Abilitazione del componente aggiuntivo del cluster IBM Cloud File Storage for VPC

Cloud privato virtuale

IBM Cloud File Storage for VPC È un servizio di archiviazione ( File Storage for VPC ) basato su NFS, collegato alla rete, persistente, veloce e flessibile, che puoi integrare nelle tue applicazioni utilizzando i claim di volumi persistenti (PVC) di Kubernetes.

È possibile scegliere tra classi di archiviazione predefinite che soddisfano i requisiti in termini di capacità (in GB) e IOPS dei propri carichi di lavoro. Per scoprire se File Storage for VPC è la soluzione di archiviazione più adatta alle tue esigenze, consulta la sezione “Scelta di una soluzione di archiviazione ”. Per informazioni sui prezzi, consultare Prezzi.

File Storage for VPC è considerato un servizio certificato per i servizi finanziari solo quando è abilitata la crittografia in transito. Per maggiori informazioni, vedere cos'è un servizio Financial Services Validated.

Considerazioni

  • È consigliabile che il cluster e il VPC facciano parte dello stesso gruppo di risorse. Se il tuo cluster e il VPC si trovano in gruppi di risorse separati, prima di poter eseguire il provisioning delle condivisioni file, devi creare la tua classe di archiviazione e fornire l'ID del gruppo di risorse VPC. Per ulteriori informazioni, vedere Creazione della propria classe di archiviazione.
  • Sono state introdotte nuove regole per i gruppi di sicurezza nelle versioni cluster 4.11 e più tardi. Queste modifiche alle regole implicano che devi sincronizzare i tuoi gruppi di sicurezza prima di poterli utilizzareFile Storage for VPC. Per ulteriori informazioni, vedere AggiuntaFile Storage for VPC alle app.
  • Nuove classi di archiviazione sono state aggiunte con version2.0 del componente aggiuntivo. Non è più possibile effettuare il provisioning di nuove condivisioni file che utilizzano le classi di archiviazione precedenti. I volumi esistenti che utilizzano le classi di archiviazione precedenti continuano a funzionare, tuttavia non è possibile espandere i volumi creati utilizzando le classi precedenti. Per ulteriori informazioni, vedere il Migrazione a una nuova classe di archiviazione.
  • Il componente aggiuntivo è gestito dalla configmap addon-vpc-file-csi-driver-configmap nello spazio dei nomi kube-system. Gli eventi di archiviazione dei file sono pubblicati nella configmap file-csi-driver-status nello spazio dei nomi kube-system. Per Red Hat OpenShift on IBM Cloud 4.17, queste due configmap vengono mantenute anche quando il componente aggiuntivo è disattivato. Ciò significa che ogni volta che il componente aggiuntivo viene nuovamente attivato, i valori impostati dall'utente nella configmap del componente aggiuntivo vengono riapplicati.
  • La crittografia durante il trasferimento è disabilitata per impostazione predefinita. È possibile attivare facoltativamente la crittografia in transito quando si attiva il componente aggiuntivo.
  • Le condivisioni di file regionali (profilo “rfs ”) e la crittografia in transito per le condivisioni di file regionali sono entrambe disponibili come funzionalità beta esclusivamente per gli account inseriti nell’elenco delle eccezioni. Le funzionalità beta sono destinate a un uso sperimentale e sono non consigliato per carichi di lavoro di produzione. Se tra gli eventi PVC viene visualizzato " 'rfs' profile is not accessible ", apri un ticket di assistenza VPC per richiederne l'accesso. Per ulteriori informazioni, consultare la panoramica sulle condivisioni di file regionali e la sezione " Crittografia in transito" all'indirizzo IBM Cloud File Storage for VPC.

Hai bisogno di aggiornare il componente aggiuntivo a una versione più recente? Vedi " Aggiornamento del componente aggiuntivo ' File Storage for VPC ' "

Abilitazione del componente aggiuntivo

  1. Aggiornare la Cloud CLI e il plug-in container-service.

    ibmcloud update && ibmcloud plugin update container-service
    
  2. Ottieni un elenco delle versioni aggiuntive e decidi quale versione installare per la tua versione del cluster.

    ibmcloud oc cluster addon versions --addon vpc-file-csi-driver
    

    Output di esempio

    Name                  Version         Supported Kubernetes Range   Supported OpenShift Range   Kubernetes Default   OpenShift Default
    vpc-file-csi-driver   2.0 (default)   >=1.30.0                     >=4.15.0                    -                    -
    
  3. Abilitare il componente aggiuntivo e seguire le istruzioni per installare eventuali dipendenze. Versione2.0 è raccomandato.

    ibmcloud oc cluster addon enable vpc-file-csi-driver --version 2.0 --cluster CLUSTER
    

    Output di esempio

    Enabling add-on vpc-file-csi-driver(2.0) for cluster devcluster2...
    The add-on might take several minutes to deploy and become ready for use.
    The ibm-storage-operator add-on version 1.0 is required to enable the vpc-file-csi-driver add-on. Enable ibm-storage-operator? [y/N]> y
    

    Richiesta di esempio per installare le dipendenze.

    The ibm-storage-operator add-on version 1.0 is required to enable the vpc-file-csi-driver add-on. Enable ibm-storage-operator? [y/N]> y
    
  4. Verifica che il componente aggiuntivo sia abilitato.

    ibmcloud oc cluster addon ls --cluster CLUSTER_NAME_OR_ID
    

    Output di esempio

    Name                   Version   Health State   Health Status
    ibm-storage-operator   1.0       normal         Addon Ready. For more info: http://ibm.biz/addon-state (H1500)
    vpc-file-csi-driver    2.0       normal         Addon Ready. For more info: http://ibm.biz/addon-state (H1500)
    

Passi successivi

Esamina i seguenti collegamenti per continuare a configurare File Storage for VPC.

Assegnazione di profili di fiducia all'archiviazione dei file

È possibile utilizzare i profili di fiducia per concedere a diverse identità di IBM Cloud l'accesso alle risorse dell'account, comprese le soluzioni di archiviazione. I profili di fiducia centralizzano il controllo degli accessi, eliminano la necessità di chiavi API a lunga durata e consentono di limitare le autorizzazioni al minimo indispensabile per un'attività specifica. Per ulteriori informazioni, vedere Configurazione di un profilo di fiducia per i componenti di archiviazione.