Abilitazione del componente aggiuntivo del cluster IBM Cloud File Storage for VPC
Cloud privato virtuale
IBM Cloud File Storage for VPC È un servizio di archiviazione ( File Storage for VPC ) basato su NFS, collegato alla rete, persistente, veloce e flessibile, che puoi integrare nelle tue applicazioni utilizzando i claim di volumi persistenti (PVC) di Kubernetes.
È possibile scegliere tra classi di archiviazione predefinite che soddisfano i requisiti in termini di capacità (in GB) e IOPS dei propri carichi di lavoro. Per scoprire se File Storage for VPC è la soluzione di archiviazione più adatta alle tue esigenze, consulta la sezione “Scelta di una soluzione di archiviazione ”. Per informazioni sui prezzi, consultare Prezzi.
File Storage for VPC è considerato un servizio certificato per i servizi finanziari solo quando è abilitata la crittografia in transito. Per maggiori informazioni, vedere cos'è un servizio Financial Services Validated.
Considerazioni
- È consigliabile che il cluster e il VPC facciano parte dello stesso gruppo di risorse. Se il tuo cluster e il VPC si trovano in gruppi di risorse separati, prima di poter eseguire il provisioning delle condivisioni file, devi creare la tua classe di archiviazione e fornire l'ID del gruppo di risorse VPC. Per ulteriori informazioni, vedere Creazione della propria classe di archiviazione.
- Sono state introdotte nuove regole per i gruppi di sicurezza nelle versioni cluster 4.11 e più tardi. Queste modifiche alle regole implicano che devi sincronizzare i tuoi gruppi di sicurezza prima di poterli utilizzareFile Storage for VPC. Per ulteriori informazioni, vedere AggiuntaFile Storage for VPC alle app.
- Nuove classi di archiviazione sono state aggiunte con version2.0 del componente aggiuntivo. Non è più possibile effettuare il provisioning di nuove condivisioni file che utilizzano le classi di archiviazione precedenti. I volumi esistenti che utilizzano le classi di archiviazione precedenti continuano a funzionare, tuttavia non è possibile espandere i volumi creati utilizzando le classi precedenti. Per ulteriori informazioni, vedere il Migrazione a una nuova classe di archiviazione.
- Il componente aggiuntivo è gestito dalla configmap
addon-vpc-file-csi-driver-configmapnello spazio dei nomikube-system. Gli eventi di archiviazione dei file sono pubblicati nella configmapfile-csi-driver-statusnello spazio dei nomikube-system. Per Red Hat OpenShift on IBM Cloud 4.17, queste due configmap vengono mantenute anche quando il componente aggiuntivo è disattivato. Ciò significa che ogni volta che il componente aggiuntivo viene nuovamente attivato, i valori impostati dall'utente nella configmap del componente aggiuntivo vengono riapplicati. - La crittografia durante il trasferimento è disabilitata per impostazione predefinita. È possibile attivare facoltativamente la crittografia in transito quando si attiva il componente aggiuntivo.
- Le condivisioni di file regionali (profilo “
rfs”) e la crittografia in transito per le condivisioni di file regionali sono entrambe disponibili come funzionalità beta esclusivamente per gli account inseriti nell’elenco delle eccezioni. Le funzionalità beta sono destinate a un uso sperimentale e sono non consigliato per carichi di lavoro di produzione. Se tra gli eventi PVC viene visualizzato "'rfs' profile is not accessible", apri un ticket di assistenza VPC per richiederne l'accesso. Per ulteriori informazioni, consultare la panoramica sulle condivisioni di file regionali e la sezione " Crittografia in transito" all'indirizzo IBM Cloud File Storage for VPC.
Hai bisogno di aggiornare il componente aggiuntivo a una versione più recente? Vedi " Aggiornamento del componente aggiuntivo ' File Storage for VPC ' "
Abilitazione del componente aggiuntivo
-
Aggiornare la Cloud CLI e il plug-in
container-service.ibmcloud update && ibmcloud plugin update container-service -
Ottieni un elenco delle versioni aggiuntive e decidi quale versione installare per la tua versione del cluster.
ibmcloud oc cluster addon versions --addon vpc-file-csi-driverOutput di esempio
Name Version Supported Kubernetes Range Supported OpenShift Range Kubernetes Default OpenShift Default vpc-file-csi-driver 2.0 (default) >=1.30.0 >=4.15.0 - - -
Abilitare il componente aggiuntivo e seguire le istruzioni per installare eventuali dipendenze. Versione2.0 è raccomandato.
ibmcloud oc cluster addon enable vpc-file-csi-driver --version 2.0 --cluster CLUSTEROutput di esempio
Enabling add-on vpc-file-csi-driver(2.0) for cluster devcluster2... The add-on might take several minutes to deploy and become ready for use. The ibm-storage-operator add-on version 1.0 is required to enable the vpc-file-csi-driver add-on. Enable ibm-storage-operator? [y/N]> yRichiesta di esempio per installare le dipendenze.
The ibm-storage-operator add-on version 1.0 is required to enable the vpc-file-csi-driver add-on. Enable ibm-storage-operator? [y/N]> y -
Verifica che il componente aggiuntivo sia abilitato.
ibmcloud oc cluster addon ls --cluster CLUSTER_NAME_OR_IDOutput di esempio
Name Version Health State Health Status ibm-storage-operator 1.0 normal Addon Ready. For more info: http://ibm.biz/addon-state (H1500) vpc-file-csi-driver 2.0 normal Addon Ready. For more info: http://ibm.biz/addon-state (H1500)
Passi successivi
Esamina i seguenti collegamenti per continuare a configurare File Storage for VPC.
Assegnazione di profili di fiducia all'archiviazione dei file
È possibile utilizzare i profili di fiducia per concedere a diverse identità di IBM Cloud l'accesso alle risorse dell'account, comprese le soluzioni di archiviazione. I profili di fiducia centralizzano il controllo degli accessi, eliminano la necessità di chiavi API a lunga durata e consentono di limitare le autorizzazioni al minimo indispensabile per un'attività specifica. Per ulteriori informazioni, vedere Configurazione di un profilo di fiducia per i componenti di archiviazione.