Conception du stockage pour la virtualisation d' Red Hat OpenShift

Déployez le stockage de virtualisation d' OpenShift à l'aide d' Red Hat OpenShift Data Foundation avec NVMe, File Storage for VPC et IBM Cloud Object Storage pour les volumes persistants.

Les éléments clés de l'architecture de stockage sont présentés dans le diagramme suivant.

Red Hat OpenShift Virtualisation sur Stockage Virtualisation sur Stockage Virtualisation sur Stockage IBM Cloud
Red Hat OpenShift IBM Cloud

Options de stockage

Red Hat® OpenShift® La virtualisation utilise Kubernetes PersistentVolumes (PV) et PersistentVolumeClaims (PVC) pour gérer le stockage. Il prend en charge plusieurs backends de stockage, notamment le stockage en bloc (non disponible avec les serveurs bare metal), le stockage de fichiers et le stockage local (uniquement disponible avec les serveurs bare metal).

Red Hat OpenShift on IBM Cloud offre des compléments intégrés pour Red Hat OpenShift Data Foundation (ODF), le stockage de blocs et de fichiers en utilisant les ressources de IBM Cloud.

Red Hat OpenShift Fondation de données (ODF)

Red Hat OpenShift Data Foundation (ODF) fournit un stockage persistant, défini par logiciel, pour les applications conteneurisées. Il offre un stockage hautement disponible et évolutif en combinant le stockage d'objets, de blocs et de fichiers au sein d'une plateforme unifiée. ODF offre des fonctionnalités telles que les instantanés, la réplication et la gestion du stockage évolutif, et est intégré à la console et aux API de Red Hat OpenShift. Cette intégration vous aide à gérer le stockage de diverses charges de travail.

La principale option de stockage pour Red Hat OpenShift Virtualization est Red Hat OpenShift Data Foundation. Cette solution de stockage hautement disponible s'appuie sur plusieurs opérateurs et technologies open source, tels que Ceph, NooBaa, et Rook. Ces opérateurs sont utilisés pour provisionner et gérer le stockage de fichiers, de blocs et d'objets pour vos clusters en utilisant des classes de stockage.

ODF abstrait votre stockage sous-jacent, et vous pouvez utiliser ODF pour créer des revendications de stockage de fichiers, de blocs ou d'objets à partir du même stockage en blocs bruts sous-jacent. En virtualisation, ODF utilise des disques NVMe locaux sur des serveurs bare metal pour créer une couche de stockage virtualisée performante, où vos données d'application sont répliquées par multiples de 3 (typiquement) pour une haute disponibilité par défaut. ODF avec Red Hat OpenShift La virtualisation est particulièrement importante si vous souhaitez utiliser des capacités de reprise après sinistre (DR) pour vos charges de travail VM.

Pour plus d'informations sur ODF, voir OpenShift Data Foundation.

ODF prend en charge les couches de cryptage suivantes :

  • Chiffrement de la grappe - Chiffre les données au repos sur l'ensemble de la grappe de stockage.
  • Chiffrement en transit - sécurise les données lorsqu'elles se déplacent entre les nœuds, les pods et les clients.
  • Cryptage des volumes de stockage - permet le cryptage de PersistentVolumes ou de volumes de stockage individuels.

Pour plus d'informations sur la configuration du cryptage des volumes de stockage dans Red Hat OpenShift Kubernetes Service, voir Configuration du cryptage à l'aide de Hyper Protect Crypto Services.

IBM Cloud Object Storage

Vous pouvez utiliser IBM Cloud Object Storage avec des solutions de sauvegarde ou d'autres besoins de stockage d'objets. IBM Cloud Object Storage permet de stocker les données de sauvegarde en dehors du cluster ODF en cas de sinistre.

IBM Cloud Object Storage est géré par IBM Cloud, tandis que le stockage d'objets construit dans les clusters ODF est autogéré sur les nœuds de travail Red Hat OpenShift. Selon le cas d'utilisation, vous pouvez utiliser à la fois IBM Cloud Object Storage et Red Hat OpenShift.

File Storage for VPC

Vous pouvez utiliser l' File Storage for VPC, un système de stockage en réseau (NAS) prenant en charge l' NFS.

IBM Cloud File Storage for VPC est une option de stockage persistante, rapide et flexible, basée sur le réseau NFS. Vous pouvez ajouter IBM Cloud File Storage à vos applications en utilisant des revendications de volumes persistants (PVC). Vous pouvez choisir parmi des classes de stockage prédéfinies qui offrent la capacité requise en Go et en IOPS.

  • Tous les partages de fichiers sont dotés d'une disponibilité zonale.
  • Toutes les classes prennent en charge le montage en zone transversale.

Les données sur un partage de fichiers sont cryptées au repos avec le cryptage géré par IBM par défaut. Vous pouvez éventuellement utiliser vos propres clés racine pour protéger vos partages de fichiers avec des clés gérées par le client. Pour plus d'informations, voir À propos de File Storage for VPC et À propos de File Storage for VPC > Sécuriser vos données.

Pour les besoins de partage de fichiers basés sur NFS, vous pouvez également utiliser le stockage NFS qui est intégré dans les clusters ODF. Les principales différences sont que File Storage for VPC est géré par IBM Cloud, tandis que le stockage de NFS est construit dans les clusters ODF et est autogéré sur les nœuds de travail gérés par Red Hat OpenShift. Les paramètres IOPS et Go sont indépendants de vos clusters. En fonction du cas d'utilisation, vous pouvez utiliser ces deux options.

Pour les charges de travail de virtualisation Red Hat OpenShift qui utilisent le stockage VPC File, tenez compte des considérations suivantes :

  • Les instantanés ne sont pas pris en charge.
  • Chaque Persistent Volume Claim (PVC) créé avec ce provisionneur fournit un partage NFS et une cible de montage dans votre VPC.
  • Un PVC peut être monté en tant que volume dans plusieurs pods ou serveurs virtuels. Cependant, il ne peut pas être partagé entre plusieurs serveurs virtuels.
  • Pour les serveurs virtuels, un disque de serveur virtuel équivaut à un PVC, ce qui signifie qu'il y a une part NFS par disque de serveur virtuel.

Pour déployer le module complémentaire File storage shares for VPC sur votre cluster Red Hat OpenShift, voir Activation du module complémentaire du cluster IBM Cloud File Storage for VPC.

Le module complémentaire installe automatiquement le provisionneur PersistentVolume vpc.file.csi.ibm.io et crée un ensemble de StorageClasses nommés ibmc-vpc-file-*. Chaque option propose différents niveaux d'IOPS ainsi que des politiques de récupération et de liaison variables. Pour obtenir la liste complète des sites StorageClasses et des explications détaillées sur leurs paramètres, voir la référence des classes de stockage.

Block Storage for VPC

Le stockage en bloc pour VPC n'est disponible que pour les nœuds de travail des serveurs virtuels.

Ce module complémentaire fournit un stockage de données au niveau des blocs, hautement performant et monté sur l’hyperviseur, pour les nœuds de travail de vos serveurs virtuels, à l’aide de revendications de volume persistant (PVC) d’ Kubernetes. Les PVC sont utilisés pour stocker les disques des serveurs virtuels sur les volumes IBM Cloud Block Storage.

Les données d'un volume de blocs sont chiffrées au repos avec le chiffrement géré par IBM par défaut. Vous pouvez éventuellement utiliser vos propres clés racine pour protéger vos partages de fichiers avec des clés gérées par le client. Pour plus d'informations, consultez les sites Block Storage for VPC et Block Storage for VPC > Sécuriser vos données.

Choisir votre solution de stockage

Utilisez le tableau suivant pour sélectionner l'option de stockage adaptée en fonction des exigences de votre charge de travail. Plusieurs options peuvent être combinées au sein d'un même cluster.

Choix des options de stockage en fonction des cas d'utilisation
Cas d'utilisation Option recommandée Principales contraintes
Disques de démarrage et de données des machines virtuelles, migration à chaud, instantanés, reprise après sinistre (DR) ODF sur serveur physique (NVMe local) Nécessite des nœuds de travail bare-metal; au moins 3 nœuds dans le pool de stockage ODF (les déploiements à zone unique et à évolutivité flexible peuvent s'étendre de manière granulaire; les déploiements multizones nécessitent des multiples de 3); seuls les pools de réplication sont pris en charge sur ROKS (le codage d'effacement n'est pas disponible sur ROKS bare-metal)
Accès au système de fichiers partagé entre les pods ou les machines virtuelles NFS ODF ( CephFS-backed ) ou File Storage for VPC L' NFS ODF nécessite une passerelle NFS activée (ajoute environ 3 CPU + 8 Gi de RAM); File Storage for VPC ne prend pas en charge les instantanés et ne peut pas être partagé entre plusieurs serveurs virtuels
Sauvegarde des données ou des charges de travail d'objets en dehors du cluster ODF IBM Cloud Object Storage Entièrement géré; facturé séparément; ne convient pas aux charges de travail sur disque de type block ou file VM
Stockage en blocs sur les nœuds de travail des serveurs virtuels (VSI) Block Storage for VPC Disponible uniquement sur les nœuds de travail VSI, pas sur les serveurs bare metal
Contenu partagé en lecture seule ou sources d'importation File Storage for VPC Un partage d' NFS s par PVC; prend en charge le montage inter-zones; 32 To maximum par PVC

ODF est la solution de stockage principale et recommandée pour la virtualisation d' Red Hat OpenShift sur IBM Cloud. Vérifiez les exigences suivantes avant de provisionner votre cluster.

  • ODF nécessite des nœuds de travail bare-metal exécutant Red Hat CoreOS. Les clusters de stockage ODF sur Red Hat OpenShift Kubernetes Service ne prennent pas en charge les nœuds de travail virtualisés (VSI).
  • Le pool de nœuds de stockage ODF nécessite au moins 3 nœuds. Les déploiements à zone unique et à évolutivité flexible peuvent s'étendre de manière granulaire au-delà des 3 initiaux. Les déploiements multi-zones doivent utiliser des multiples de 3 (3, 6, 9, …) pour maintenir une répartition équilibrée des zones. Dans une topologie à plusieurs zones, les nombres qui ne sont pas des multiples de 3 créent un déséquilibre entre les zones, ce qui entraîne une répartition inégale de la pondération OSD et un placement des données sous-optimal.
  • Seuls les pools de réplication ( replica-3 et replica-2 ) sont pris en charge pour le stockage en blocs en production sur ROKS bare-metal. Les pools à codage d'effacement pour RBD constituent une fonctionnalité en préversion pour les développeurs (ODF 4.20 +) et ne sont pas disponibles pour une utilisation en production.
  • Pour des performances et une stabilité optimales, provisionnez un pool de workers de stockage dédié pour ODF et un pool de workers de calcul distinct pour les charges de travail VM. La colocalisation des démons ODF et des charges de travail de VM sur les mêmes nœuds provoque une contention des ressources.

Pour obtenir des instructions détaillées sur la configuration d’ODF une fois votre cluster provisionné, consultez la page Red Hat OpenShift Data Foundation(ODF)pour les charges de travail sur machines virtuelles.

Etapes suivantes

Maintenant que vous comprenez les options de conception du stockage pour la virtualisation Red Hat OpenShift, explorez ces sujets connexes :