IBM Cloud VPC 가상 서버용 스토리지 설계
Block Storage, File Storage, Object Storage 및 Key Protect 암호화를 포함한 IBM Cloud VPC 가상 서버용 스토리지 설계를 수행합니다.
주요 스토리지 아키텍처 요소는 다음 다이어그램에 나와 있습니다.
스토리지 옵션
Red Hat® OpenShift® 가상화는 PV( Kubernetes, PersistentVolumes )와 PVC( PersistentVolumeClaims )를 사용하여 가상 서버의 스토리지를 관리합니다. 블록 스토리지, 파일 스토리지, 로컬 스토리지 등 여러 스토리지 백엔드를 지원합니다.
Red Hat OpenShift IBM Cloud 에서는 리소스를 활용하여 블록 및 파일 스토리지를 위한 통합형 애드온을 제공합니다. IBM Cloud 여기에는 베어 메탈, 파일 스토리지, 블록 스토리지 솔루션에 대한 지원이 포함되어 있어 가상화된 워크로드를 위한 유연하고 확장 가능한 스토리지 옵션이 가능합니다. 사용 가능한 스토리지 추가 기능은 다음 섹션에 나열되어 있습니다.
Red Hat OpenShift 데이터 기반 (ODF)
Red Hat OpenShift Data Foundation (ODF)는 Red Hat 에서 제공하는 Red Hat OpenShift 용 통합 스토리지 솔루션으로, 컨테이너화된 애플리케이션을 위한 영구적인 소프트웨어 정의 스토리지를 제공합니다. 통합 플랫폼에서 오브젝트, 블록, 파일 스토리지를 결합하여 가용성과 확장성이 뛰어난 스토리지를 제공합니다. ODF는 스냅샷, 복제, 확장 가능한 스토리지 관리와 같은 기능을 제공하며, 이 모든 기능이 ‘ Red Hat OpenShift ’ 콘솔 및 API와 통합되어 있어 다양한 워크로드에 걸친 스토리지 관리를 더욱 쉽게 수행할 수 있습니다.
Red Hat OpenShift 가상화의 주요 스토리지 옵션은 ‘ Red Hat OpenShift Data Foundation’입니다. 이 솔루션은 Ceph, NooBaa, 및 Rook 와 같은 여러 오픈소스 오퍼레이터와 기술로 구성된 고가용성 스토리지 솔루션입니다. 이 연산자들은 스토리지 클래스를 사용하여 클러스터의 파일, 블록 및 오브젝트 스토리지를 프로비저닝하고 관리하는 데 사용됩니다.
ODF는 기본 스토리지의 세부 사항을 추상화하므로, 사용자는 ODF를 통해 동일한 기본 원시 블록 스토리지에서 파일, 블록 또는 오브젝트 스토리지 클레임을 생성할 수 있습니다. 가상화 환경에서 ODF는 VPC 베어메탈 서버의 로컬 NVMe 디스크를 활용하여 고성능의 가상화 스토리지 계층을 구축하며, 이 계층에서는 애플리케이션 데이터가 기본적으로 고가용성을 위해 3의 배수로 복제됩니다. Red Hat OpenShift 가상화 환경에서 ODF를 사용하는 것은 가상 서버 워크로드에 재해 복구(DR) 기능을 적용하려는 경우 특히 중요합니다.
ODF에 대한 자세한 내용은 ‘ OpenShift 데이터 기반 이해’를 참조하십시오.
IBM Cloud Object Storage
IBM Cloud Object Storage 백업 솔루션 또는 기타 Object Storage 관련 사용 사례와 함께 사용할 수 있습니다. IBM Cloud® Object Storage 재해가 발생할 경우를 대비하여 백업 데이터를 ODF 클러스터 외부에 저장할 수 있습니다.
IBM Cloud Object Storage 는 완전 관리형 IBM Cloud 서비스이며, ODF 클러스터에 구축된 오브젝트 스토리지는 Red Hat OpenShift Kubernetes Service 관리형 워커 노드에서 자체 관리됩니다. 사용 사례에 따라 이 두 가지 중 하나 또는 둘 다에 대한 사용 사례가 있을 수 있습니다.
File Storage for VPC
File Storage for VPC 를 사용할 수 있습니다. 이 제품은 네트워크 파일 시스템( NFS )을 지원하는 네트워크 연결 스토리지(NAS)입니다.
IBM Cloud File Storage for VPC 는 지속적이고 빠르며 유연한 네트워크 연결( NFS ) 기반( File Storage for VPC )의 영구 볼륨 클레임(PVC)을 사용하여 앱에 추가할 수 있습니다. 워크로드의 요구 사항에 부합하는 GB 단위 용량 및 초당 입출력 작업 수(IOPS)를 충족하는 미리 정의된 스토리지 클래스 중에서 선택할 수 있습니다.
- 모든 파일 공유는 지역 가용성이 있는 지역 클래스를 제외한 모든 파일 공유가 지역 가용성으로 프로비저닝됩니다.
- 모든 클래스는 탄력적 네트워크 인터페이스( ENI )가 활성화되어 있습니다.
- 모든 클래스는 구역 간 마운팅을 지원합니다.
지역 파일 공유 클래스는 짧은 지연 시간보다 내구성, 가용성 또는 영역 간 대칭 액세스를 우선시하는 워크로드에 더 적합한 선택이 될 수 있습니다.
- 볼륨 크기는 1 GiB ~ 32,000 GiB 사이입니다.
- 볼륨 성능은 35,000 IOPS(초당 입출력 작업 수)로 고정되어 있습니다.
- 조정 가능한 처리량 범위는 1~8192Mbps입니다.
자세한 내용은 File Storage for VPC 을 참조하세요.
워크로드에 필요한 NFS 기반 파일 공유의 경우, ODF 클러스터에 내장된 NFS 스토리지를 사용할 수도 있습니다. 여기서 주요 차이점은 File Storage for VPC 는 완전 관리형 IBM Cloud 서비스인 반면, ODF 클러스터에 구축된 NFS 스토리지는 Red Hat OpenShift Kubernetes Service 관리형 워커 노드에서 자체 관리된다는 점입니다. 또한 IOPS 및 크기 설정은 클러스터와 독립적입니다. 사용 사례에 따라 이 두 가지 중 하나 또는 둘 다에 대한 사용 사례가 있을 수 있습니다.
OpenShift 가상화 워크로드의 경우 다음 고려 사항을 염두에 두세요:
- 스냅샷은 지원되지 않습니다.
- 이 프로비저너로 생성된 각 PVC(퍼시스턴트 볼륨 클레임)는 IBM Cloud VPC 에 NFS 공유와 마운트 타깃을 프로비저닝합니다.
- PVC는 여러 포드나 가상 서버에 볼륨으로 마운트할 수 있지만, 여러 가상 서버 배포 환경 간에는 공유할 수 없습니다.
- 가상 서버 배포의 경우, 가상 서버 디스크 1개는 PVC 1개와 동일하며, 이는 가상 서버 디스크 1개당 NFS 공유가 1개씩 할당된다는 것을 의미합니다.
IBM Cloud 클러스터 추가 기능 활성화하기(IBM Cloud File Storage for VPC 클러스터 추가 기능 활성화하기 ) 설명서의 지침에 따라 Red Hat OpenShift Kubernetes Service 클러스터에 파일 스토리지 공유를 VPC용 추가 기능을 배포합니다.
애드온은 PersistentVolume 프로비저너 vpc.file.csi.ibm.io 를 자동으로 설치하고 StorageClasses 라는 이름의 ibmc-vpc-file-* 세트를 생성하며, 각각 다른 IOPS 계층과 다양한 회수 및 바인딩 정책을 제공합니다. 사용 가능한 모든 저장 클래스( StorageClasses )의 전체 목록과 각 매개변수에 대한 자세한 설명은 ‘저장 클래스 참조’를 참조하십시오.
Block Storage for VPC
이 애드온은 Kubernetes 의 영구 볼륨 클레임(PVC)을 사용하여 워커 노드에 하이퍼바이저에 마운트된 고성능 블록 레벨 데이터 스토리지를 제공합니다. 가상 머신 디스크를 IBM Cloud Block Storage 볼륨에 저장할 수 있습니다.
자세한 내용은 Block Storage for VPC 을 참조하세요.
IBM Cloud Key Protect (암호화)
IBM Cloud Key Protect 는 조직이 IBM Cloud 서비스 및 애플리케이션 전반에서 데이터를 보호하는 데 사용되는 암호화 키를 생성, 관리 및 제어할 수 있는 클라우드 기반 키 관리 서비스(KMS)입니다. 강력한 보안 및 규정 준수 기능을 갖춘 중앙 집중식 키 수명 주기 관리를 제공하여 기업이 규제 요건을 충족하고 데이터 기밀성을 유지할 수 있도록 지원합니다.
파일 공유의 데이터는 기본적으로 IBM-관리형 암호화를 사용하여 미사용 시 암호화됩니다. 고객이 관리하는 키로 파일 공유를 보호하기 위해 선택적으로 자신의 루트 키를 사용할 수 있습니다. 정보 File Storage for VPC > 데이터 보호
ODF 애드온은 다음과 같은 여러 계층의 암호화를 지원합니다:
- 클러스터 암호화: 전체 스토리지 클러스터에서 미사용 데이터를 암호화합니다.
- 전송 중 암호화: 데이터가 노드, 포드, 클라이언트 간에 이동할 때 데이터를 보호합니다.
- 스토리지 볼륨 암호화: 개별 PersistentVolumes 또는 스토리지 볼륨 수준에서 암호화를 제공합니다.
Red Hat OpenShift Kubernetes Service 에서 스토리지 볼륨 암호화를 설정하는 방법에 대한 지침은 Hyper Protect Crypto Services 를 사용하여 암호화 설정을 참조하십시오.
다음 단계
이제 VPC 가상 서버의 스토리지 설계 옵션을 이해했으니 관련 주제를 살펴보세요:
- 보안: 스토리지의 암호화 및 데이터 보호 검토
- 복원력: 스토리지 볼륨을 위한 백업 및 스냅샷 전략에 대해 알아보기
- 컴퓨팅: 컴퓨팅 설계 옵션 및 스토리지 요구 사항 살펴보기
- 레퍼런스 아키텍처: 전체 VPC 가상 서버 레퍼런스 아키텍처 검토