Projetando o armazenamento para servidores virtuais d IBM Cloud VPC
Projete o armazenamento para servidores virtuais d IBM Cloud VPC, incluindo criptografia de Block Storage, File Storage, Object Storage e Key Protect.
Os principais elementos da arquitetura de armazenamento são mostrados no diagrama a seguir.
Opções de armazenamento
Red Hat® OpenShift® A virtualização utiliza os “ Kubernetes ” (PVs) PersistentVolumes e os “ PersistentVolumeClaims ” (PVCs) para gerenciar o armazenamento dos servidores virtuais. Ele oferece suporte a vários back-ends de armazenamento, incluindo armazenamento em bloco, armazenamento em arquivo e armazenamento local.
Red Hat OpenShift O site IBM Cloud oferece complementos integrados para armazenamento em bloco e em arquivo, utilizando recursos do IBM Cloud. Isso inclui suporte para soluções bare metal, armazenamento de arquivos e armazenamento em bloco, permitindo opções de armazenamento flexíveis e dimensionáveis para cargas de trabalho virtualizadas. Os complementos de armazenamento disponíveis estão listados nas seções a seguir.
Red Hat OpenShift Fundação de Dados (ODF)
Red Hat OpenShift O Data Foundation (ODF) é a solução de armazenamento integrada d Red Hat para o Red Hat OpenShift, que oferece armazenamento persistente e definido por software para aplicativos em contêineres. Ele oferece armazenamento altamente disponível e dimensionável, combinando armazenamento de objetos, blocos e arquivos em uma plataforma unificada. O ODF oferece recursos como instantâneos, replicação e gerenciamento escalável de armazenamento, todos integrados ao console e às APIs do Red Hat OpenShift, facilitando o gerenciamento do armazenamento em diversas cargas de trabalho.
A principal opção de armazenamento para a Virtualização d Red Hat OpenShift é o Data Foundation d Red Hat OpenShift. Trata-se de uma solução de armazenamento de alta disponibilidade que consiste em vários operadores e tecnologias de código aberto, como o Ceph, o NooBaa, e o Rook. Esses operadores são usados para provisionar e gerenciar o armazenamento de arquivos, em bloco e de objetos para seus clusters, por meio de classes de armazenamento.
O ODF abstrai o armazenamento subjacente, e você pode usar o ODF para criar reivindicações de armazenamento de arquivos, blocos ou objetos a partir do mesmo armazenamento de blocos brutos subjacente. Na virtualização, o ODF utiliza discos NVMe locais em servidores bare metal da VPC para criar uma camada de armazenamento virtualizada de alto desempenho, na qual os dados da sua aplicação são replicados em múltiplos de 3 para garantir alta disponibilidade por padrão. O uso do ODF com a virtualização d Red Hat OpenShift é especialmente importante se você deseja utilizar os recursos de recuperação de desastres (DR) para as cargas de trabalho dos seus servidores virtuais.
Para obter mais informações sobre o ODF, consulte “Noções básicas sobre a base de dados d OpenShift ”.
IBM Cloud Object Storage
IBM Cloud Object Storage pode ser usado com soluções de backup ou outros casos de uso relacionados ao Object Storage. O IBM Cloud® Object Storage permite que os dados de backup sejam armazenados fora do cluster do ODF, caso ocorra um desastre.
IBM Cloud Object Storage é um serviço IBM Cloud totalmente gerenciado, enquanto o armazenamento de objetos criado nos clusters ODF é autogerenciado nos nós de trabalho gerenciados Red Hat OpenShift Kubernetes Service. Dependendo do caso de uso, pode haver um caso de uso para qualquer um deles, ou até mesmo para ambos.
File Storage for VPC
Você pode usar o File Storage for VPC, que é um dispositivo de armazenamento conectado à rede (NAS) com suporte ao Sistema de Arquivos de Rede ( NFS ).
IBM Cloud File Storage for VPC File Storage for VPC é persistente, rápido e flexível, conectado à rede, baseado em NFS, que você pode adicionar aos seus aplicativos usando declarações de volumes persistentes (PVCs). Você pode escolher entre classes de armazenamento predefinidas que atendam aos tamanhos em GB e às operações de entrada/saída por segundo (IOPS) que atendam aos requisitos de suas cargas de trabalho.
- Todos os compartilhamentos de arquivos são provisionados com disponibilidade zonal, exceto as classes regionais que têm disponibilidade regional.
- Todas as classes têm a interface de rede elástica ( ENI ) ativada.
- Todas as classes suportam a montagem entre zonas.
As classes de compartilhamento de arquivos regionais podem ser a melhor opção para cargas de trabalho que priorizam durabilidade, disponibilidade ou acesso simétrico entre zonas em vez de baixa latência.
- O tamanho do volume pode variar de 1 GiB a 32.000 GiB.
- O desempenho do volume está fixado em 35.000 IOPS (operações de entrada/saída por segundo).
- O intervalo de taxa de transferência ajustável é de 1-8192 Mbps.
Consulte Sobre File Storage for VPC para obter detalhes.
Para atender às necessidades de compartilhamento de arquivos baseadas em NFS para suas cargas de trabalho, você também pode usar o armazenamento NFS integrado aos clusters ODF. As principais diferenças aqui são que
File Storage for VPC é um serviço IBM Cloud totalmente gerenciado, enquanto o armazenamento NFS criado nos clusters ODF é autogerenciado em Red Hat OpenShift Kubernetes Service nós de trabalho gerenciados. Além disso, as configurações de
IOPS e tamanho são independentes de seus clusters. Dependendo do caso de uso, pode haver um caso de uso para qualquer um deles, ou até mesmo para ambos.
Para cargas de trabalho de virtualização do OpenShift, tenha em mente as seguintes considerações:
- Não há suporte para instantâneos.
- Cada PVC (Persistent Volume Claim) criado com esse provisionador provisionará um compartilhamento NFS e um destino de montagem em seu site IBM Cloud VPC.
- Um PVC pode ser configurado como um volume em vários pods ou servidores virtuais; no entanto, ele não pode ser compartilhado entre várias implantações de servidores virtuais.
- Para a implantação de servidores virtuais, um disco de servidor virtual equivale a um PVC, o que significa um compartilhamento de “ NFS ” por disco de servidor virtual.
Implante o complemento Compartilhamentos de armazenamento de arquivos para VPC em seu cluster Red Hat OpenShift Kubernetes Service seguindo as instruções da documentação IBM Cloud Enabling the IBM Cloud File Storage for VPC cluster add-on.
O complemento instala automaticamente o provisionador PersistentVolume vpc.file.csi.ibm.io e cria um conjunto de StorageClasses denominado ibmc-vpc-file-*, cada um oferecendo diferentes níveis de IOPS, bem como políticas
variáveis de recuperação e vinculação. Para obter a lista completa das classes de armazenamento disponíveis ( StorageClasses ) e explicações detalhadas sobre seus parâmetros, consulte a Referência às classes de armazenamento.
Block Storage for VPC
Este complemento fornece armazenamento de dados em nível de bloco, de alto desempenho e montado no hipervisor para seus nós de trabalho, utilizando reivindicações de volume persistente (PVCs) d Kubernetes. Ele permite que você armazene discos de máquinas virtuais em volumes IBM Cloud Block Storage.
Consulte Sobre Block Storage for VPC para obter detalhes.
IBM Cloud Key Protect (criptografia)
IBM Cloud Key Protect é um serviço de gerenciamento de chaves (KMS) baseado em nuvem que permite que as organizações criem, gerenciem e controlem chaves de criptografia usadas para proteger dados em serviços e aplicativos IBM Cloud. Ele oferece gerenciamento centralizado do ciclo de vida das chaves com recursos avançados de segurança e conformidade, ajudando as empresas a atender aos requisitos regulamentares e a manter a confidencialidade dos dados.
Os dados em um compartilhamento de arquivos são criptografados em repouso com a criptografia gerenciada IBM por padrão. Opcionalmente, você pode usar suas próprias chaves raiz para proteger seus compartilhamentos de arquivos com chaves gerenciadas pelo cliente. Sobre File Storage for VPC > Protegendo seus dados
O complemento ODF oferece suporte a várias camadas de criptografia, incluindo:
- Criptografia de cluster: Criptografa os dados em repouso em todo o cluster de armazenamento.
- Criptografia em trânsito: Protege os dados à medida que eles se movem entre nós, pods e clientes.
- Criptografia de volume de armazenamento: Oferece criptografia no nível de volumes individuais de armazenamento ou PersistentVolumes.
Para obter instruções sobre como configurar a criptografia de volumes de armazenamento no Red Hat OpenShift Kubernetes Service, consulte “Configurando a criptografia usando Hyper Protect Crypto Services ”.
Próximas etapas
Agora que você entende as opções de design de armazenamento para servidores virtuais VPC, explore estes tópicos relacionados:
- Segurança: Analise a criptografia e a proteção de dados para armazenamento
- Resiliência: Saiba mais sobre estratégias de backup e snapshot para volumes de armazenamento
- Computação: Explorar opções de design de computação e requisitos de armazenamento
- Arquitetura de referência: Revise a versão completa Arquitetura de referência de servidor virtual VPC