Ativando o complemento do cluster IBM Cloud File Storage for VPC

Nuvem Privada Virtual

IBM Cloud File Storage for VPC é um File Storage for VPC persistente, rápido e flexível, conectado à rede e baseado em NFS, que você pode adicionar aos seus aplicativos usando as reivindicações de volumes persistentes (PVCs) do Kubernetes.

Você pode escolher entre classes de armazenamento predefinidas que atendam aos tamanhos em GB e aos IOPS necessários para suas cargas de trabalho. Para saber se o File Storage for VPC é a opção de armazenamento ideal para você, consulte “Escolhendo uma solução de armazenamento ”. Para obter informações de precificação, consulte Precificação.

File Storage for VPC só é considerado um serviço validado para serviços financeiros quando a criptografia em trânsito estiver ativada. Para obter mais informações, consulte o que é um serviço validado de serviços financeiros.

Considerações

  • É recomendável que o cluster e o VPC façam parte do mesmo grupo de recursos. Se o cluster e a VPC estiverem em grupos de recursos separados, antes de poder provisionar compartilhamentos de arquivos, você deverá criar sua própria classe de armazenamento e fornecer o ID do grupo de recursos da VPC. Para mais informações, veja Criando sua própria classe de armazenamento.
  • Novas regras de grupo de segurança foram introduzidas em versões de cluster 4.11 e depois. Essas alterações de regras significam que você deve sincronizar seus grupos de segurança antes de poder usarFile Storage for VPC. Para mais informações, veja AdicionandoFile Storage for VPC para aplicativos.
  • Novas classes de armazenamento foram adicionadas com a versão2.0 do complemento. Você não pode mais provisionar novos compartilhamentos de arquivos que usam classes de armazenamento mais antigas. Os volumes existentes que usam as classes de armazenamento mais antigas continuam a funcionar, mas não é possível expandir os volumes que foram criados usando as classes mais antigas. Para obter mais informações, consulte o Migrando para uma nova classe de armazenamento.
  • O add-on é gerenciado pelo configmap addon-vpc-file-csi-driver-configmap no namespace kube-system. Os eventos de armazenamento de arquivos são publicados no configmap file-csi-driver-status no namespace kube-system. Para Red Hat OpenShift on IBM Cloud 4.17, esses dois mapas de configuração são mantidos mesmo quando o add-on está desativado. Isso significa que, sempre que o add-on for ativado novamente, os valores definidos pelo usuário no configmap do add-on serão reaplicados.
  • A criptografia em trânsito está desativada por padrão. Opcionalmente, você pode ativar a criptografia em trânsito ao ativar o complemento.
  • O compartilhamento regional de arquivos (perfil “rfs ”) e a criptografia em trânsito para compartilhamentos regionais de arquivos estão disponíveis como recursos em versão beta apenas para contas incluídas na lista de permissões. Os recursos beta destinam-se ao uso experimental e estão disponíveis em não recomendado para cargas de trabalho de produção. Se você encontrar “ 'rfs' profile is not accessible ” nos seus eventos do PVC, abra um ticket de suporte do VPC para solicitar acesso. Para obter mais informações, consulte a visão geral sobre compartilhamentos de arquivos regionais e a criptografia em trânsito no site IBM Cloud File Storage for VPC.

Precisa atualizar o complemento para uma versão mais nova? Consulte “Atualização do complemento ‘ File Storage for VPC ’”

Ativação do add-on

  1. Atualize o Cloud CLI e o plug-in container-service.

    ibmcloud update && ibmcloud plugin update container-service
    
  2. Obtem uma lista das versões add-on e decida qual versão instalar para a sua versão de cluster.

    ibmcloud oc cluster addon versions --addon vpc-file-csi-driver
    

    Saída de exemplo

    Name                  Version         Supported Kubernetes Range   Supported OpenShift Range   Kubernetes Default   OpenShift Default
    vpc-file-csi-driver   2.0 (default)   >=1.30.0                     >=4.15.0                    -                    -
    
  3. Ative o complemento e siga os prompts para instalar qualquer dependência. Versão2.0 é recomendado.

    ibmcloud oc cluster addon enable vpc-file-csi-driver --version 2.0 --cluster CLUSTER
    

    Saída de exemplo

    Enabling add-on vpc-file-csi-driver(2.0) for cluster devcluster2...
    The add-on might take several minutes to deploy and become ready for use.
    The ibm-storage-operator add-on version 1.0 is required to enable the vpc-file-csi-driver add-on. Enable ibm-storage-operator? [y/N]> y
    

    Prompt de exemplo para instalar dependências..

    The ibm-storage-operator add-on version 1.0 is required to enable the vpc-file-csi-driver add-on. Enable ibm-storage-operator? [y/N]> y
    
  4. Verifique se o complemento está ativado.

    ibmcloud oc cluster addon ls --cluster CLUSTER_NAME_OR_ID
    

    Saída de exemplo

    Name                   Version   Health State   Health Status
    ibm-storage-operator   1.0       normal         Addon Ready. For more info: http://ibm.biz/addon-state (H1500)
    vpc-file-csi-driver    2.0       normal         Addon Ready. For more info: http://ibm.biz/addon-state (H1500)
    

Próximas etapas

Revise os links a seguir para continuar configurando File Storage for VPC.

Atribuição de perfis confiáveis ao armazenamento de arquivos

Você pode usar perfis confiáveis para conceder a diferentes identidades IBM Cloud acesso a recursos em sua conta, incluindo suas soluções de armazenamento. Os perfis confiáveis centralizam o controle de acesso, eliminam a necessidade de chaves de API de longa duração e permitem que você defina o escopo das permissões para o mínimo necessário para uma tarefa específica. Para obter mais informações, consulte Configuração de um perfil confiável para componentes de armazenamento.