啟用 IBM Cloud File Storage for VPC 叢集附加程式

虛擬私有雲

IBM Cloud File Storage for VPC 這是一款具備持久性、高速且靈活的網路附加型、基於 NFS 的 File Storage for VPC,您可以透過 Kubernetes 持久性卷宗聲明 (PVC) 將其新增至您的應用程式中。

您可以從預先定義的儲存類別中進行選擇,這些類別的儲存容量(以 GB 為單位)及 IOPS 數值均符合您工作負載的需求。 若要了解 File Storage for VPC 是否適合您,請參閱 《選擇儲存解決方案》。 如需定價資訊,請參閱 定價

File Storage for VPC 僅當啟用傳輸中加密功能時,該服務才會被視為「金融服務驗證」服務。 如需詳細資訊,請參閱 何謂金融服務驗證服務

考量

  • 建議您的叢集和 VPC 屬於同一資源組。 如果您的叢集和 VPC 位於不同的資源群組中,則在設定檔共用之前,您必須建立自己的儲存類別並提供您的 VPC 資源群組 ID。 有關更多信息,請參閱 建立您自己的儲存類
  • 叢集版本引入了新的安全群組規則4.11然後。 這些規則變更意味著您必須同步安全群組才能使用File Storage for VPC。 有關更多信息,請參閱 添加File Storage for VPC到應用程式
  • 版本中新增了新的儲存類別2.0的附加元件。 您無法再配置使用舊儲存類別的新檔案共用。 使用舊儲存類別的現有磁碟區將繼續運行,但是您無法擴充使用舊類別建立的磁碟區。 欲了解更多信息,請參閱 遷移到新的儲存類別
  • 附加元件由 kube-system 命名空間中的 addon-vpc-file-csi-driver-configmap configmap 管理。 檔案儲存事件會在 kube-system 命名空間中的 file-csi-driver-status configmap 中發佈。 對於 Red Hat OpenShift on IBM Cloud 4.17,即使停用附加元件,也會保留這兩個組態對應。 也就是說,只要再次啟用附加元件,就會重新套用使用者在附加元件配置表中設定的值。
  • 傳輸中的加密功能預設為停用狀態。 啟用附加元件時,您可以選擇啟用傳輸中加密。
  • 區域性檔案共用(rfs 設定檔)以及區域性檔案共用的傳輸中加密功能,目前均作為 Beta 功能提供,僅限於已列入白名單的帳戶使用。 Beta 功能僅供實驗性使用,不建議用於生產環境的工作負載。 若您在 PVC 事件中看到「'rfs' profile is not accessible」,請開啟 VPC 支援單以申請存取權限。 如需更多資訊,請參閱《 區域性檔案共用概覽 》及 《 IBM Cloud File Storage for VPC 的傳輸中加密 》。

需要將附加程式更新至較新的版本嗎? 請參閱《 更新 File Storage for VPC 附加元件

啟用附加元件

  1. 更新 Cloud CLI 和 container-service 外掛程式。

    ibmcloud update && ibmcloud plugin update container-service
    
  2. 取得附加程式版本的清單,並決定要為叢集版本安裝哪個版本。

    ibmcloud oc cluster addon versions --addon vpc-file-csi-driver
    

    輸出範例

    Name                  Version         Supported Kubernetes Range   Supported OpenShift Range   Kubernetes Default   OpenShift Default
    vpc-file-csi-driver   2.0 (default)   >=1.30.0                     >=4.15.0                    -                    -
    
  3. 啟用附加程式並遵循提示來安裝任何相依關係。 版本2.0被推薦。

    ibmcloud oc cluster addon enable vpc-file-csi-driver --version 2.0 --cluster CLUSTER
    

    輸出範例

    Enabling add-on vpc-file-csi-driver(2.0) for cluster devcluster2...
    The add-on might take several minutes to deploy and become ready for use.
    The ibm-storage-operator add-on version 1.0 is required to enable the vpc-file-csi-driver add-on. Enable ibm-storage-operator? [y/N]> y
    

    安裝相依關係的提示範例。

    The ibm-storage-operator add-on version 1.0 is required to enable the vpc-file-csi-driver add-on. Enable ibm-storage-operator? [y/N]> y
    
  4. 驗證附加程式已啟用。

    ibmcloud oc cluster addon ls --cluster CLUSTER_NAME_OR_ID
    

    輸出範例

    Name                   Version   Health State   Health Status
    ibm-storage-operator   1.0       normal         Addon Ready. For more info: http://ibm.biz/addon-state (H1500)
    vpc-file-csi-driver    2.0       normal         Addon Ready. For more info: http://ibm.biz/addon-state (H1500)
    

下一步

請檢閱下列鏈結,以繼續設定 File Storage for VPC。

為檔案儲存指定可信設定檔

您可以使用受信任的設定檔,授權不同的 IBM Cloud 身分存取您帳戶中的資源,包括您的儲存解決方案。 可信賴的設定檔可集中存取控制、消除對長期使用的 API 金鑰的需求,並允許您將權限的範圍精確到特定任務所需的最小值。 如需詳細資訊,請參閱 設定儲存元件的可信設定檔