Activation du module complémentaire de cluster IBM Cloud File Storage for VPC

Cloud privé virtuel

IBM Cloud File Storage for VPC Il s'agit d'un stockage en réseau ( File Storage for VPC ) persistant, rapide et flexible, basé sur la technologie NFS, que vous pouvez intégrer à vos applications à l'aide de revendications de volumes persistants (PVC) de l' Kubernetes.

Vous pouvez choisir parmi des classes de stockage prédéfinies qui correspondent aux tailles en Go et aux IOPS répondant aux exigences de vos charges de travail. Pour savoir si File Storage for VPC est la solution de stockage qui vous convient, consultez la section Choisir une solution de stockage. Pour plus d'informations sur la tarification, voir Tarification.

File Storage for VPC Ce service n'est considéré comme un service certifié pour les services financiers que lorsque le chiffrement en transit est activé. Pour plus d'informations, voir ce qu'est un service validé par les services financiers.

Considérations

  • Il est recommandé que votre cluster et votre VPC fassent partie du même groupe de ressources. Si votre cluster et votre VPC se trouvent dans des groupes de ressources distincts, avant de pouvoir provisionner des partages de fichiers, vous devez créer votre propre classe de stockage et fournir l'ID de votre groupe de ressources VPC. Pour plus d'informations, voir Créer votre propre classe de stockage.
  • De nouvelles règles de groupe de sécurité ont été introduites dans les versions de cluster 4.11 et ensuite. Ces changements de règles signifient que vous devez synchroniser vos groupes de sécurité avant de pouvoir utiliserFile Storage for VPC. Pour plus d'informations, voir AjouterFile Storage for VPC aux applications.
  • De nouvelles classes de stockage ont été ajoutées avec la version2.0 du module complémentaire. Vous ne pouvez plus provisionner de nouveaux partages de fichiers utilisant les anciennes classes de stockage. Les volumes existants qui utilisent les anciennes classes de stockage continuent de fonctionner, mais vous ne pouvez pas étendre les volumes créés à l'aide des anciennes classes. Pour plus d'informations, consultez le Migration vers une nouvelle classe de stockage.
  • Le module complémentaire est géré par le configmap addon-vpc-file-csi-driver-configmap dans l'espace de noms kube-system. Les événements relatifs au stockage de fichiers sont publiés dans la carte de configuration file-csi-driver-status, dans l'espace de noms kube-system. Pour Red Hat OpenShift on IBM Cloud 4.17, ces deux cartes de configuration sont conservées même lorsque le module complémentaire est désactivé. Cela signifie qu'à chaque fois que le module complémentaire est réactivé, les valeurs définies par l'utilisateur dans la carte de configuration du module complémentaire sont réappliquées.
  • Le chiffrement en transit est désactivé par défaut. Vous pouvez optionnellement activer le cryptage en transit lorsque vous activez le module complémentaire.
  • Les partages de fichiers régionaux (profil « rfs ») et le chiffrement en transit pour ces partages sont tous deux disponibles en version bêta, réservés aux comptes figurant sur la liste blanche. Les fonctionnalités bêta sont destinées à un usage expérimental et sont non recommandé pour les charges de travail en production. Si vous constatez la présence d'un message « 'rfs' profile is not accessible » dans vos événements PVC, ouvrez un ticket d'assistance VPC pour demander un accès. Pour plus d'informations, consultez la présentation des partages de fichiers régionaux et la section « Chiffrement en transit » sur IBM Cloud File Storage for VPC.

Vous avez besoin de mettre à jour le module complémentaire vers une version plus récente? Voir la section « Mise à jour du module complémentaire « File Storage for VPC » »

Activation du module complémentaire

  1. Mettez à jour le CLI Cloud et le plug-in container-service.

    ibmcloud update && ibmcloud plugin update container-service
    
  2. Obtenez la liste des versions de module complémentaire et déterminez la version à installer pour votre version de cluster.

    ibmcloud oc cluster addon versions --addon vpc-file-csi-driver
    

    Exemple de sortie

    Name                  Version         Supported Kubernetes Range   Supported OpenShift Range   Kubernetes Default   OpenShift Default
    vpc-file-csi-driver   2.0 (default)   >=1.30.0                     >=4.15.0                    -                    -
    
  3. Activez le module complémentaire et suivez les invites pour installer les dépendances. Version2.0 est recommandé.

    ibmcloud oc cluster addon enable vpc-file-csi-driver --version 2.0 --cluster CLUSTER
    

    Exemple de sortie

    Enabling add-on vpc-file-csi-driver(2.0) for cluster devcluster2...
    The add-on might take several minutes to deploy and become ready for use.
    The ibm-storage-operator add-on version 1.0 is required to enable the vpc-file-csi-driver add-on. Enable ibm-storage-operator? [y/N]> y
    

    Exemple d'invite d'installation des dépendances.

    The ibm-storage-operator add-on version 1.0 is required to enable the vpc-file-csi-driver add-on. Enable ibm-storage-operator? [y/N]> y
    
  4. Vérifiez que le module complémentaire est activé.

    ibmcloud oc cluster addon ls --cluster CLUSTER_NAME_OR_ID
    

    Exemple de sortie

    Name                   Version   Health State   Health Status
    ibm-storage-operator   1.0       normal         Addon Ready. For more info: http://ibm.biz/addon-state (H1500)
    vpc-file-csi-driver    2.0       normal         Addon Ready. For more info: http://ibm.biz/addon-state (H1500)
    

Etapes suivantes

Passez en revue les liens suivants pour continuer à configurer File Storage for VPC.

Attribution de profils de confiance au stockage de fichiers

Vous pouvez utiliser des profils de confiance pour accorder à différentes identités IBM Cloud l'accès aux ressources de votre compte, y compris à vos solutions de stockage. Les profils de confiance centralisent le contrôle d'accès, éliminent le besoin de clés API à longue durée de vie et vous permettent de limiter les autorisations au strict minimum requis pour une tâche spécifique. Pour plus d'informations, voir Configuration d'un profil de confiance pour les composants de stockage.