為 IBM Cloud VPC 虛擬伺服器設計儲存方案
為 IBM Cloud VPC 虛擬伺服器設計儲存方案,包括 Block Storage、File Storage、Object Storage 以及 Key Protect 的加密功能。
主要的儲存架構元素如下圖所示。
儲存空間選項
Red Hat® OpenShift® 虛擬化技術透過「Kubernetes」( PersistentVolumes,簡稱 PV)及「PersistentVolumeClaims」(簡稱 PVC)來管理虛擬伺服器的儲存資源。 它支援多種儲存後端,包括區塊儲存、檔案儲存和本機儲存。
Red Hat OpenShift IBM Cloud 提供透過 資源,為區塊儲存與檔案儲存所設計的整合式附加元件。IBM Cloud 其中包括支援裸機、檔案儲存和區塊儲存解決方案,為虛擬化工作負載提供彈性且可擴充的儲存選項。 以下各節列出了可用的儲存空間加購方案。
Red Hat OpenShift 資料基礎架構 (ODF)
Red Hat OpenShift Data Foundation (ODF) 是 Red Hat 針對 Red Hat OpenShift 所推出的整合式儲存解決方案,旨在為容器化應用程式提供持久性、軟體定義的儲存服務。 它透過在統一平台下結合物件、區塊和檔案儲存,提供高可用性和可擴充的儲存空間。 ODF 提供快照、複寫及可擴展的儲存管理等功能,這些功能均與 Red Hat OpenShift 控制台及 API 整合,使管理各類工作負載的儲存資源更加輕鬆。
Red Hat OpenShift 虛擬化的主要儲存選項是 Red Hat OpenShift Data Foundation。 這是一套高可用性儲存解決方案,由多個開源運算子及技術組成,例如 Ceph、NooBaa, 以及 Rook。 這些運算子用於透過儲存類別,為您的叢集配置和管理檔案、區塊及物件儲存。
ODF 會將底層儲存空間進行抽象化處理,您可利用 ODF 從同一底層原始區塊儲存空間中建立檔案、區塊或物件儲存權限。 在虛擬化環境中,ODF 利用 VPC 裸機伺服器上的本地 NVMe 磁碟,建立一個高效能的虛擬化儲存層;在此層中,您的應用程式資料預設會以 3 的倍數進行複製,以確保高可用性。 若您希望為虛擬伺服器工作負載啟用災難復原(DR)功能,在 Red Hat OpenShift 虛擬化環境中使用ODF便顯得尤為關鍵。
如需更多關於 ODF 的資訊,請參閱 《了解 OpenShift 資料基礎架構》。
IBM Cloud Object Storage
IBM Cloud Object Storage 可與備份解決方案或其他 Object Storage 相關用例一起使用。IBM Cloud® Object Storage,允許備份資料儲存於 ODF 集群之外,以防災難發生。
IBM Cloud Object Storage 是完全受管理的 IBM Cloud 服務,而 ODF 叢集內建的物件儲存則是在 Red Hat OpenShift Kubernetes Service 受管理的工作節點上自行管理。 視使用情況而定,這兩者都可能有其使用情況。
File Storage for VPC
您可以使用 File Storage for VPC,這是一款支援網路檔案系統( NFS )的網路附加儲存裝置。
IBM Cloud File Storage for VPC 是一種持久、快速且彈性的網路連接 NFS-based File Storage for VPC,您可以使用持久卷索賠 (PVC) 將其新增至您的應用程式。 您可以從預先定義的儲存類別中進行選擇,這些類別的儲存容量(以 GB 為單位)及每秒輸入/輸出操作次數(IOPS)均符合您工作負載的需求。
- 除了區域類別具有區域可用性外,所有檔案共用均以區域可用性配置。
- 所有班級都啟用彈性網路介面 ( ENI )。
- 所有類別都支援跨區安裝。
區域檔案共用類別對於以耐用性、可用性或跨區對稱存取優先於低延遲的工作負載而言,可能是更好的選擇。
- 容量大小可從 1 GiB 到 32,000 GiB。
- 卷的效能固定為 35,000 IOPS(每秒輸入/輸出操作次數)。
- 可調整的吞吐量範圍為 1-8192 Mbps。
詳情請參閱 關於 File Storage for VPC。
若您的工作負載需要基於 NFS 的檔案共享功能,亦可使用 ODF 叢集中內建的 NFS 儲存空間。 這裡的關鍵差異在於 File Storage for VPC 是完全受管理的 IBM Cloud 服務,而 NFS 內建於 ODF 叢集的儲存空間是在 Red Hat OpenShift Kubernetes Service 受管理的工作節點上自行管理。 此外,IOPS 和大小設定與您的群集無關。 視使用情況而定,這兩者都可能有其使用情況。
對於 OpenShift 虛擬化工作負載,請牢記下列注意事項:
- 不支援快照。
- 使用此佈建器建立的每個 Persistent Volume Claim (PVC) 都會在 IBM Cloud VPC 中佈建 NFS 共用和掛載目標。
- 一個 PVC 可以作為卷安裝在多個 Pod 或虛擬伺服器中;然而,它無法在多個虛擬伺服器部署之間共享。
- 在虛擬伺服器部署中,一個虛擬伺服器磁碟等於一個 PVC,這意味著每個虛擬伺服器磁碟對應一個 NFS 共享。
按照 IBM Cloud 文件 啟用 IBM Cloud File Storage for VPC 群集附加元件 中的指示,在 Red Hat OpenShift Kubernetes Service 集群上部署 File Storage shares for VPC add-on。
此附加元件會自動安裝 PersistentVolume provisioner vpc.file.csi.ibm.io,並建立一組 StorageClasses,命名為 ibmc-vpc-file-*,每組提供不同的 IOPS 層級,以及不同的回收與綁定政策。 有關可用的 StorageClasses 完整清單及其參數的詳細說明,請參閱《 儲存類別參考 》。
Block Storage for VPC
此附加元件透過使用 Kubernetes 的持久性卷宗請求(PVC),為您的工作節點提供安裝於虛擬化平台上的高效能區塊級資料儲存空間。 它可讓您在 IBM Cloud Block Storage 磁碟區上儲存虛擬機器磁碟。
詳情請參閱 關於 Block Storage for VPC。
IBM Cloud Key Protect (加密)
IBM Cloud Key Protect 是一套雲端金鑰管理服務 (KMS),可讓組織建立、管理及控制加密金鑰,以保障 IBM Cloud 服務與應用程式的資料安全。 它提供集中化的金鑰生命週期管理,並具備強大的安全性與法規遵循功能,協助企業符合法規要求並維護資料機密性。
預設情況下,檔案共用上的資料會以 IBM-managed 加密方式進行靜態加密。 您可以選擇使用自己的根金鑰,以客戶管理的金鑰保護檔案共用。 關於 File Storage for VPC > 保護您的資料安全
ODF 附加元件支援多層加密,包括
- 群集加密:加密整個儲存群集的靜態資料。
- 傳輸中加密:在節點、pod 和用戶端之間移動時保護資料。
- 儲存磁碟區加密:提供個別 PersistentVolumes 或儲存磁碟區層級的加密。
有關在 Red Hat OpenShift Kubernetes Service 中設定儲存卷加密的操作說明,請參閱 《 使用 Hyper Protect Crypto Services 設定加密 》。
下一步
現在您已瞭解 VPC 虛擬伺服器的儲存設計選項,請探索這些相關主題:
- 安全性:檢視儲存的 加密與資料保護
- 彈性:瞭解儲存容量的 備份與快照策略
- 運算:探索 運算設計選項 和儲存需求
- 參考架構:檢視完整的 VPC 虛擬伺服器參考架構