Projeto de armazenamento para a virtualização d Red Hat OpenShift
Implemente o armazenamento de virtualização d OpenShift, utilizando o Red Hat OpenShift Data Foundation com NVMe, File Storage for VPC e IBM Cloud Object Storage para volumes persistentes.
Os principais elementos da arquitetura de armazenamento são mostrados no diagrama a seguir.
Opções de armazenamento
Red Hat® OpenShift® A virtualização usa Kubernetes PersistentVolumes (PVs) e PersistentVolumeClaims (PVCs) para gerenciar o armazenamento. Ele oferece suporte a vários back-ends de armazenamento que incluem armazenamento em bloco (não disponível em servidores bare metal), armazenamento de arquivos e armazenamento local (disponível somente em servidores bare metal).
Red Hat OpenShift on IBM Cloud oferece complementos integrados para o Red Hat OpenShift Data Foundation (ODF), armazenamento de blocos e arquivos usando os recursos do IBM Cloud.
Red Hat OpenShift Base de Dados (ODF)
Red Hat OpenShift Data Foundation (ODF) oferece armazenamento persistente e definido por software para aplicativos em contêineres. Ele oferece armazenamento altamente disponível e dimensionável, combinando armazenamento de objetos, blocos e arquivos em uma plataforma unificada. O ODF oferece recursos como snapshots, replicação e gerenciamento de armazenamento dimensionável e está integrado ao console e às APIs do Red Hat OpenShift. Essa integração o ajuda a gerenciar o armazenamento em diversas cargas de trabalho.
A principal opção de armazenamento para a virtualização do Red Hat OpenShift é o Red Hat OpenShift Data Foundation. Essa solução de armazenamento de alta disponibilidade é composta por diversos operadores e tecnologias de código aberto, como Ceph, NooBaa, e Rook. Esses operadores são usados para provisionar e gerenciar o armazenamento de arquivos, blocos e objetos para seus clusters usando classes de armazenamento.
O ODF abstrai o armazenamento subjacente, e você pode usá-lo para criar reivindicações de armazenamento de arquivos, blocos ou objetos a partir do mesmo armazenamento de blocos brutos subjacente. Na virtualização, o ODF usa discos NVMe locais em servidores bare metal para criar uma camada de armazenamento virtualizado de alto desempenho, em que os dados do aplicativo são replicados em múltiplos de 3 (normalmente) para alta disponibilidade por padrão. ODF com Red Hat OpenShift A virtualização é especialmente importante se você quiser usar recursos de recuperação de desastres (DR) para suas cargas de trabalho VM.
Para obter mais informações sobre o ODF, consulte Entendendo o OpenShift Data Foundation.
O ODF é compatível com as seguintes camadas de criptografia:
- Criptografia de cluster - criptografa os dados em repouso em todo o cluster de armazenamento.
- Criptografia em trânsito - protege os dados à medida que eles se movem entre nós, pods e clientes.
- Criptografia de volume de armazenamento - fornece criptografia para PersistentVolumes ou volumes de armazenamento individuais.
Para obter mais informações sobre como configurar a criptografia do volume de armazenamento em Red Hat OpenShift Kubernetes Service, consulte Configuração da criptografia usando Hyper Protect Crypto Services.
IBM Cloud Object Storage
Você pode usar o site IBM Cloud Object Storage com soluções de backup ou outras necessidades de armazenamento de objetos. O site IBM Cloud Object Storage permite que os dados de backup sejam armazenados fora do cluster do ODF, caso ocorra um desastre.
IBM Cloud Object Storage é gerenciado pelo IBM Cloud, enquanto o armazenamento de objetos criado nos clusters ODF é autogerenciado nos nós de trabalho do Red Hat OpenShift. Dependendo do caso de uso, você pode usar tanto o IBM Cloud Object Storage quanto o Red Hat OpenShift.
File Storage for VPC
Você pode usar o File Storage for VPC, que é um dispositivo de armazenamento conectado à rede (NAS) com suporte a NFS.
IBM Cloud File Storage for VPC é uma opção de armazenamento persistente, rápido e flexível, conectado à rede e baseado em NFS. Você pode adicionar IBM Cloud File Storage aos seus aplicativos usando reivindicações de volumes persistentes (PVCs). Você pode escolher entre classes de armazenamento predefinidas que oferecem a capacidade necessária em GB e IOPS.
- Todos os compartilhamentos de arquivos são provisionados com disponibilidade zonal.
- Todas as classes suportam a montagem entre zonas.
Os dados em um compartilhamento de arquivos são criptografados em repouso com a criptografia gerenciada IBM por padrão. Opcionalmente, você pode usar suas próprias chaves raiz para proteger seus compartilhamentos de arquivos com chaves gerenciadas pelo cliente. Para obter mais informações, consulte Sobre File Storage for VPC e Sobre File Storage for VPC > Protegendo seus dados.
Para necessidades de compartilhamento de arquivos com base em NFS, você também pode usar o armazenamento NFS incorporado aos clusters ODF. As principais diferenças aqui são que o File Storage for VPC é gerenciado pelo IBM Cloud, enquanto o armazenamento do NFS é criado nos clusters do ODF e é autogerenciado nos nós de trabalho gerenciados pelo Red Hat OpenShift. As configurações de IOPS e GB são independentes dos seus clusters. Dependendo do caso de uso, você pode usar essas duas opções.
Para cargas de trabalho de virtualização Red Hat OpenShift que usam o armazenamento de arquivos VPC, tenha em mente as seguintes considerações:
- Não há suporte para instantâneos.
- Cada PVC (Persistent Volume Claim, Reivindicação de Volume Persistente) criado com esse provisionador provisiona um compartilhamento NFS e um destino de montagem em sua VPC.
- Um PVC pode ser montado como um volume em vários pods ou servidores virtuais. No entanto, ele não pode ser compartilhado entre vários servidores virtuais.
- Para servidores virtuais, um disco de servidor virtual é igual a um PVC, o que significa que há um compartilhamento NFS por disco de servidor virtual.
Para implantar o complemento Compartilhamentos de armazenamento de arquivos para VPC em seu cluster Red Hat OpenShift, consulte Ativação do complemento de cluster IBM Cloud File Storage for VPC.
O add-on instala automaticamente o provisionador PersistentVolume vpc.file.csi.ibm.io e cria um conjunto de StorageClasses que são nomeados ibmc-vpc-file-*. Cada opção oferece diferentes níveis de IOPS e políticas
variadas de recuperação e vinculação. Para obter a lista completa de StorageClasses disponíveis e explicações detalhadas de seus parâmetros, consulte Referência da classe Storage.
Block Storage for VPC
O armazenamento em bloco para VPC está disponível apenas para os nós de trabalho do servidor virtual.
Este complemento fornece armazenamento de dados em nível de bloco, de alto desempenho e montado no hipervisor para os nós de trabalho do seu servidor virtual, utilizando reivindicações de volume persistente (PVCs) d Kubernetes. Os PVCs são usados para armazenar discos de servidores virtuais em volumes IBM Cloud Block Storage.
Por padrão, os dados em um volume de bloco são criptografados em repouso com a criptografia gerenciada pelo IBM. Opcionalmente, você pode usar suas próprias chaves raiz para proteger seus compartilhamentos de arquivos com chaves gerenciadas pelo cliente. Para obter mais informações, consulte Sobre Block Storage for VPC e Sobre Block Storage for VPC > Protegendo seus dados.
Escolhendo sua solução de armazenamento
Use a tabela a seguir para selecionar a opção de armazenamento adequada de acordo com os requisitos da sua carga de trabalho. É possível combinar várias opções dentro do mesmo cluster.
| Caso de uso | Opção recomendada | Principais restrições |
|---|---|---|
| Discos de inicialização e de dados de máquinas virtuais, migração dinâmica, instantâneos, recuperação de desastres | ODF em hardware puro (NVMe local) | Requer nós de trabalho bare-metal; no mínimo 3 nós no pool de armazenamento ODF (implantações de zona única e com escalonamento flexível podem ser expandidas de forma granular; implantações multizona exigem múltiplos de 3); apenas pools de replicação são suportados no ROKS (a codificação de apagamento não está disponível no ROKS bare-metal) |
| Acesso compartilhado ao sistema de arquivos entre pods ou VMs | ODF NFS ( CephFS-backed ) ou File Storage for VPC | O ODF NFS requer um gateway NFS habilitado (consome cerca de 3 CPU + 8 Gi de RAM); o File Storage for VPC não oferece suporte a snapshots e não pode ser compartilhado entre vários servidores virtuais |
| Fazer backup de dados ou cargas de trabalho de objetos fora do cluster ODF | IBM Cloud Object Storage | Totalmente gerenciado; cobrado de forma independente; não é adequado para cargas de trabalho de disco do tipo “ VM ” em bloco ou em arquivo |
| Armazenamento em bloco nos nós de trabalho do servidor virtual (VSI) | Block Storage for VPC | Disponível apenas em nós de trabalho VSI, não em bare-metal |
| Conteúdo compartilhado somente para leitura ou fontes de importação | File Storage for VPC | Um compartilhamento “ NFS ” por PVC; suporta montagem entre zonas; máximo de 32 TB por PVC |
O ODF é a principal solução de armazenamento recomendada para a virtualização do Red Hat OpenShift no site IBM Cloud. Verifique os requisitos a seguir antes de provisionar seu cluster.
- O ODF requer nós de trabalho “bare-metal” que executem o Red Hat CoreOS. Os clusters de armazenamento ODF no Red Hat OpenShift Kubernetes Service não oferecem suporte a nós de trabalho virtualizados (VSI).
- O conjunto de nós de armazenamento ODF requer um mínimo de 3 nós. As implantações de zona única e com escalabilidade flexível podem ser expandidas de forma granular para além do valor inicial de 3. As implantações multizona devem utilizar múltiplos de 3 (3, 6, 9, …) para manter uma distribuição equilibrada entre as zonas. Os números que não são múltiplos de 3 em uma topologia multizona criam um desequilíbrio entre as zonas, o que leva a uma distribuição desigual do peso do OSD e a um posicionamento de dados abaixo do ideal.
- Apenas os pools de replicação ( replica-3 e replica-2 ) são compatíveis com o armazenamento em bloco de produção no ROKS bare-metal. Os conjuntos com codificação de apagamento para RBD são um recurso em versão prévia para desenvolvedores (ODF 4.20 +) e não estão disponíveis para uso em produção.
- Para obter desempenho e estabilidade ideais, configure um pool de workers de armazenamento dedicado para o ODF e um pool de workers de computação separado para cargas de trabalho do VM. A colocação conjunta de daemons ODF e cargas de trabalho do VM nos mesmos nós causa conflito de recursos.
Para obter instruções passo a passo sobre a configuração do ODF após o provisionamento do seu cluster, consulte “Red Hat OpenShift Data Foundation(ODF)para cargas de trabalho de máquinas virtuais ”.
Próximas etapas
Agora que você entende as opções de design de armazenamento para a virtualização do Red Hat OpenShift, explore estes tópicos relacionados:
- Segurança: Analise a criptografia e a proteção de dados para armazenamento
- Resiliência: Saiba mais sobre estratégias de backup e recuperação de desastres para o ODF
- Computação: Explorar as opções de design de computação e os requisitos de armazenamento
- Arquitetura de referência: Revise a versão completa Red Hat OpenShift Arquitetura de referência de virtualização