Ativando o complemento do cluster IBM Cloud File Storage for VPC
Nuvem Privada Virtual
IBM Cloud File Storage for VPC é um File Storage for VPC persistente, rápido e flexível, conectado à rede e baseado em NFS, que você pode adicionar aos seus aplicativos usando as reivindicações de volumes persistentes (PVCs) do Kubernetes.
Você pode escolher entre classes de armazenamento predefinidas que atendam aos tamanhos em GB e aos IOPS necessários para suas cargas de trabalho. Para saber se o File Storage for VPC é a opção de armazenamento ideal para você, consulte “Escolhendo uma solução de armazenamento ”. Para obter informações de precificação, consulte Precificação.
File Storage for VPC só é considerado um serviço validado para serviços financeiros quando a criptografia em trânsito estiver ativada. Para obter mais informações, consulte o que é um serviço validado de serviços financeiros.
Considerações
- É recomendável que o cluster e o VPC façam parte do mesmo grupo de recursos. Se o cluster e a VPC estiverem em grupos de recursos separados, antes de poder provisionar compartilhamentos de arquivos, você deverá criar sua própria classe de armazenamento e fornecer o ID do grupo de recursos da VPC. Para mais informações, veja Criando sua própria classe de armazenamento.
- Novas regras de grupo de segurança foram introduzidas em versões de cluster 4.11 e depois. Essas alterações de regras significam que você deve sincronizar seus grupos de segurança antes de poder usarFile Storage for VPC. Para mais informações, veja AdicionandoFile Storage for VPC para aplicativos.
- Novas classes de armazenamento foram adicionadas com a versão2.0 do complemento. Você não pode mais provisionar novos compartilhamentos de arquivos que usam classes de armazenamento mais antigas. Os volumes existentes que usam as classes de armazenamento mais antigas continuam a funcionar, mas não é possível expandir os volumes que foram criados usando as classes mais antigas. Para obter mais informações, consulte o Migrando para uma nova classe de armazenamento.
- O add-on é gerenciado pelo configmap
addon-vpc-file-csi-driver-configmapno namespacekube-system. Os eventos de armazenamento de arquivos são publicados no configmapfile-csi-driver-statusno namespacekube-system. Para Red Hat OpenShift on IBM Cloud 4.17, esses dois mapas de configuração são mantidos mesmo quando o add-on está desativado. Isso significa que, sempre que o add-on for ativado novamente, os valores definidos pelo usuário no configmap do add-on serão reaplicados. - A criptografia em trânsito está desativada por padrão. Opcionalmente, você pode ativar a criptografia em trânsito ao ativar o complemento.
- O compartilhamento regional de arquivos (perfil “
rfs”) e a criptografia em trânsito para compartilhamentos regionais de arquivos estão disponíveis como recursos em versão beta apenas para contas incluídas na lista de permissões. Os recursos beta destinam-se ao uso experimental e estão disponíveis em não recomendado para cargas de trabalho de produção. Se você encontrar “'rfs' profile is not accessible” nos seus eventos do PVC, abra um ticket de suporte do VPC para solicitar acesso. Para obter mais informações, consulte a visão geral sobre compartilhamentos de arquivos regionais e a criptografia em trânsito no site IBM Cloud File Storage for VPC.
Precisa atualizar o complemento para uma versão mais nova? Consulte “Atualização do complemento ‘ File Storage for VPC ’”
Ativação do add-on
-
Atualize o Cloud CLI e o plug-in
container-service.ibmcloud update && ibmcloud plugin update container-service -
Obtem uma lista das versões add-on e decida qual versão instalar para a sua versão de cluster.
ibmcloud oc cluster addon versions --addon vpc-file-csi-driverSaída de exemplo
Name Version Supported Kubernetes Range Supported OpenShift Range Kubernetes Default OpenShift Default vpc-file-csi-driver 2.0 (default) >=1.30.0 >=4.15.0 - - -
Ative o complemento e siga os prompts para instalar qualquer dependência. Versão2.0 é recomendado.
ibmcloud oc cluster addon enable vpc-file-csi-driver --version 2.0 --cluster CLUSTERSaída de exemplo
Enabling add-on vpc-file-csi-driver(2.0) for cluster devcluster2... The add-on might take several minutes to deploy and become ready for use. The ibm-storage-operator add-on version 1.0 is required to enable the vpc-file-csi-driver add-on. Enable ibm-storage-operator? [y/N]> yPrompt de exemplo para instalar dependências..
The ibm-storage-operator add-on version 1.0 is required to enable the vpc-file-csi-driver add-on. Enable ibm-storage-operator? [y/N]> y -
Verifique se o complemento está ativado.
ibmcloud oc cluster addon ls --cluster CLUSTER_NAME_OR_IDSaída de exemplo
Name Version Health State Health Status ibm-storage-operator 1.0 normal Addon Ready. For more info: http://ibm.biz/addon-state (H1500) vpc-file-csi-driver 2.0 normal Addon Ready. For more info: http://ibm.biz/addon-state (H1500)
Próximas etapas
Revise os links a seguir para continuar configurando File Storage for VPC.
Atribuição de perfis confiáveis ao armazenamento de arquivos
Você pode usar perfis confiáveis para conceder a diferentes identidades IBM Cloud acesso a recursos em sua conta, incluindo suas soluções de armazenamento. Os perfis confiáveis centralizam o controle de acesso, eliminam a necessidade de chaves de API de longa duração e permitem que você defina o escopo das permissões para o mínimo necessário para uma tarefa específica. Para obter mais informações, consulte Configuração de um perfil confiável para componentes de armazenamento.