啟用 IBM Cloud File Storage for VPC 叢集附加程式
虛擬私有雲
IBM Cloud File Storage for VPC 這是一款具備持久性、高速且靈活的網路附加型、基於 NFS 的 File Storage for VPC,您可以透過 Kubernetes 持久性卷宗聲明 (PVC) 將其新增至您的應用程式中。
您可以從預先定義的儲存類別中進行選擇,這些類別的儲存容量(以 GB 為單位)及 IOPS 數值均符合您工作負載的需求。 若要了解 File Storage for VPC 是否適合您,請參閱 《選擇儲存解決方案》。 如需定價資訊,請參閱 定價。
File Storage for VPC 僅當啟用傳輸中加密功能時,該服務才會被視為「金融服務驗證」服務。 如需詳細資訊,請參閱 何謂金融服務驗證服務。
考量
- 建議您的叢集和 VPC 屬於同一資源組。 如果您的叢集和 VPC 位於不同的資源群組中,則在設定檔共用之前,您必須建立自己的儲存類別並提供您的 VPC 資源群組 ID。 有關更多信息,請參閱 建立您自己的儲存類。
- 叢集版本引入了新的安全群組規則4.11然後。 這些規則變更意味著您必須同步安全群組才能使用File Storage for VPC。 有關更多信息,請參閱 添加File Storage for VPC到應用程式。
- 版本中新增了新的儲存類別2.0的附加元件。 您無法再配置使用舊儲存類別的新檔案共用。 使用舊儲存類別的現有磁碟區將繼續運行,但是您無法擴充使用舊類別建立的磁碟區。 欲了解更多信息,請參閱 遷移到新的儲存類別。
- 附加元件由
kube-system命名空間中的addon-vpc-file-csi-driver-configmapconfigmap 管理。 檔案儲存事件會在kube-system命名空間中的file-csi-driver-statusconfigmap 中發佈。 對於 Red Hat OpenShift on IBM Cloud 4.17,即使停用附加元件,也會保留這兩個組態對應。 也就是說,只要再次啟用附加元件,就會重新套用使用者在附加元件配置表中設定的值。 - 傳輸中的加密功能預設為停用狀態。 啟用附加元件時,您可以選擇啟用傳輸中加密。
- 區域性檔案共用(
rfs設定檔)以及區域性檔案共用的傳輸中加密功能,目前均作為 Beta 功能提供,僅限於已列入白名單的帳戶使用。 Beta 功能僅供實驗性使用,不建議用於生產環境的工作負載。 若您在 PVC 事件中看到「'rfs' profile is not accessible」,請開啟 VPC 支援單以申請存取權限。 如需更多資訊,請參閱《 區域性檔案共用概覽 》及 《 IBM Cloud File Storage for VPC 的傳輸中加密 》。
需要將附加程式更新至較新的版本嗎? 請參閱《 更新 File Storage for VPC 附加元件 》
啟用附加元件
-
更新 Cloud CLI 和
container-service外掛程式。ibmcloud update && ibmcloud plugin update container-service -
取得附加程式版本的清單,並決定要為叢集版本安裝哪個版本。
ibmcloud oc cluster addon versions --addon vpc-file-csi-driver輸出範例
Name Version Supported Kubernetes Range Supported OpenShift Range Kubernetes Default OpenShift Default vpc-file-csi-driver 2.0 (default) >=1.30.0 >=4.15.0 - - -
啟用附加程式並遵循提示來安裝任何相依關係。 版本2.0被推薦。
ibmcloud oc cluster addon enable vpc-file-csi-driver --version 2.0 --cluster CLUSTER輸出範例
Enabling add-on vpc-file-csi-driver(2.0) for cluster devcluster2... The add-on might take several minutes to deploy and become ready for use. The ibm-storage-operator add-on version 1.0 is required to enable the vpc-file-csi-driver add-on. Enable ibm-storage-operator? [y/N]> y安裝相依關係的提示範例。
The ibm-storage-operator add-on version 1.0 is required to enable the vpc-file-csi-driver add-on. Enable ibm-storage-operator? [y/N]> y -
驗證附加程式已啟用。
ibmcloud oc cluster addon ls --cluster CLUSTER_NAME_OR_ID輸出範例
Name Version Health State Health Status ibm-storage-operator 1.0 normal Addon Ready. For more info: http://ibm.biz/addon-state (H1500) vpc-file-csi-driver 2.0 normal Addon Ready. For more info: http://ibm.biz/addon-state (H1500)
下一步
請檢閱下列鏈結,以繼續設定 File Storage for VPC。
為檔案儲存指定可信設定檔
您可以使用受信任的設定檔,授權不同的 IBM Cloud 身分存取您帳戶中的資源,包括您的儲存解決方案。 可信賴的設定檔可集中存取控制、消除對長期使用的 API 金鑰的需求,並允許您將權限的範圍精確到特定任務所需的最小值。 如需詳細資訊,請參閱 設定儲存元件的可信設定檔。