Habilitación del complemento de clúster IBM Cloud File Storage for VPC
Nube privada virtual
IBM Cloud File Storage for VPC Es un almacenamiento de datos ( File Storage for VPC ) persistente, rápido y flexible, conectado a la red y basado en el sistema de archivos de la nube de IBM ( NFS ), que puedes añadir a tus aplicaciones mediante reclamaciones de volúmenes persistentes (PVC) de Kubernetes.
Puede elegir entre clases de almacenamiento predefinidas que se ajustan a los tamaños en GB y a las IOPS que satisfacen los requisitos de sus cargas de trabajo. Para saber si File Storage for VPC es la opción de almacenamiento adecuada para ti, consulta Elegir una solución de almacenamiento. Para obtener información sobre precios, consulte Fijación de precios.
File Storage for VPC Solo se considera un servicio validado para servicios financieros cuando el cifrado en tránsito está activado. Para más información, consulte qué es un servicio validado por Servicios Financieros.
Consideraciones
- Se recomienda que su clúster y VPC formen parte del mismo grupo de recursos. Si su clúster y VPC están en grupos de recursos separados, antes de poder aprovisionar recursos compartidos de archivos, debe crear su propia clase de almacenamiento y proporcionar su ID de grupo de recursos de VPC. Para más información, ver Creando tu propia clase de almacenamiento.
- Se introdujeron nuevas reglas de grupo de seguridad en las versiones de clúster. 4.11 y después. Estos cambios de reglas significan que debes sincronizar tus grupos de seguridad antes de poder usarFile Storage for VPC. Para más información, ver AñadiendoFile Storage for VPC a aplicaciones.
- Se agregaron nuevas clases de almacenamiento con la versión2.0 del complemento. Ya no puede aprovisionar nuevos recursos compartidos de archivos que utilicen clases de almacenamiento más antiguas. Los volúmenes existentes que utilizan las clases de almacenamiento más antiguas siguen funcionando; sin embargo, no se pueden expandir los volúmenes que se crearon utilizando las clases más antiguas. Para obtener más información, consulte la Migrar a una nueva clase de almacenamiento.
- El complemento está gestionado por el configmap
addon-vpc-file-csi-driver-configmapen el espacio de nombreskube-system. Los eventos de almacenamiento de archivos se publican en el configmapfile-csi-driver-statusen el espacio de nombreskube-system. Para Red Hat OpenShift on IBM Cloud 4.17, estos dos configmaps se conservan incluso cuando el complemento está desactivado. Lo que significa que, cada vez que se vuelva a activar el complemento, se volverán a aplicar los valores establecidos por el usuario en el mapa de configuración del complemento. - El cifrado en tránsito está desactivado de forma predeterminada. Puede activar opcionalmente el cifrado en tránsito al activar el complemento.
- Tanto los recursos compartidos regionales (perfil «
rfs») como el cifrado en tránsito para dichos recursos están disponibles como funciones en fase beta únicamente para las cuentas incluidas en la lista de permitidos. Las funciones beta están destinadas a un uso experimental y se encuentran en No se recomienda para cargas de trabajo de producción. Si ves «'rfs' profile is not accessible» en tus eventos de PVC, abre un ticket de asistencia de VPC para solicitar acceso. Para obtener más información, consulta la descripción general de los recursos compartidos regionales y el cifrado en tránsito en IBM Cloud File Storage for VPC.
¿Necesita actualizar el complemento a una versión más reciente? Consulta « Actualización del complemento « File Storage for VPC » ».
Activar el complemento
-
Actualice Cloud CLI y el complemento
container-service.ibmcloud update && ibmcloud plugin update container-service -
Obtenga una lista de las versiones del complemento y decida qué versión instalar para la versión del clúster.
ibmcloud oc cluster addon versions --addon vpc-file-csi-driverSalida de ejemplo
Name Version Supported Kubernetes Range Supported OpenShift Range Kubernetes Default OpenShift Default vpc-file-csi-driver 2.0 (default) >=1.30.0 >=4.15.0 - - -
Habilite el complemento y siga las indicaciones para instalar las dependencias. Versión2.0 es recomendado.
ibmcloud oc cluster addon enable vpc-file-csi-driver --version 2.0 --cluster CLUSTERSalida de ejemplo
Enabling add-on vpc-file-csi-driver(2.0) for cluster devcluster2... The add-on might take several minutes to deploy and become ready for use. The ibm-storage-operator add-on version 1.0 is required to enable the vpc-file-csi-driver add-on. Enable ibm-storage-operator? [y/N]> yEjemplo de solicitud para instalar dependencias.
The ibm-storage-operator add-on version 1.0 is required to enable the vpc-file-csi-driver add-on. Enable ibm-storage-operator? [y/N]> y -
Comprueba que el complemento esté activado.
ibmcloud oc cluster addon ls --cluster CLUSTER_NAME_OR_IDSalida de ejemplo
Name Version Health State Health Status ibm-storage-operator 1.0 normal Addon Ready. For more info: http://ibm.biz/addon-state (H1500) vpc-file-csi-driver 2.0 normal Addon Ready. For more info: http://ibm.biz/addon-state (H1500)
Próximos pasos
Revise los enlaces siguientes para continuar configurando File Storage for VPC.
Asignación de perfiles de confianza al almacenamiento de archivos
Puede utilizar perfiles de confianza para conceder a diferentes identidades de IBM Cloud acceso a los recursos de su cuenta, incluidas sus soluciones de almacenamiento. Los perfiles de confianza centralizan el control de acceso, eliminan la necesidad de claves API de larga duración y permiten limitar los permisos al mínimo necesario para una tarea específica. Para obtener más información, consulte Configuración de un perfil de confianza para componentes de almacenamiento.