Diseño del almacenamiento para servidores virtuales de IBM Cloud VPC
Diseñar el almacenamiento para los servidores virtuales de IBM Cloud VPC, incluyendo el cifrado de Block Storage, File Storage, Object Storage y Key Protect.
Los elementos clave de la arquitectura de almacenamiento se muestran en el siguiente diagrama.
Opciones de almacenamiento
Red Hat® OpenShift® La virtualización utiliza los « Kubernetes » (PV) PersistentVolumes y los « PersistentVolumeClaims » (PVC) para gestionar el almacenamiento de los servidores virtuales. Admite múltiples backends de almacenamiento, incluidos el almacenamiento en bloque, el almacenamiento de archivos y el almacenamiento local.
Red Hat OpenShift En IBM Cloud se ofrecen complementos integrados para el almacenamiento en bloque y en archivo mediante el uso de los recursos de IBM Cloud. Entre ellas se incluye la compatibilidad con soluciones de almacenamiento bare metal, de archivos y de bloques, lo que permite opciones de almacenamiento flexibles y escalables para cargas de trabajo virtualizadas. En las siguientes secciones se enumeran los complementos de almacenamiento disponibles.
Red Hat OpenShift Fundación de Datos (ODF)
Red Hat OpenShift Data Foundation (ODF) es la solución de almacenamiento integrada de Red Hat para Red Hat OpenShift que proporciona almacenamiento persistente y definido por software para aplicaciones en contenedores. Ofrece almacenamiento de alta disponibilidad y escalabilidad combinando almacenamiento de objetos, bloques y archivos en una plataforma unificada. ODF ofrece funciones como instantáneas, replicación y gestión escalable del almacenamiento, todas ellas integradas con la consola de Red Hat OpenShift y las API, lo que facilita la gestión del almacenamiento en diversas cargas de trabajo.
La opción de almacenamiento principal para la virtualización de « Red Hat OpenShift » es « Red Hat OpenShift Data Foundation». Se trata de una solución de almacenamiento de alta disponibilidad que se compone de varios operadores y tecnologías de código abierto, como Ceph, NooBaa, y Rook. Estos operadores se utilizan para aprovisionar y gestionar el almacenamiento de archivos, en bloques y de objetos para tus clústeres mediante clases de almacenamiento.
ODF abstrae el almacenamiento subyacente, por lo que puedes utilizar ODF para crear reclamaciones de almacenamiento de archivos, bloques u objetos a partir del mismo almacenamiento en bloques sin procesar subyacente. En el ámbito de la virtualización, ODF utiliza discos NVMe locales en servidores «bare metal» de VPC para crear una capa de almacenamiento virtualizada de alto rendimiento, en la que los datos de tu aplicación se replican en múltiplos de 3 para garantizar una alta disponibilidad de forma predeterminada. El uso de ODF con la virtualización de « Red Hat OpenShift » resulta especialmente importante si deseas utilizar las funciones de recuperación ante desastres (DR) para las cargas de trabajo de tus servidores virtuales.
Para obtener más información sobre ODF, consulta « OpenShift: una base de datos ».
IBM Cloud Object Storage
IBM Cloud Object Storage puede utilizarse con soluciones de copia de seguridad u otros casos de uso relacionados con Object Storage. IBM Cloud® Object Storage permite almacenar los datos de copia de seguridad fuera del clúster ODF en caso de que se produzca un desastre.
IBM Cloud Object Storage es un servicio totalmente gestionado de IBM Cloud, mientras que el almacenamiento de objetos creado en los clústeres ODF se autogestiona en los nodos trabajadores gestionados de Red Hat OpenShift Kubernetes Service. Dependiendo del caso de uso, puede haber un caso de uso para cualquiera de ellos, o incluso para ambos.
File Storage for VPC
Puedes utilizar File Storage for VPC, que es un dispositivo de almacenamiento conectado a la red (NAS) compatible con el Sistema de Archivos de Red ( NFS ).
IBM Cloud File Storage for VPC es persistente, rápido y flexible, conectado a la red, basado en NFS File Storage for VPC que puede añadir a sus aplicaciones mediante el uso de reclamaciones de volúmenes persistentes (PVC). Puedes elegir entre clases de almacenamiento predefinidas que se ajusten a los tamaños en GB y a las operaciones de entrada/salida por segundo (IOPS) que satisfagan los requisitos de tus cargas de trabajo.
- Todos los archivos compartidos se aprovisionan con disponibilidad zonal, excepto las clases regionales que tienen disponibilidad regional.
- Todas las clases están habilitadas para la interfaz de red elástica ( ENI ).
- Todas las clases admiten el montaje cruzado.
Las clases de archivos compartidos regionales pueden ser una mejor opción para cargas de trabajo que priorizan la durabilidad, la disponibilidad o el acceso simétrico entre zonas por encima de la baja latencia.
- El tamaño del volumen puede oscilar entre 1 GiB y 32.000 GiB.
- El rendimiento del volumen se ha fijado en 35 000 IOPS (operaciones de entrada/salida por segundo).
- El rango de caudal sintonizable es de 1-8192 Mbps.
Para más información, consulte File Storage for VPC.
Para las necesidades de uso compartido de archivos basadas en « NFS » de tus cargas de trabajo, también puedes utilizar el almacenamiento « NFS » integrado en los clústeres ODF. Las diferencias clave aquí son que File Storage for VPC es un servicio totalmente gestionado IBM Cloud, mientras que el almacenamiento NFS construido en los clústeres ODF se autogestiona en Red Hat OpenShift Kubernetes Service nodos trabajadores gestionados. Además, los ajustes de IOPS y tamaño son independientes de tus clusters. Dependiendo del caso de uso, puede haber un caso de uso para cualquiera de ellos, o incluso para ambos.
Para las cargas de trabajo de virtualización de OpenShift, tenga en cuenta las siguientes consideraciones:
- No se admiten instantáneas.
- Cada Reclamación de Volumen Persistente (PVC) creada con este provisionador aprovisionará un recurso compartido NFS y un destino de montaje en su IBM Cloud VPC.
- Un PVC se puede montar como volumen en varios pods o servidores virtuales; sin embargo, no se puede compartir entre varias implementaciones de servidores virtuales.
- En el caso de la implementación de servidores virtuales, cada disco de servidor virtual equivale a un PVC, lo que significa que hay un recurso compartido de « NFS » por cada disco de servidor virtual.
Implemente el complemento File storage shares for VPC en su clúster Red Hat OpenShift Kubernetes Service siguiendo las instrucciones de la documentación IBM Cloud Enabling the IBM Cloud File Storage for VPC cluster add-on.
El complemento instala automáticamente el aprovisionador PersistentVolume vpc.file.csi.ibm.io y crea un conjunto de StorageClasses denominado ibmc-vpc-file-*, cada uno de los cuales ofrece diferentes niveles de IOPS,
así como distintas políticas de recuperación y vinculación. Para consultar la lista completa de los « StorageClasses » disponibles y las explicaciones detalladas de sus parámetros, visita Referencia sobre clases de almacenamiento.
Block Storage for VPC
Este complemento proporciona almacenamiento de datos a nivel de bloque y de alto rendimiento, integrado en el hipervisor, para tus nodos de trabajo mediante las reclamaciones de volumen persistente (PVC) de Kubernetes. Permite almacenar discos de máquinas virtuales en volúmenes IBM Cloud Block Storage.
Para más información, consulte Block Storage for VPC.
IBM Cloud Key Protect (codificación)
IBM Cloud Key Protect es un servicio de gestión de claves (KMS) basado en la nube que permite a las organizaciones crear, gestionar y controlar las claves de cifrado utilizadas para proteger los datos en los servicios y aplicaciones de IBM Cloud. Ofrece una gestión centralizada del ciclo de vida de las claves con sólidas funciones de seguridad y cumplimiento de normativas, lo que ayuda a las empresas a cumplir los requisitos reglamentarios y mantener la confidencialidad de los datos.
Por defecto, los datos de un archivo compartido se cifran en reposo con un cifrado gestionado por IBM. Opcionalmente, puede utilizar sus propias claves raíz para proteger sus archivos compartidos con claves gestionadas por el cliente. Acerca de File Storage for VPC > Protección de datos
El complemento ODF admite varios niveles de cifrado, entre ellos:
- Cifrado de clústeres: Cifra los datos en reposo en todo el clúster de almacenamiento.
- Cifrado en tránsito: Asegura los datos mientras se mueven entre nodos, pods y clientes.
- Cifrado de volúmenes de almacenamiento: Proporciona cifrado a nivel de PersistentVolumes individuales o volúmenes de almacenamiento.
Para obtener instrucciones sobre cómo configurar el cifrado de volúmenes de almacenamiento en Red Hat OpenShift Kubernetes Service, consulta « Configuración del cifrado mediante Hyper Protect Crypto Services ».
Próximos pasos
Ahora que conoce las opciones de diseño de almacenamiento para servidores virtuales VPC, explore estos temas relacionados:
- Seguridad: Revisar el cifrado y la protección de datos para el almacenamiento
- Resistencia: Conozca las estrategias de copia de seguridad e instantáneas para volúmenes de almacenamiento
- Informática: Explore las opciones de diseño informático y los requisitos de almacenamiento
- Arquitectura de referencia: Revise la versión completa Arquitectura de referencia de servidores virtuales VPC