OpenShift Container Storage is now OpenShift Data Foundation starting with version 4.9.
第 1 章 准备部署 OpenShift Container Storage
使用动态存储设备在 OpenShift Container Platform 上部署 OpenShift Container Storage 可让您选择创建内部集群资源。这将会在内部置备基础服务,这有助于为应用提供额外的存储类。
在开始部署 Red Hat OpenShift Container Storage 前,请按照以下步骤执行:
可选: 如果要使用外部密钥管理系统(KMS)启用集群范围加密:
- 确保存在具有令牌的策略,并且启用了 Vault 中的键值后端路径。请参阅在 Vault 中启用键值后端路径和策略。
- 确保您在 Vault 服务器上使用签名的证书。
最低的启动节点要求 [技术预览]
当不符合标准部署资源要求时,OpenShift Container Storage 集群将以最小配置进行部署。请参阅规划指南中的资源要求部分。
1.1. 在 Vault 中启用键值后端路径和策略 复制链接链接已复制到粘贴板!
先决条件
- 管理员对 Vault 的访问权限。
-
选择唯一路径名称作为后端
路径,该路径
遵循命名规则,因为以后无法更改。
流程
在 Vault 中启用 Key/Value(KV)后端路径。
对于 Vault KV secret 引擎 API,版本 1:
vault secrets enable -path=ocs kv
$ vault secrets enable -path=ocs kv
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 对于 Vault KV secret 引擎 API,版本 2:
vault secrets enable -path=ocs kv-v2
$ vault secrets enable -path=ocs kv-v2
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 使用以下命令,创建一个策略来限制用户对 secret 执行写入或删除操作:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 创建与上述策略匹配的令牌:
vault token create -policy=ocs -format json
$ vault token create -policy=ocs -format json
Copy to Clipboard Copied! Toggle word wrap Toggle overflow