IBM Cloud File Storage for VPC 클러스터 추가 기능 사용
가상 사설 클라우드
IBM Cloud File Storage for VPC 이 제품은 지속성이 뛰어나고 빠르며 유연한 네트워크 연결형, NFS 기반의 File Storage for VPC 으로, Kubernetes 지속성 볼륨 클레임(PVC)을 사용하여 애플리케이션에 추가할 수 있습니다.
워크로드의 요구 사항에 맞는 GB 단위의 용량과 IOPS를 충족하는 미리 정의된 스토리지 클래스 중에서 선택할 수 있습니다. File Storage for VPC 가 귀하에게 적합한 스토리지 옵션인지 확인하려면 ‘스토리지 솔루션 선택’을 참조하십시오. 가격 정보는 가격을 참조하십시오.
File Storage for VPC 전송 중 암호화가 활성화된 경우에만 ‘금융 서비스 검증 완료’ 서비스로 간주됩니다. 자세한 내용은 금융 서비스 인증 서비스란 무엇인가 요?
고려사항
- 클러스터와 VPC가 동일한 리소스 그룹에 속하는 것이 좋습니다. 클러스터와 VPC가 별도의 리소스 그룹에 있는 경우 파일 공유를 프로비저닝하기 전에 자체 스토리지 클래스를 생성하고 VPC 리소스 그룹 ID를 제공해야 합니다. 자세한 내용은 다음을 참조하세요.나만의 스토리지 클래스 만들기.
- 클러스터 버전에 새로운 보안 그룹 규칙이 도입되었습니다. 4.11 그리고 나중에. 이러한 규칙 변경은 보안 그룹을 사용하기 전에 먼저 보안 그룹을 동기화해야 함을 의미합니다.File Storage for VPC. 자세한 내용은 다음을 참조하세요.첨가File Storage for VPC 앱에.
- 새로운 스토리지 클래스가 버전에 추가되었습니다.2.0 추가 기능의. 더 이상 이전 스토리지 클래스를 사용하는 새 파일 공유를 프로비저닝할 수 없습니다. 이전 스토리지 클래스를 사용하는 기존 볼륨은 계속 작동하지만 이전 클래스를 사용하여 생성된 볼륨은 확장할 수 없습니다. 자세한 내용은 다음을 참조하세요.새 스토리지 클래스로 마이그레이션.
- 애드온은
kube-system네임스페이스의addon-vpc-file-csi-driver-configmapconfigmap에서 관리합니다. 파일 저장소 이벤트는kube-system네임스페이스의file-csi-driver-statusconfigmap에 게시됩니다. Red Hat OpenShift on IBM Cloud 4.17 의 경우 애드온이 비활성화되어 있어도 이 두 구성 맵은 유지됩니다. 즉, 애드온을 다시 활성화할 때마다 애드온 설정맵에서 사용자가 설정한 값이 다시 적용됩니다. - 전송 중 암호화 기능은 기본적으로 비활성화되어 있습니다. 추가 기능을 활성화할 때 전송 중 암호화를 선택적으로 활성화할 수 있습니다.
- 지역 파일 공유(
rfs프로필) 및 지역 파일 공유에 대한 전송 중 암호화 기능은 모두 허용 목록에 등재된 계정에 한해 베타 기능으로 제공됩니다. 베타 기능은 실험용으로 제공되며, 실제 운영 환경에서는 사용을 권장하지 않습니다. PVC 이벤트에서 ‘'rfs' profile is not accessible’ 오류가 표시되면, VPC 지원 티켓을 열어 액세스 권한을 요청하십시오. 자세한 내용은 ‘지역별 파일 공유 개요’ 및 ‘ IBM Cloud File Storage for VPC 의 전송 중 암호화’를 참조하십시오.
추가 기능을 새 버전으로 업데이트해야 합니까? 참조 File Storage for VPC 애드온 업데이트
애드온 활성화하기
-
Cloud CLI 및
container-service플러그인을 업데이트합니다.ibmcloud update && ibmcloud plugin update container-service -
추가 기능 버전의 목록을 가져오고 클러스터 버전에 대해 설치할 버전을 결정하십시오.
ibmcloud oc cluster addon versions --addon vpc-file-csi-driver출력 예
Name Version Supported Kubernetes Range Supported OpenShift Range Kubernetes Default OpenShift Default vpc-file-csi-driver 2.0 (default) >=1.30.0 >=4.15.0 - - -
추가 기능을 사용으로 설정하고 프롬프트에 따라 종속 항목을 설치하십시오. 버전2.0 권장됩니다.
ibmcloud oc cluster addon enable vpc-file-csi-driver --version 2.0 --cluster CLUSTER출력 예
Enabling add-on vpc-file-csi-driver(2.0) for cluster devcluster2... The add-on might take several minutes to deploy and become ready for use. The ibm-storage-operator add-on version 1.0 is required to enable the vpc-file-csi-driver add-on. Enable ibm-storage-operator? [y/N]> y종속 항목을 설치하기 위한 예제 프롬프트입니다.
The ibm-storage-operator add-on version 1.0 is required to enable the vpc-file-csi-driver add-on. Enable ibm-storage-operator? [y/N]> y -
애드온이 활성화되어 있는지 확인하십시오.
ibmcloud oc cluster addon ls --cluster CLUSTER_NAME_OR_ID출력 예
Name Version Health State Health Status ibm-storage-operator 1.0 normal Addon Ready. For more info: http://ibm.biz/addon-state (H1500) vpc-file-csi-driver 2.0 normal Addon Ready. For more info: http://ibm.biz/addon-state (H1500)
다음 단계
File Storage for VPC설정을 계속하려면 다음 링크를 검토하십시오.
파일 스토리지에 신뢰할 수 있는 프로필 할당하기
신뢰할 수 있는 프로필을 사용하여 스토리지 솔루션을 비롯한 계정의 리소스에 대한 액세스 권한을 다른 IBM Cloud ID에 부여할 수 있습니다. 신뢰할 수 있는 프로필은 액세스 제어를 중앙 집중화하고, 수명이 긴 API 키가 필요하지 않으며, 특정 작업에 필요한 최소한의 권한으로만 범위를 지정할 수 있습니다. 자세한 내용은 스토리지 구성 요소에 대한 신뢰할 수 있는 프로필 구성을 참조하세요.