Diseño de almacenamiento para la virtualización de Red Hat OpenShift

Implemente el almacenamiento de virtualización de OpenShift utilizando Red Hat OpenShift Data Foundation con NVMe, File Storage for VPC y IBM Cloud Object Storage para volúmenes persistentes.

Los elementos clave de la arquitectura de almacenamiento se muestran en el siguiente diagrama.

Red Hat OpenShift Virtualización en Almacenamiento Virtualización en Almacenamiento Virtualización en Almacenamiento IBM Cloud
Red Hat OpenShift IBM Cloud

Opciones de almacenamiento

Red Hat® OpenShift® La virtualización utiliza Kubernetes PersistentVolumes (PVs) y PersistentVolumeClaims (PVCs) para gestionar el almacenamiento. Admite varios backends de almacenamiento, como el almacenamiento en bloque (no disponible con los servidores bare metal), el almacenamiento de archivos y el almacenamiento local (sólo disponible con los servidores bare metal).

Red Hat OpenShift on IBM Cloud ofrece complementos integrados para Red Hat OpenShift Data Foundation (ODF), almacenamiento de bloques y archivos mediante el uso de recursos de IBM Cloud.

Red Hat OpenShift Fundación de Datos (ODF)

Red Hat OpenShift Data Foundation (ODF) proporciona almacenamiento persistente definido por software para aplicaciones en contenedores. Ofrece almacenamiento de alta disponibilidad y escalabilidad combinando almacenamiento de objetos, bloques y archivos en una plataforma unificada. ODF ofrece funciones como las instantáneas, la replicación y la gestión del almacenamiento escalable, y se integra con la consola y las API de Red Hat OpenShift. Esta integración le ayuda a gestionar el almacenamiento en diversas cargas de trabajo.

La principal opción de almacenamiento para Red Hat OpenShift Virtualization es Red Hat OpenShift Data Foundation. Esta solución de almacenamiento de alta disponibilidad está compuesta por varios operadores y tecnologías de código abierto, como Ceph, NooBaa, y Rook. Estos operadores se utilizan para aprovisionar y gestionar el almacenamiento de archivos, bloques y objetos para sus clústeres mediante el uso de clases de almacenamiento.

ODF abstrae el almacenamiento subyacente, y puedes utilizar ODF para crear reclamaciones de almacenamiento de archivos, bloques u objetos a partir del mismo almacenamiento en bloques sin procesar subyacente. En virtualización, ODF utiliza discos NVMe locales en servidores bare metal para crear una capa de almacenamiento virtualizada de alto rendimiento, donde los datos de su aplicación se replican en múltiplos de 3 (normalmente) para una alta disponibilidad por defecto. ODF con Red Hat OpenShift Virtualization es especialmente crítico si desea utilizar capacidades de recuperación ante desastres (DR) para sus cargas de trabajo de VM.

Para más información sobre ODF, consulte OpenShift Data Foundation.

ODF admite las siguientes capas de cifrado:

  • Cifrado en clúster: cifra los datos en reposo en todo el clúster de almacenamiento.
  • Cifrado en tránsito: protege los datos mientras se mueven entre nodos, pods y clientes.
  • Cifrado de volúmenes de almacenamiento: proporciona cifrado para PersistentVolumes o volúmenes de almacenamiento individuales.

Para obtener más información sobre la configuración del cifrado de volúmenes de almacenamiento en Red Hat OpenShift Kubernetes Service, consulte Configuración del cifrado mediante Hyper Protect Crypto Services.

IBM Cloud Object Storage

Puede utilizar IBM Cloud Object Storage con soluciones de copia de seguridad u otras necesidades de almacenamiento de objetos. IBM Cloud Object Storage permite almacenar los datos de copia de seguridad fuera del clúster ODF en caso de que se produzca un desastre.

IBM Cloud Object Storage es gestionado por IBM Cloud, mientras que el almacenamiento de objetos construido en los clusters ODF es autogestionado en los nodos trabajadores de Red Hat OpenShift. En función del caso de uso, puede utilizar tanto IBM Cloud Object Storage como Red Hat OpenShift.

File Storage for VPC

Puede utilizar File Storage for VPC, que es un sistema de almacenamiento conectado a la red compatible con NFS.

IBM Cloud File Storage for VPC es una opción de almacenamiento persistente, rápida y flexible, conectada a la red y basada en NFS. Puede añadir IBM Cloud File Storage a sus aplicaciones utilizando reclamaciones de volúmenes persistentes (PVC). Puede elegir entre clases de almacenamiento predefinidas que proporcionan la capacidad necesaria en GB e IOPS.

  • Todos los archivos compartidos se aprovisionan con disponibilidad zonal.
  • Todas las clases admiten el montaje cruzado.

Los datos de un archivo compartido se cifran en reposo con el cifrado gestionado IBM por defecto. Opcionalmente, puede utilizar sus propias claves raíz para proteger sus archivos compartidos con claves gestionadas por el cliente. Para más información, consulta Acerca de File Storage for VPC y Acerca de File Storage for VPC > Proteger tus datos.

Para las necesidades de compartición de archivos basadas en NFS, también puede utilizar el almacenamiento NFS integrado en los clústeres OFD. Las diferencias clave aquí son que File Storage for VPC está gestionado por IBM Cloud, mientras que el almacenamiento de NFS se construye en los clusters ODF y se autogestiona en los nodos trabajadores gestionados por Red Hat OpenShift. Los ajustes de IOPS y GB son independientes de tus clústeres. Dependiendo del caso de uso, puede utilizar ambas opciones.

Para las cargas de trabajo de virtualización de Red Hat OpenShift que utilizan almacenamiento de archivos VPC, tenga en cuenta las siguientes consideraciones:

  • No se admiten instantáneas.
  • Cada Persistent Volume Claim (PVC) que se ha creado con este aprovisionador aprovisiona un recurso compartido NFS y un destino de montaje en su VPC.
  • Un PVC puede montarse como volumen en varios pods o servidores virtuales. Sin embargo, no puede compartirse entre varios servidores virtuales.
  • Para los servidores virtuales, un disco de servidor virtual equivale a un PVC, lo que significa que una acción NFS por disco de servidor virtual.

Para implementar el complemento de almacenamiento compartido de archivos para VPC en su clúster Red Hat OpenShift, consulte Activación del complemento de clúster IBM Cloud File Storage for VPC.

El complemento instala automáticamente el proveedor PersistentVolume vpc.file.csi.ibm.io y crea un conjunto de StorageClasses que se denominan ibmc-vpc-file-*. Cada opción ofrece diferentes niveles de IOPS y diversas políticas de recuperación y vinculación. Para consultar la lista completa de StorageClasses disponibles y explicaciones detalladas de sus parámetros, véase Referencia de clases de almacenamiento.

Block Storage for VPC

El almacenamiento en bloque para VPC sólo está disponible para los nodos trabajadores de servidores virtuales.

Este complemento proporciona almacenamiento de datos a nivel de bloque, de alto rendimiento e integrado en el hipervisor para los nodos de trabajo de tus servidores virtuales mediante reclamaciones de volumen persistente (PVC) de Kubernetes. Los PVC se utilizan para almacenar discos de servidores virtuales en volúmenes IBM Cloud Block Storage.

Por defecto, los datos de un volumen de bloques se cifran en reposo con un cifrado gestionado por IBM. Opcionalmente, puede utilizar sus propias claves raíz para proteger sus archivos compartidos con claves gestionadas por el cliente. Para más información, consulte Block Storage for VPC y Block Storage for VPC > Protección de datos.

Cómo elegir tu solución de almacenamiento

Utilice la siguiente tabla para seleccionar la opción de almacenamiento adecuada en función de los requisitos de su carga de trabajo. Se pueden combinar varias opciones dentro del mismo clúster.

Selección de opciones de almacenamiento según el caso de uso
Caso de uso Opción recomendada Restricciones clave
Discos de arranque y de datos de máquinas virtuales, migración en vivo, instantáneas, recuperación ante desastres ODF en hardware físico (NVMe local) Requiere nodos de trabajo bare-metal; un mínimo de 3 nodos en el grupo de almacenamiento ODF (las implementaciones de una sola zona y de escalado flexible pueden ampliarse de forma granular; las implementaciones multizona requieren múltiplos de 3); en ROKS solo se admiten grupos de replicación (la codificación de borrado no está disponible en ROKS bare-metal)
Acceso compartido al sistema de archivos entre pods o máquinas virtuales ODF NFS ( CephFS-backed ) o File Storage for VPC ODF NFS requiere una puerta de enlace NFS habilitada (añade ~3 CPU + 8 Gi de RAM); File Storage for VPC no admite instantáneas y no se puede compartir entre varios servidores virtuales
Copia de seguridad de datos o cargas de trabajo de objetos fuera del clúster ODF IBM Cloud Object Storage Totalmente gestionado; facturación independiente; no apto para cargas de trabajo de disco de tipo VM (bloque o archivo)
Almacenamiento en bloques en los nodos de trabajo de servidores virtuales (VSI) Block Storage for VPC Disponible únicamente en nodos de trabajo VSI, no en servidores físicos
Contenido compartido de solo lectura o fuentes de importación File Storage for VPC Un recurso compartido de tipo NFS por PVC; admite montaje entre zonas; máximo de 32 TB por PVC

ODF es la solución de almacenamiento principal y recomendada para la virtualización de Red Hat OpenShift en IBM Cloud. Revisa los siguientes requisitos antes de aprovisionar tu clúster.

  • ODF requiere nodos de trabajo bare-metal que ejecuten Red Hat CoreOS. Los clústeres de almacenamiento ODF en Red Hat OpenShift Kubernetes Service no admiten nodos de trabajo virtualizados (VSI).
  • El grupo de nodos de almacenamiento ODF requiere un mínimo de 3 nodos. Las implementaciones de una sola zona y de escalabilidad flexible pueden ampliarse de forma granular más allá de las 3 iniciales. Las implementaciones multizona deben utilizar múltiplos de 3 (3, 6, 9, …) para mantener una distribución equilibrada de las zonas. Los números que no son múltiplos de 3 en una topología multizona crean un desequilibrio entre zonas que provoca una distribución desigual del peso de los OSD y una ubicación de datos subóptima.
  • Solo se admiten grupos de replicación ( replica-3 y replica-2 ) para el almacenamiento en bloques de producción en ROKS bare-metal. Los grupos con codificación de borrado para RBD son una función en fase de vista previa para desarrolladores (ODF 4.20 +) y no están disponibles para su uso en producción.
  • Para obtener un rendimiento y una estabilidad óptimos, configure un grupo de trabajadores de almacenamiento dedicado para ODF y un grupo de trabajadores de cálculo independiente para las cargas de trabajo de VM. La colocalización de los demonios ODF y las cargas de trabajo de VM en los mismos nodos provoca conflictos por los recursos.

Para obtener instrucciones paso a paso sobre la configuración de ODF una vez aprovisionado el clúster, consulte Red Hat OpenShift Data Foundation(ODF)para cargas de trabajo de máquinas virtuales.

Próximos pasos

Ahora que ya conoce las opciones de diseño de almacenamiento para la virtualización de Red Hat OpenShift, explore estos temas relacionados: