Progettazione dello spazio di archiviazione per i server virtuali di IBM Cloud VPC
Progettare lo spazio di archiviazione per i server virtuali di IBM Cloud VPC, inclusa la crittografia di Block Storage, File Storage, Object Storage e Key Protect.
Gli elementi chiave dell'architettura di archiviazione sono illustrati nel seguente diagramma.
Opzioni di storage
Red Hat® OpenShift® La virtualizzazione utilizza i " Kubernetes " (PV) PersistentVolumes e i " PersistentVolumeClaims " (PVC) per gestire lo storage dei server virtuali. Supporta diversi backend di storage, tra cui storage a blocchi, storage di file e storage locale.
Red Hat OpenShift IBM Cloud offre componenti aggiuntivi integrati per lo storage a blocchi e a file che utilizzano le risorse. IBM Cloud Queste includono il supporto per soluzioni bare metal, file storage e block storage, consentendo opzioni di archiviazione flessibili e scalabili per i carichi di lavoro virtualizzati. I componenti aggiuntivi di archiviazione disponibili sono elencati nelle sezioni seguenti.
Red Hat OpenShift Data Foundation (ODF)
Red Hat OpenShift Data Foundation (ODF) è la soluzione di storage integrata di Red Hat per Red Hat OpenShift, che fornisce uno storage persistente e definito dal software per le applicazioni in container. Offre uno storage altamente disponibile e scalabile combinando lo storage di oggetti, blocchi e file in una piattaforma unificata. ODF offre funzionalità quali snapshot, replica e gestione scalabile dello storage, tutte integrate con la console Red Hat OpenShift e le API, semplificando la gestione dello storage in contesti con carichi di lavoro eterogenei.
L'opzione di archiviazione principale per la virtualizzazion Red Hat OpenShift è Red Hat OpenShift Data Foundation. Si tratta di una soluzione di archiviazione ad alta disponibilità che comprende diversi operatori e tecnologie open source quali Ceph, NooBaa, e Rook. Questi operatori servono a configurare e gestire lo storage a file, a blocchi e a oggetti per i cluster utilizzando le classi di storage.
ODF astrae lo storage sottostante e consente di utilizzare ODF per creare claim di file, blocchi o oggetti a partire dallo stesso storage a blocchi grezzo sottostante. Nell'ambito della virtualizzazione, ODF utilizza dischi NVMe locali sui server bare metal della VPC per creare un livello di archiviazione virtualizzato ad alte prestazioni, in cui i dati delle applicazioni vengono replicati in multipli di 3 per garantire l'alta disponibilità per impostazione predefinita. L'utilizzo di ODF con la virtualizzazion Red Hat OpenShift e è particolarmente importante se si desidera avvalersi delle funzionalità di ripristino di emergenza (DR) per i carichi di lavoro dei server virtuali.
Per ulteriori informazioni sull'ODF, consultare la guida " OpenShift: Understanding Data Foundation".
IBM Cloud Object Storage
IBM Cloud Object Storage può essere utilizzato con soluzioni di backup o altri casi d'uso correlati a Object Storage. IBM Cloud® Object Storage consente di archiviare i dati di backup al di fuori del cluster ODF in caso di disastro.
IBM Cloud Object Storage è un servizio IBM Cloud completamente gestito, mentre lo storage degli oggetti costruito nei cluster ODF è autogestito sui nodi worker gestiti da Red Hat OpenShift Kubernetes Service. A seconda del caso d'uso, potrebbe esserci un caso d'uso per uno o addirittura per entrambi.
File Storage for VPC
È possibile utilizzare File Storage for VPC, un dispositivo di archiviazione collegato in rete (NAS) che supporta il Network File System ( NFS ).
IBM Cloud File Storage for VPC è un sito File Storage for VPC persistente, veloce e flessibile, collegato alla rete e basato su NFS, che potete aggiungere alle vostre applicazioni utilizzando le rivendicazioni di volumi persistenti (PVC). È possibile scegliere tra classi di archiviazione predefinite che soddisfano i requisiti in termini di capacità in GB e operazioni di input/output al secondo (IOPS) in base alle esigenze dei propri carichi di lavoro.
- Tutte le condivisioni di file sono dotate di disponibilità zonale, ad eccezione delle classi regionali che hanno disponibilità regionale.
- Tutte le classi sono abilitate all'interfaccia di rete elastica ( ENI ).
- Tutte le classi supportano il montaggio a zone incrociate.
Le classi di condivisione file regionali possono essere una scelta migliore per i carichi di lavoro che privilegiano la durata, la disponibilità o l'accesso simmetrico tra le zone rispetto alla bassa latenza.
- Le dimensioni del volume possono variare da 1 GiB a 32.000 GiB.
- Le prestazioni in termini di volume sono fissate a 35.000 IOPS (operazioni di input/output al secondo).
- L'intervallo di throughput sintonizzabile è di 1-8192 Mbps.
Per i dettagli, consultare il sito Circa File Storage for VPC.
Per le esigenze di condivisione dei file basate su " NFS " relative ai vostri carichi di lavoro, potete anche utilizzare lo storage " NFS " integrato nei cluster ODF. Le differenze principali sono che File Storage for VPC è un servizio IBM Cloud completamente gestito, mentre lo storage NFS costruito nei cluster ODF è autogestito sui nodi lavoratori Red Hat OpenShift Kubernetes Service gestiti. Anche le impostazioni IOPS e di dimensione sono indipendenti dai cluster. A seconda del caso d'uso, potrebbe esserci un caso d'uso per uno o addirittura per entrambi.
Per i carichi di lavoro di OpenShift Virtualization, tenete presente le seguenti considerazioni:
- Le istantanee non sono supportate.
- Ogni Persistent Volume Claim (PVC) creato con questo provisioner fornirà una condivisione NFS e una destinazione di montaggio nel vostro IBM Cloud VPC.
- Un PVC può essere configurato come volume in più pod o server virtuali; tuttavia, non può essere condiviso tra diverse distribuzioni di server virtuali.
- Per l'implementazione dei server virtuali, un disco del server virtuale corrisponde a un PVC, il che significa una condivisione " NFS " per ogni disco del server virtuale.
Distribuire il componente aggiuntivo File storage shares for VPC sul cluster Red Hat OpenShift Kubernetes Service seguendo le istruzioni contenute nella documentazione IBM Cloud Abilitazione del componente aggiuntivo del cluster IBM Cloud File Storage for VPC.
Il componente aggiuntivo installa automaticamente il provisioner PersistentVolume vpc.file.csi.ibm.io e crea una serie di StorageClasses denominati ibmc-vpc-file-*, ognuno dei quali offre diversi livelli di IOPS e
diverse politiche di reclaim e binding. Per l'elenco completo delle funzioni disponibili ( StorageClasses ) e le spiegazioni dettagliate dei relativi parametri, consultare Riferimento alle classi di archiviazione.
Block Storage for VPC
Questo componente aggiuntivo fornisce ai nodi di lavoro uno spazio di archiviazione dati a livello di blocco, ad alte prestazioni e integrato nell'hypervisor, utilizzando i claim di volume persistente (PVC) dell' Kubernetes. Consente di memorizzare i dischi delle macchine virtuali sui volumi IBM Cloud Block Storage.
Per maggiori dettagli, vedere Block Storage for VPC.
IBM Cloud Key Protect (crittografia)
IBM Cloud Key Protect è un servizio di gestione delle chiavi (KMS) basato sul cloud che consente alle organizzazioni di creare, gestire e controllare le chiavi di crittografia utilizzate per proteggere i dati nei servizi e nelle applicazioni di IBM Cloud. Offre una gestione centralizzata del ciclo di vita delle chiavi con solide funzioni di sicurezza e conformità, aiutando le aziende a soddisfare i requisiti normativi e a mantenere la riservatezza dei dati.
I dati su una condivisione di file sono crittografati a riposo con la crittografia gestita da IBM per impostazione predefinita. È possibile utilizzare le proprie chiavi di root per proteggere le condivisioni di file con chiavi gestite dal cliente. Informazioni su File Storage for VPC > Protezione dei dati
Il componente aggiuntivo ODF supporta diversi livelli di crittografia, tra cui:
- Crittografia del cluster: Crittografa i dati a riposo nell'intero cluster di storage.
- Crittografia in transito: Protegge i dati durante gli spostamenti tra nodi, pod e client.
- Crittografia dei volumi di archiviazione: Fornisce la crittografia a livello di singoli PersistentVolumes o volumi di archiviazione.
Per le istruzioni su come configurare la crittografia dei volumi di archiviazione in Red Hat OpenShift Kubernetes Service, consultare la sezione "Configurazione della crittografia" all'indirizzo Hyper Protect Crypto Services.
Passi successivi
Dopo aver compreso le opzioni di progettazione dello storage per i server virtuali VPC, esplorate questi argomenti correlati:
- Sicurezza: Esaminare la crittografia e la protezione dei dati per l'archiviazione
- Resilienza: Informazioni sulle strategie di backup e snapshot per i volumi di archiviazione
- Informatica: Esplorare le opzioni di progettazione dell'elaborazione e i requisiti di archiviazione
- Architettura di riferimento: Rivedere l'elenco completo Architettura di riferimento del server virtuale VPC