Supported OpenShift Range   Kubernetes Default   OpenShift Default
    vpc-file-csi-driver   2.0 (default)   >=1.30.0                     >=4.15.0                    -                    -
    
  3. Habilite el complemento y siga las indicaciones para instalar las dependencias. Versión2.0 es recomendado.

    ibmcloud oc cluster addon enable vpc-file-csi-driver --version 2.0 --cluster CLUSTER
    

    Salida de ejemplo

    Enabling add-on vpc-file-csi-driver(2.0) for cluster devcluster2...
    The add-on might take several minutes to deploy and become ready for use.
    The ibm-storage-operator add-on version 1.0 is required to enable the vpc-file-csi-driver add-on. Enable ibm-storage-operator? [y/N]> y
    

    Ejemplo de solicitud para instalar dependencias.

    The ibm-storage-operator add-on version 1.0 is required to enable the vpc-file-csi-driver add-on. Enable ibm-storage-operator? [y/N]> y
    
  4. Comprueba que el complemento esté activado.

    ibmcloud oc cluster addon ls --cluster CLUSTER_NAME_OR_ID
    

    Salida de ejemplo

    Name                   Version   Health State   Health Status
    ibm-storage-operator   1.0       normal         Addon Ready. For more info: http://ibm.biz/addon-state (H1500)
    vpc-file-csi-driver    2.0       normal         Addon Ready. For more info: http://ibm.biz/addon-state (H1500)
    

Próximos pasos

Revise los enlaces siguientes para continuar configurando File Storage for VPC.

Asignación de perfiles de confianza al almacenamiento de archivos

Puede utilizar perfiles de confianza para conceder a diferentes identidades de IBM Cloud acceso a los recursos de su cuenta, incluidas sus soluciones de almacenamiento. Los perfiles de confianza centralizan el control de acceso, eliminan la necesidad de claves API de larga duración y permiten limitar los permisos al mínimo necesario para una tarea específica. Para obtener más información, consulte Configuración de un perfil de confianza para componentes de almacenamiento.