Progettazione dello storage per la virtualizzazion Red Hat OpenShift
Implementare lo storage di virtualizzazion OpenShift utilizzando Red Hat OpenShift Data Foundation con NVMe, File Storage for VPC e IBM Cloud Object Storage per i volumi persistenti.
Gli elementi chiave dell'architettura di archiviazione sono illustrati nel seguente diagramma.
Opzioni di storage
Red Hat® OpenShift® La virtualizzazione utilizza Kubernetes PersistentVolumes (PV) e PersistentVolumeClaims (PVC) per gestire lo storage. Supporta diversi backend di archiviazione che includono archiviazione a blocchi (non disponibile con i server bare metal), archiviazione di file e archiviazione locale (disponibile solo con i server bare metal).
Red Hat OpenShift on IBM Cloud offre componenti aggiuntivi integrati per Red Hat OpenShift Data Foundation (ODF), per l'archiviazione di blocchi e file utilizzando le risorse di IBM Cloud.
Red Hat OpenShift Fondazione dati (ODF)
Red Hat OpenShift Data Foundation (ODF) fornisce uno storage persistente e definito dal software per le applicazioni containerizzate. Offre uno storage altamente disponibile e scalabile combinando lo storage di oggetti, blocchi e file in una piattaforma unificata. ODF offre funzionalità quali snapshot, replica e gestione scalabile dello storage e si integra con la console e le API di Red Hat OpenShift. Questa integrazione consente di gestire lo storage su diversi carichi di lavoro.
L'opzione di archiviazione principale per Red Hat OpenShift Virtualization è Red Hat OpenShift Data Foundation. Questa soluzione di archiviazione ad alta disponibilità è costituita da diversi operatori e tecnologie open source, quali Ceph, NooBaa, e Rook. Questi operatori servono a fornire e gestire lo storage di file, blocchi e oggetti per i cluster utilizzando le classi di storage.
ODF astrae l'archiviazione sottostante e si può usare ODF per creare rivendicazioni di archiviazione di file, blocchi o oggetti dalla stessa archiviazione a blocchi grezza sottostante. Nella virtualizzazione, ODF utilizza dischi NVMe locali su server bare metal per creare un livello di storage virtualizzato performante, in cui i dati dell'applicazione vengono replicati in multipli di 3 (in genere) per un'elevata disponibilità predefinita. ODF con Red Hat OpenShift Virtualization è particolarmente importante se si desidera utilizzare le funzionalità di disaster recovery (DR) per i carichi di lavoro VM.
Per ulteriori informazioni su ODF, vedere Comprensione di OpenShift Data Foundation.
ODF supporta i seguenti livelli di crittografia:
- Crittografia del cluster: crittografa i dati a riposo nell'intero cluster di storage.
- Crittografia in transito: protegge i dati durante gli spostamenti tra nodi, pod e client.
- Crittografia dei volumi di archiviazione - fornisce la crittografia di singoli PersistentVolumes o volumi di archiviazione.
Per ulteriori informazioni sull'impostazione della crittografia del volume di archiviazione in Red Hat OpenShift Kubernetes Service, vedere Impostazione della crittografia mediante Hyper Protect Crypto Services.
IBM Cloud Object Storage
È possibile utilizzare IBM Cloud Object Storage con soluzioni di backup o altre esigenze di archiviazione di oggetti. IBM Cloud Object Storage consente di archiviare i dati di backup al di fuori del cluster ODF in caso di disastro.
IBM Cloud Object Storage è gestito da IBM Cloud, mentre l'archiviazione degli oggetti costruita nei cluster ODF è autogestita sui nodi worker Red Hat OpenShift. A seconda del caso d'uso, è possibile utilizzare sia IBM Cloud Object Storage che Red Hat OpenShift.
File Storage for VPC
È possibile utilizzare File Storage for VPC, un dispositivo di archiviazione collegato in rete (NAS) che supporta il protocollo NFS.
IBM Cloud File Storage for VPC è un'opzione di archiviazione persistente, veloce e flessibile basata su NFS e collegata alla rete. È possibile aggiungere IBM Cloud File Storage alle applicazioni utilizzando le rivendicazioni di volumi persistenti (PVC). È possibile scegliere tra classi di archiviazione predefinite che offrono la capacità richiesta in GB e IOPS.
- Tutte le condivisioni di file sono dotate di disponibilità zonale.
- Tutte le classi supportano il montaggio a zone incrociate.
I dati su una condivisione di file sono crittografati a riposo con la crittografia gestita da IBM per impostazione predefinita. È possibile utilizzare le proprie chiavi di root per proteggere le condivisioni di file con chiavi gestite dal cliente. Per ulteriori informazioni, vedere Informazioni su File Storage for VPC e Informazioni su File Storage for VPC > Protezione dei dati.
Per le esigenze di condivisione di file basate su NFS, è possibile utilizzare anche lo storage NFS integrato nei cluster ODF. Le differenze principali sono che File Storage for VPC è gestito da IBM Cloud, mentre lo storage di NFS è costruito nei cluster ODF ed è autogestito sui nodi lavoratori gestiti da Red Hat OpenShift. Le impostazioni relative a IOPS e GB sono indipendenti dai cluster. A seconda del caso d'uso, è possibile utilizzare entrambe le opzioni.
Per i carichi di lavoro di Red Hat OpenShift Virtualization che utilizzano lo storage VPC File, tenere presente le seguenti considerazioni:
- Le istantanee non sono supportate.
- Ogni Persistent Volume Claim (PVC) creato con questo provisioner fornisce una condivisione NFS e una destinazione di montaggio nella VPC.
- Un PVC può essere montato come volume in più pod o server virtuali. Tuttavia, non può essere condiviso tra più server virtuali.
- Per i server virtuali, un disco del server virtuale equivale a un PVC, il che significa una condivisione NFS per disco del server virtuale.
Per distribuire il componente aggiuntivo File storage shares for VPC sul cluster Red Hat OpenShift, vedere Abilitazione del componente aggiuntivo del cluster IBM Cloud File Storage for VPC.
Il componente aggiuntivo installa automaticamente il provisioner PersistentVolume vpc.file.csi.ibm.io e crea un insieme di StorageClasses denominati ibmc-vpc-file-*. Ciascuna opzione offre diversi livelli di IOPS
e politiche di recupero e di associazione variabili. Per l'elenco completo dei siti StorageClasses e per le spiegazioni dettagliate dei loro parametri, consultare il riferimento alla classe Storage.
Block Storage for VPC
Lo storage a blocchi per VPC è disponibile solo per i nodi worker dei server virtuali.
Questo componente aggiuntivo fornisce uno spazio di archiviazione dati a livello di blocco ad alte prestazioni, integrato nell'hypervisor, per i nodi di lavoro dei server virtuali, utilizzando i claim di volume persistente (PVC) di Kubernetes. I PVC vengono utilizzati per memorizzare i dischi dei server virtuali sui volumi IBM Cloud Block Storage.
I dati su un volume a blocchi sono crittografati a riposo con la crittografia gestita da IBM per impostazione predefinita. È possibile utilizzare le proprie chiavi di root per proteggere le condivisioni di file con chiavi gestite dal cliente. Per ulteriori informazioni, consultare Block Storage for VPC e Block Storage for VPC > Protezione dei dati.
Scegliere la soluzione di archiviazione più adatta
Utilizza la tabella seguente per selezionare l'opzione di archiviazione più adatta alle esigenze del tuo carico di lavoro. All’interno dello stesso cluster è possibile combinare più opzioni.
| Caso d'uso | Opzione consigliata | Vincoli principali |
|---|---|---|
| Dischi di avvio e dati delle macchine virtuali, migrazione live, snapshot, DR | ODF su bare-metal (NVMe locale) | Richiede nodi di lavoro bare-metal; almeno 3 nodi nel pool di archiviazione ODF (le implementazioni a zona singola e a scalabilità flessibile possono espandersi in modo granulare; le implementazioni multizona richiedono multipli di 3); su ROKS sono supportati solo i pool di replica (la codifica di cancellazione non è disponibile su ROKS bare-metal) |
| Accesso condiviso al file system tra pod o macchine virtuali | ODF NFS ( CephFS-backed ) oppure File Storage for VPC | ODF NFS richiede che il gateway NFS sia abilitato (aggiunge circa 3 CPU + 8 Gi di RAM); File Storage for VPC non supporta gli snapshot e non può essere condiviso tra più server virtuali |
| Eseguire il backup dei dati o dei carichi di lavoro degli oggetti al di fuori del cluster ODF | IBM Cloud Object Storage | Completamente gestito; fatturazione indipendente; non adatto a carichi di lavoro su disco di tipo “block” o “file” VM |
| Archiviazione a blocchi sui nodi di lavoro dei server virtuali (VSI) | Block Storage for VPC | Disponibile solo sui nodi di lavoro VSI, non su bare-metal |
| Contenuti condivisi in sola lettura o fonti di importazione | File Storage for VPC | Un’ NFS e per ogni PVC; supporta il montaggio tra zone diverse; massimo 32 TB per PVC |
ODF è la soluzione di archiviazione principale e consigliata per la virtualizzazione " Red Hat OpenShift " su IBM Cloud. Verifica i seguenti requisiti prima di configurare il cluster.
- ODF richiede nodi di lavoro bare-metal su cui sia in esecuzione Red Hat CoreOS. I cluster di archiviazione ODF su Red Hat OpenShift Kubernetes Service non supportano i nodi di lavoro virtualizzati (VSI).
- Il pool di nodi di archiviazione ODF richiede un minimo di 3 nodi. Le implementazioni a zona singola e con scalabilità flessibile possono espandersi in modo granulare oltre le 3 iniziali. Le implementazioni multizona devono utilizzare multipli di 3 (3, 6, 9, …) per garantire una distribuzione equilibrata delle zone. I valori non multipli di 3 in una topologia multizona creano uno squilibrio tra le zone che comporta una distribuzione non uniforme dei pesi OSD e un posizionamento dei dati non ottimale.
- Per lo storage a blocchi in produzione su ROKS bare-metal sono supportati solo i pool di replica ( replica-3 e replica-2 ). I pool con codifica di cancellazione per RBD sono una funzionalità in anteprima per sviluppatori (ODF 4.20 +) e non sono disponibili per l'uso in produzione.
- Per garantire prestazioni e stabilità ottimali, predisporre un pool dedicato di worker di archiviazione per ODF e un pool separato di worker di elaborazione per i carichi di lavoro di VM. La collocazione dei daemon ODF e dei carichi di lavoro " VM " sugli stessi nodi provoca una contesa per le risorse.
Per istruzioni dettagliate sulla configurazione di ODF dopo la creazione del cluster, consultare la guida " Red Hat OpenShift Data Foundation(ODF)per i carichi di lavoro delle macchine virtuali ".
Passi successivi
Ora che si conoscono le opzioni di progettazione dello storage per la virtualizzazione Red Hat OpenShift, esplorare questi argomenti correlati:
- Sicurezza: Esaminare la crittografia e la protezione dei dati per l'archiviazione
- Resilienza: Informazioni sulle strategie di backup e disaster recovery per ODF
- Informatica: Esplorare le opzioni di progettazione dell'elaborazione e i requisiti di archiviazione
- Architettura di riferimento: Rivedere l'elenco completo Red Hat OpenShift Architettura di riferimento della virtualizzazione