Conception du stockage pour les serveurs virtuels d' IBM Cloud VPC

Concevoir une solution de stockage pour les serveurs virtuels d' IBM Cloud VPC, notamment les services de chiffrement Block Storage, File Storage, Object Storage et Key Protect.

Les éléments clés de l'architecture de stockage sont présentés dans le diagramme suivant.

VPC Virtual Servers sur IBM Cloud Stockage
VPC Virtual Servers sur IBM Cloud Stockage

Options de stockage

Red Hat® OpenShift® La virtualisation utilise des volumes physiques ( Kubernetes, PV) PersistentVolumes et des canaux physiques ( PersistentVolumeClaims, PVC) pour gérer le stockage des serveurs virtuels. Il prend en charge plusieurs backends de stockage, y compris le stockage en bloc, le stockage de fichiers et le stockage local.

Red Hat OpenShift Le site IBM Cloud propose des modules complémentaires intégrés pour le stockage en blocs et en fichiers, utilisant les ressources de IBM Cloud. Il s'agit notamment de la prise en charge des solutions de stockage bare metal, de stockage de fichiers et de stockage en bloc, ce qui permet de disposer d'options de stockage flexibles et évolutives pour les charges de travail virtualisées. Les options de stockage disponibles sont répertoriées dans les sections suivantes.

Red Hat OpenShift Fondation pour les données (ODF)

Red Hat OpenShift Data Foundation (ODF) est la solution de stockage intégrée d' Red Hat, destinée à l'infrastructure « Red Hat OpenShift », qui offre un stockage persistant et défini par logiciel pour les applications conteneurisées. Il offre un stockage hautement disponible et évolutif en combinant le stockage d'objets, de blocs et de fichiers au sein d'une plateforme unifiée. ODF propose des fonctionnalités telles que les instantanés, la réplication et la gestion évolutive du stockage, toutes intégrées à la console et aux API d' Red Hat OpenShift, ce qui facilite la gestion du stockage pour diverses charges de travail.

La solution de stockage principale pour la virtualisation d' Red Hat OpenShift est « Red Hat OpenShift Data Foundation ». Il s'agit d'une solution de stockage à haute disponibilité qui s'appuie sur plusieurs opérateurs et technologies open source, tels que Ceph, NooBaa, et Rook. Ces opérateurs permettent de provisionner et de gérer le stockage de fichiers, en blocs et d'objets pour vos clusters à l'aide de classes de stockage.

ODF abstrait le stockage sous-jacent, et vous pouvez utiliser ODF pour créer des revendications de stockage de fichiers, de blocs ou d'objets à partir du même stockage en blocs bruts sous-jacent. En matière de virtualisation, ODF utilise des disques NVMe locaux sur les serveurs « bare metal » du VPC pour créer une couche de stockage virtualisée performante, dans laquelle les données de vos applications sont répliquées par multiples de 3 par défaut afin d'assurer une haute disponibilité. L'utilisation du format ODF avec la virtualisation d' Red Hat OpenShift est particulièrement importante si vous souhaitez tirer parti des fonctionnalités de reprise après sinistre (DR) pour vos charges de travail sur serveurs virtuels.

Pour plus d'informations sur l'ODF, consultez la section « Comprendre la base de données d' OpenShift ».

IBM Cloud Object Storage

IBM Cloud Object Storage peut être utilisé avec des solutions de sauvegarde ou d'autres cas d'utilisation liés à Object Storage. IBM Cloud® Object Storage permet de stocker les données de sauvegarde en dehors du cluster ODF en cas de sinistre.

IBM Cloud Object Storage est un service entièrement géré sur IBM Cloud, tandis que le stockage d'objets construit dans les clusters ODF est autogéré sur Red Hat OpenShift Kubernetes Service worker nodes gérés. Selon le cas d'utilisation, l'un ou l'autre, voire les deux, peuvent être utilisés.

File Storage for VPC

Vous pouvez utiliser File Storage for VPC, qui est un périphérique de stockage en réseau prenant en charge le système de fichiers réseau ( NFS ).

IBM Cloud File Storage for VPC File Storage for VPC est une solution persistante, rapide et flexible, basée sur le réseau NFS, que vous pouvez ajouter à vos applications en utilisant des réclamations de volumes persistants (PVC). Vous pouvez choisir parmi des classes de stockage prédéfinies dont la capacité en Go et le nombre d'opérations d'entrée/sortie par seconde (IOPS) correspondent aux exigences de vos charges de travail.

  • Tous les partages de fichiers sont fournis avec une disponibilité zonale, à l'exception des classes régionales qui ont une disponibilité régionale.
  • Toutes les classes sont dotées d'une interface réseau élastique ( ENI ).
  • Toutes les classes prennent en charge le montage en zone transversale.

Les classes de partage de fichiers régionales peuvent constituer un meilleur choix pour les charges de travail qui privilégient la durabilité, la disponibilité ou l'accès symétrique entre les zones plutôt qu'une faible latence.

  • La taille du volume peut varier entre 1 GiB et 32 000 GiB.
  • Les performances du volume sont fixées à 35 000 IOPS (opérations d'entrée/sortie par seconde).
  • La plage de débit accordable est de 1-8192 Mbps.

Pour plus de détails, voir File Storage for VPC.

Pour vos besoins en matière de partage de fichiers via le protocole « NFS » (FTP) liés à vos charges de travail, vous pouvez également utiliser le stockage « NFS » intégré aux clusters ODF. Les principales différences sont que File Storage for VPC est un service IBM Cloud entièrement géré, tandis que le stockage NFS construit dans les clusters ODF est autogéré sur les nœuds de travail Red Hat OpenShift Kubernetes Service gérés. Les paramètres d'IOPS et de taille sont également indépendants de vos clusters. Selon le cas d'utilisation, l'un ou l'autre, voire les deux, peuvent être utilisés.

Pour les charges de travail de OpenShift Virtualization, gardez les considérations suivantes à l'esprit :

  • Les instantanés ne sont pas pris en charge.
  • Chaque Persistent Volume Claim (PVC) créé avec ce provisionneur provisionnera un partage NFS et une cible de montage dans votre IBM Cloud VPC.
  • Un PVC peut être monté en tant que volume dans plusieurs pods ou serveurs virtuels; toutefois, il ne peut pas être partagé entre plusieurs déploiements de serveurs virtuels.
  • Pour le déploiement de serveurs virtuels, un disque de serveur virtuel correspond à un PVC, ce qui signifie un partage « NFS » par disque de serveur virtuel.

Déployez le module complémentaire File storage shares for VPC sur votre cluster Red Hat OpenShift Kubernetes Service en suivant les instructions de la documentation IBM Cloud Enabling the IBM Cloud File Storage for VPC cluster add-on.

Le module complémentaire installe automatiquement le provisionneur PersistentVolume vpc.file.csi.ibm.io et crée un ensemble de StorageClasses nommé ibmc-vpc-file-*, chacun offrant différents niveaux d'IOPS ainsi que différentes politiques de récupération et de liaison. Pour consulter la liste complète des classes de stockage ( StorageClasses ) disponibles ainsi que des explications détaillées sur leurs paramètres, reportez-vous à la référence sur les classes de stockage.

Block Storage for VPC

Cet add-on fournit à vos nœuds de travail un stockage de données haute performance au niveau des blocs, monté sur l'hyperviseur, en utilisant les revendications de volume persistant (PVC) d' Kubernetes. Il vous permet de stocker les disques des machines virtuelles sur des volumes IBM Cloud Block Storage.

Pour plus de détails, voir Block Storage for VPC.

IBM Cloud Key Protect (cryptage)

IBM Cloud Key Protect est un service de gestion de clés (KMS) basé sur le cloud qui permet aux organisations de créer, de gérer et de contrôler les clés de chiffrement utilisées pour sécuriser les données à travers les services et les applications IBM Cloud. Il offre une gestion centralisée du cycle de vie des clés avec de solides fonctions de sécurité et de conformité, aidant ainsi les entreprises à répondre aux exigences réglementaires et à préserver la confidentialité des données.

Les données sur un partage de fichiers sont cryptées au repos avec IBM- cryptage géré par défaut. Vous pouvez éventuellement utiliser vos propres clés racine pour protéger vos partages de fichiers avec des clés gérées par le client. À propos de File Storage for VPC > Sécuriser vos données

Le module complémentaire ODF prend en charge plusieurs couches de cryptage, notamment :

  • Chiffrement de la grappe : Cryptage des données au repos sur l'ensemble du cluster de stockage.
  • Chiffrement en transit : Sécurise les données lorsqu'elles se déplacent entre les nœuds, les pods et les clients.
  • Chiffrement des volumes de stockage : Permet le chiffrement au niveau de PersistentVolumes ou de volumes de stockage individuels.

Pour obtenir des instructions sur la configuration du chiffrement des volumes de stockage dans Red Hat OpenShift Kubernetes Service, consultez la section « Configuration du chiffrement » à l'adresse Hyper Protect Crypto Services.

Etapes suivantes

Maintenant que vous comprenez les options de conception du stockage pour les serveurs virtuels VPC, explorez ces rubriques connexes :