启用 IBM Cloud File Storage for VPC 集群附加组件

虚拟私有云

IBM Cloud File Storage for VPC 这是一种持久、快速且灵活的网络连接型、基于 NFS 的 File Storage for VPC,您可以通过 Kubernetes 持久卷声明(PVC)将其添加到应用程序中。

您可以从预定义的存储类中进行选择,这些存储类在容量(GB)和IOPS方面均符合您工作负载的要求。 要了解 File Storage for VPC 是否适合您,请参阅“选择存储方案”。 有关定价信息,请参阅 定价

File Storage for VPC 只有在启用了传输中加密功能时,该服务才被视为“金融服务验证”服务。 如需了解更多信息,请参阅 什么是金融服务验证服务

注意事项

  • 建议您的集群和 VPC 属于同一资源组。 如果您的集群和 VPC 位于单独的资源组中,那么在配置文件共享之前,您必须创建自己的存储类并提供您的 VPC 资源组 ID。 有关详细信息,请参阅For more information, see 创建自己的存储类别
  • 4.11 及更高版本的群集引入了新的安全组规则。 这些规则更改意味着您必须先同步安全组,然后才能使用File Storage for VPC。 有关详细信息,请参阅For more information, see 添加File Storage for VPC到应用程序
  • 版本中添加了新的存储类别2.0的附加组件。 您无法再配置使用旧存储类别的新文件共享。 使用较旧存储类别的现有卷可以继续运行,但无法扩展使用较旧类别创建的卷。 有关详细信息,请参阅 迁移到新的存储类别
  • 该附加组件由 kube-system 命名空间中的 addon-vpc-file-csi-driver-configmap configmap 管理。 文件存储事件发布在 kube-system 命名空间的 file-csi-driver-status configmap 中。 对于 Red Hat OpenShift on IBM Cloud 4.17,即使禁用附加组件,也会保留这两个配置映射。 这意味着,只要再次启用附加组件,就会重新应用用户在附加组件配置表中设置的值。
  • 传输中的加密默认处于禁用状态。 在启用插件时,您可以选择启用传输中加密。
  • 区域文件共享(rfs 配置文件)以及区域文件共享的传输中加密功能,目前均作为测试版功能提供,仅限白名单账户使用。 Beta 功能仅供实验性使用,不建议用于生产环境的工作负载。 如果您在 PVC 事件中看到“'rfs' profile is not accessible”,请提交 VPC 支持工单以申请访问权限。 有关详细信息,请参阅《 区域文件共享概述 》和《 IBM Cloud File Storage for VPC 的传输中加密 》。

需要将附加组件更新到较新版本吗? 请参阅 “更新 File Storage for VPC 插件”

启用附加组件

  1. 更新云 CLI 和 container-service 插件。

    ibmcloud update && ibmcloud plugin update container-service
    
  2. 获取附加组件版本的列表,并决定要为集群版本安装的版本。

    ibmcloud oc cluster addon versions --addon vpc-file-csi-driver
    

    示例输出

    Name                  Version         Supported Kubernetes Range   Supported OpenShift Range   Kubernetes Default   OpenShift Default
    vpc-file-csi-driver   2.0 (default)   >=1.30.0                     >=4.15.0                    -                    -
    
  3. 启用附加组件并遵循提示来安装任何依赖项。 版本2.0被推荐。

    ibmcloud oc cluster addon enable vpc-file-csi-driver --version 2.0 --cluster CLUSTER
    

    示例输出

    Enabling add-on vpc-file-csi-driver(2.0) for cluster devcluster2...
    The add-on might take several minutes to deploy and become ready for use.
    The ibm-storage-operator add-on version 1.0 is required to enable the vpc-file-csi-driver add-on. Enable ibm-storage-operator? [y/N]> y
    

    用于安装依赖关系的示例提示。

    The ibm-storage-operator add-on version 1.0 is required to enable the vpc-file-csi-driver add-on. Enable ibm-storage-operator? [y/N]> y
    
  4. 请确认该附加组件已启用。

    ibmcloud oc cluster addon ls --cluster CLUSTER_NAME_OR_ID
    

    示例输出

    Name                   Version   Health State   Health Status
    ibm-storage-operator   1.0       normal         Addon Ready. For more info: http://ibm.biz/addon-state (H1500)
    vpc-file-csi-driver    2.0       normal         Addon Ready. For more info: http://ibm.biz/addon-state (H1500)
    

后续步骤

查看以下链接以继续设置 File Storage for VPC。

为文件存储分配受信任的配置文件

您可以使用受信任的配置文件授予不同的 IBM Cloud 身份访问您账户中的资源,包括您的存储解决方案。 受信任的配置文件可集中访问控制,无需长期使用 API 密钥,并允许您将权限范围精确到特定任务所需的最小值。 有关详细信息,请参阅 为存储组件配置可信配置文件