IBM Cloud VPC 仮想サーバー用のストレージの設計

IBM Cloud VPC 仮想サーバー向けのストレージを設計します。これには、 Block Storage、 File Storage、 Object Storage、および Key Protect の暗号化が含まれます。

主要なストレージ・アーキテクチャの要素を以下の図に示す。

VPC Virtual Servers IBM Cloud ストレージ
VPC Virtual Servers IBM Cloud ストレージ

ストレージ・オプション

Red Hat® OpenShift® 仮想化では、 Kubernetes ( PersistentVolumes :PV)および PersistentVolumeClaims (PVC)を使用して、仮想サーバーのストレージを管理します。 ブロックストレージ、ファイルストレージ、ローカルストレージなど、複数のストレージバックエンドをサポートしている。

Red Hat OpenShift IBM Cloud では、 のリソースを活用し、ブロックストレージおよびファイルストレージ向けの統合アドオンを提供しています。 IBM Cloud これらには、ベアメタル、ファイル・ストレージ、ブロック・ストレージ・ソリューションのサポートが含まれ、仮想化ワークロードのための柔軟でスケーラブルなストレージ・オプションを可能にする。 利用可能なストレージのアドオンについては、以下のセクションに記載されています。

Red Hat OpenShift データ・ファウンデーション(ODF)

Red Hat OpenShift Data Foundation (ODF) は、 Red Hat が提供する Red Hat OpenShift 向けの統合ストレージソリューションであり、コンテナ化されたアプリケーション向けに永続的なソフトウェア定義型ストレージを提供します。 オブジェクト・ストレージ、ブロック・ストレージ、ファイル・ストレージを統合プラットフォームで組み合わせることで、可用性と拡張性の高いストレージを提供する。 ODFは、スナップショット、レプリケーション、スケーラブルなストレージ管理などの機能を提供しており、これらはすべて Red Hat OpenShift コンソールおよびAPIと統合されているため、多様なワークロードにわたるストレージの管理が容易になります。

Red Hat OpenShift Virtualization の主なストレージオプションは、 Red Hat OpenShift Data Foundation です。 これは、Ceph、 NooBaa,、 Rook などの複数のオープンソース・オペレーターや技術で構成される、高可用性を備えたストレージソリューションです。 これらのオペレーターは、ストレージクラスを使用して、クラスター向けのファイルストレージ、ブロックストレージ、およびオブジェクトストレージのプロビジョニングと管理を行うために使用されます。

ODF は基盤となるストレージを抽象化しており、ODF を使用することで、同じ基盤となる生ブロックストレージから、ファイル、ブロック、またはオブジェクトストレージのクレームを作成することができます。 仮想化において、ODFはVPCベアメタルサーバー上のローカルNVMeディスクを利用して、高性能な仮想ストレージ層を構築します。この層では、デフォルトでアプリケーションデータが3倍の量でレプリケートされ、高可用性が確保されます。 Red Hat OpenShift でのODFの利用は、仮想サーバーのワークロードに対して災害復旧(DR)機能を活用したい場合、特に重要です。

ODF に関する詳細については、 『 OpenShift Data Foundation の概要 』を参照してください。

IBM Cloud Object Storage

IBM Cloud Object Storage バックアップ・ソリューションやその他の Object Storage 関連のユースケースで使用することができる。 IBM Cloud® Object Storage、災害が発生した場合に備えてバックアップ・データをODFクラスタの外部に保存することができる。

IBM Cloud Object Storage は完全に管理された IBM Cloud サービスであり、ODF クラスターに構築されたオブジェクト・ストレージは Red Hat OpenShift Kubernetes Service 管理されたワーカー・ノード上で自己管理される。 ユースケースによっては、これらのどちらか、あるいは両方にユースケースがあるかもしれない。

File Storage for VPC

File Storage for VPC をご利用いただけます。これは、ネットワーク・ファイル・システム( NFS )に対応したネットワーク接続型ストレージです。

IBM Cloud File Storage for VPC は、永続的で高速かつ柔軟なネットワーク・アタッチド NFS-ベース File Storage for VPC、永続ボリューム・クレーム(PVC)を使用してアプリケーションに追加することができます。 ワークロードの要件を満たすGB単位の容量および1秒あたりの入出力操作数(IOPS)に対応した、あらかじめ定義されたストレージクラスから選択できます。

  • すべてのファイル共有はゾーン可用性でプロビジョニングされますが、地域クラスには地域可用性があります。
  • すべてのクラスがエラスティック・ネットワーク・インターフェース( ENI )に対応している。
  • すべてのクラスがクロスゾーン・マウントをサポートしている。

地域ファイル共有クラスは、低レイテンシーよりも耐久性、可用性、ゾーン間の対称アクセスを優先するワークロードにとって、より良い選択となり得る。

  • ボリュームの大きさは、1 GiB から 32,000 GiB の間である。
  • スループットは35,000 IOPS(1秒あたりの入出力操作数)に固定されています。
  • 調整可能なスループット範囲は1~8192Mbps。

詳細は 「File Storage for VPC について 」を参照。

ワークロードにおける NFS ベースのファイル共有のニーズについては、ODFクラスタに組み込まれている NFS ストレージを利用することも可能です。 ここでの主な違いは、 File Storage for VPC が完全に管理された IBM Cloud サービスであるのに対し、ODFクラスターに構築された NFS ストレージは、 Red Hat OpenShift Kubernetes Service 管理されたワーカー・ノード上で自己管理されることである。 また、IOPSとサイズの設定はクラスタに依存しません。 ユースケースによっては、これらのどちらか、あるいは両方にユースケースがあるかもしれない。

OpenShift 仮想化ワークロードについては、以下の点に注意してください:

  • スナップショットはサポートされていない。
  • このプロビジョナで作成された各パーシステントボリュームクレーム(PVC)は、 NFS 共有と IBM Cloud VPC のマウントターゲットをプロビジョニングします。
  • PVCは、複数のポッドや仮想サーバーにボリュームとしてマウントできますが、複数の仮想サーバーの展開間で共有することはできません。
  • 仮想サーバーの展開において、1つの仮想サーバーディスクは1つのPVCに相当します。つまり、仮想サーバーディスク1つにつき、 NFS 共有が1つ割り当てられます。

IBM Cloud ドキュメント「 Enabling the IBM Cloud File Storage for VPC cluster add-on 」の説明に従って、 Red Hat OpenShift Kubernetes Service クラスターに File storage shares for VPC アドオンを展開します。

このアドオンは、 PersistentVolume プロビジョナー vpc.file.csi.ibm.io を自動的にインストールし、 ibmc-vpc-file-* という名前の StorageClasses のセットを作成します。 は、それぞれ異なる IOPS ティアと、さまざまなリクレイムおよびバインドポリシーを提供します。 利用可能な StorageClasses の完全な一覧および各パラメータの詳細な説明については、「 Storage class リファレンス 」を参照してください。

Block Storage for VPC

このアドオンは、 Kubernetes の永続ボリュームクレーム(PVC)を使用して、ワーカーノード向けにハイパーバイザー上にマウントされた高性能なブロックレベルのデータストレージを提供します。 仮想マシンのディスクを IBM Cloud Block Storage ボリュームに保存することができます。

詳細は「 Block Storage for VPC について 」を参照。

IBM Cloud Key Protect (暗号化)

IBM Cloud Key Protect はクラウドベースの鍵管理サービス(KMS)で、 IBM Cloud のサービスやアプリケーションでデータを保護するために使用される暗号鍵を作成、管理、制御できる。 強力なセキュリティとコンプライアンス機能を備えた一元的な鍵のライフサイクル管理を提供し、企業が規制要件を満たし、データの機密性を維持できるよう支援します。

ファイル共有上のデータは、デフォルトで IBM-管理された暗号化で静止時に暗号化される。 オプションで、独自のルート鍵を使用して、 お客様鍵でファイル共有を保護することもできる。 File Storage for VPC について > データの保護

ODFアドオンは、以下のような複数の暗号化レイヤーをサポートしている:

  • クラスタ暗号化:ストレージクラスタ全体の静止データを暗号化します。
  • イントランジット暗号化:ノード、ポッド、クライアント間を移動するデータを保護します。
  • ストレージ・ボリュームの暗号化:個々の PersistentVolumes またはストレージ・ボリュームのレベルでの暗号化を提供する。

Red Hat OpenShift Kubernetes Service でのストレージボリュームの暗号化の設定方法については、「 Hyper Protect Crypto Services を使用した暗号化の設定 」を参照してください。

次のステップ

VPC仮想サーバーのストレージ設計オプションについて理解したところで、次に関連するトピックをご覧ください: