Red Hat OpenShift 虛擬化技術的儲存設計
使用 Red Hat OpenShift Data Foundation 搭配 NVMe、File Storage for VPC 及 IBM Cloud Object Storage 來部署 OpenShift 虛擬化儲存,以建立持久性卷。
主要的儲存架構元素如下圖所示。
儲存空間選項
Red Hat® OpenShift® 虛擬化使用 Kubernetes PersistentVolumes (PV) 和 PersistentVolumeClaims (PVC) 來管理儲存。 它支援多種儲存後端,包括區塊儲存(裸機伺服器不可用)、檔案儲存和本機儲存(僅裸機伺服器可用)。
Red Hat OpenShift on IBM Cloud 透過使用 IBM Cloud 資源,為 Red Hat OpenShift Data Foundation (ODF)、區塊和檔案儲存提供整合式附加元件。
Red Hat OpenShift 資料基礎 (ODF)
Red Hat OpenShift Data Foundation (ODF) 為容器化應用程式提供持久性、軟體定義儲存。 它透過在統一平台下結合物件、區塊和檔案儲存,提供高可用性和可擴充的儲存空間。 ODF 提供快照、複製和可擴充儲存管理等功能,並與 Red Hat OpenShift 主控台和 API 整合。 此整合可協助您管理不同工作負載的儲存空間。
Red Hat OpenShift Virtualization 的主要儲存選項是 Red Hat OpenShift Data Foundation。 這套高可用性儲存解決方案由數個開源運算子及技術組成,例如 Ceph、NooBaa, 以及 Rook。 這些操作員透過使用儲存類別來為您的群集配置和管理檔案、區塊及物件儲存。
ODF 對您的底層儲存進行抽象,您可以使用 ODF 從相同的底層原始區塊儲存建立檔案、區塊或物件儲存主張。 在虛擬化中,ODF 在裸金屬伺服器上使用本機 NVMe 磁碟來建立效能優異的虛擬化儲存層,您的應用程式資料會以 3 的倍數 (典型值) 複製,預設為高可用性。 如果您想為 VM 工作負載使用災難復原 (DR) 功能,則 ODF 與 Red Hat OpenShift 虛擬化尤其重要。
如需更多關於 ODF 的資訊,請參閱 瞭解 OpenShift Data Foundation。
ODF 支援下列加密層:
- 群集加密 - 加密整個儲存群集的靜態資料。
- 傳輸中加密 - 保護資料在節點、pod 和用戶端之間移動時的安全。
- 儲存磁碟區加密 - 為個別 PersistentVolumes 或儲存磁碟區提供加密。
如需在 Red Hat OpenShift Kubernetes Service 中設定儲存磁碟區加密的詳細資訊,請參閱 使用 Hyper Protect Crypto Services 設定加密。
IBM Cloud Object Storage
您可以將 IBM Cloud Object Storage 與備份解決方案,或其他物件儲存需求搭配使用。IBM Cloud Object Storage 可將備份資料儲存於 ODF 叢集之外,以防災難發生。
IBM Cloud Object Storage 由 IBM Cloud 管理,而 ODF 叢集中建立的物件儲存空間則由 Red Hat OpenShift 工作節點自行管理。 根據使用情況,您可以同時使用 IBM Cloud Object Storage 和 Red Hat OpenShift。
File Storage for VPC
您可以使用 File Storage for VPC,這是一款支援 NFS 的網路附加儲存裝置。
IBM Cloud File Storage for VPC 是一種持久、快速、靈活的網路連接式 NFS 儲存選項。 您可以透過使用持久卷索賠 (PVC) 將 IBM Cloud File Storage 加入您的應用程式。 您可以從預先定義的儲存類別中進行選擇,這些類別會提供所需的容量(以 GB 為單位)和 IOPS。
- 所有檔案共用均以區域可用性配置。
- 所有類別都支援跨區安裝。
預設情況下,檔案共用上的資料會以 IBM-managed 加密方式進行靜態加密。 您可以選擇使用自己的根金鑰,以客戶管理的金鑰保護檔案共用。 如需詳細資訊,請參閱 關於 File Storage for VPC 和關於 File Storage for VPC > 保護您的資料。
對於基於 NFS 的檔案共用需求,您也可以使用 ODF 叢集內建的 NFS 儲存空間。 這裡的關鍵差異是 File Storage for VPC 由 IBM Cloud 管理,而 NFS 儲存內建在 ODF 叢集中,並在 Red Hat OpenShift 管理的工作節點上進行自我管理。 IOPS 和 GB 的設定與您的叢集無關。 根據使用情況,您可以同時使用這兩個選項。
對於使用 VPC 檔案儲存的 Red Hat OpenShift 虛擬化工作負載,請牢記下列注意事項:
- 不支援快照。
- 使用此佈建器建立的每個 Persistent Volume Claim (PVC) 都會在您的 VPC 中佈建 NFS 共用和掛載目標。
- PVC 可以掛載為多個 pod 或虛擬伺服器中的磁碟區。 但是,它不能在多個虛擬伺服器之間共用。
- 對於虛擬伺服器,一個虛擬伺服器磁碟等於一個 PVC,也就是每個虛擬伺服器磁碟有一個 NFS 共用。
若要在 Red Hat OpenShift 群集上部署 VPC 的檔案儲存共用附加元件,請參閱 啟用 IBM Cloud File Storage for VPC 群集附加元件。
附加元件會自動安裝 PersistentVolume 供應器 vpc.file.csi.ibm.io,並建立一組 StorageClasses,這些 名為 ibmc-vpc-file-*。 每種選項均提供不同的 IOPS 等級,以及各異的資源回收與綁定政策。 如需可用 StorageClasses 的完整清單及其參數的詳細說明,請參閱 Storage class reference。
Block Storage for VPC
VPC 的區塊儲存只適用於虛擬伺服器工作節點。
此附加元件透過使用 Kubernetes 的持久性卷宗請求(PVC),為您的虛擬伺服器工作節點提供搭載於虛擬化平台上的高效能區塊級資料儲存空間。 PVC 用於在 IBM Cloud Block Storage 磁碟區上儲存虛擬伺服器磁碟。
預設情況下,區塊磁碟區上的資料會以 IBM-managed 加密方式進行靜態加密。 您可以選擇使用自己的根金鑰,以客戶管理的金鑰保護檔案共用。 如需詳細資訊,請參閱, 關於 Block Storage for VPC 和關於 Block Storage for VPC > 保護您的資料。
選擇您的儲存方案
請參考下表,根據您的工作負載需求選擇合適的儲存方案。 可在同一個叢集內組合多種選項。
| 使用案例 | 建議選項 | 主要限制因素 |
|---|---|---|
| 虛擬機器啟動磁碟與資料磁碟、即時遷移、快照、災難復原 | 裸機上的 ODF(本地 NVMe) | 需使用裸機工作節點;ODF 儲存池中至少需有 3 個節點(單區域及彈性擴展部署可進行細粒度擴展;多區域部署則需以 3 的倍數配置);ROKS 僅支援複製池(ROKS 裸機不提供擦除編碼) |
| 跨 Pod 或虛擬機器(VM)的共用檔案系統存取 | ODF NFS ( CephFS-backed ) 或 File Storage for VPC | ODF NFS 需要啟用 NFS 閘道(會增加約 3 CPU 及 8 Gi RAM); File Storage for VPC 不支援快照,且無法在多個虛擬伺服器之間共用 |
| 將 ODF 叢集外的資料或物件工作負載進行備份 | IBM Cloud Object Storage | 完全託管;獨立計費;不適用於區塊或檔案型 VM 磁碟工作負載 |
| 虛擬伺服器(VSI)工作節點上的區塊儲存 | Block Storage for VPC | 僅限於 VSI 工作節點,不適用於裸機環境 |
| 共用唯讀內容或匯入來源 | File Storage for VPC | 每個 PVC 對應一個 NFS 共用資料夾;支援跨區域安裝;每個 PVC 最大 32 TB |
ODF 是 IBM Cloud 上 Red Hat OpenShift 虛擬化功能的首要且建議的儲存解決方案。 在為您的叢集進行配置之前,請先檢視以下要求。
- ODF 需要運行 Red Hat CoreOS 的裸機工作節點。 Red Hat OpenShift 上的 ODF 儲存叢集 Kubernetes Service 不支援虛擬化(VSI)工作節點。
- ODF 儲存節點彙整至少需要 3 個節點。 單區域及彈性擴展的部署方式,可從最初的 3 個起,以細粒度方式進行擴展。 多區域部署必須使用 3 的倍數(3、6、9、……) 以維持區域分布的均衡。 在多區域拓撲中,若存在非 3 的倍數,將導致區域不平衡,進而造成 OSD 權重分配不均,並導致資料配置未達最佳狀態。
- 在 ROKS 裸機環境中,僅支援複製池( replica-3 和 replica-2 )作為生產環境的區塊儲存。 RBD 的擦除編碼彙集是一項開發者預覽功能(ODF 4.20 以上版本),目前尚不適用於生產環境。
- 為了獲得最佳效能與穩定性,請為 ODF 配置專用的儲存工作執行緒池,並為 VM 工作負載配置獨立的運算工作執行緒池。 若將 ODF 守護程式與 VM 工作負載部署在同一節點上,將導致資源爭用。
有關叢集建置完成後 ODF 的逐步設定說明,請參閱《 Red Hat OpenShift Data Foundation(ODF)適用於虛擬機器工作負載 》。
下一步
現在您已瞭解 Red Hat OpenShift 虛擬化的儲存設計選項,請探索這些相關主題:
- 安全性:檢視儲存的 加密與資料保護
- 復原能力:瞭解 ODF 的 備份和災難恢復策略
- 運算:探索 運算設計選項 和儲存需求
- 參考架構:檢閱完整的 Red Hat OpenShift 虛擬化參考架構