OpenShift Container Storage is now OpenShift Data Foundation starting with version 4.9.
第 1 章 准备使用 Red Hat Virtualization 平台部署 OpenShift Data Foundation
在使用动态或本地存储开始部署 Red Hat OpenShift Data Foundation 前,请确保满足您的资源要求。请参阅规划您的部署。
可选:如果要使用外部密钥管理系统(KMS)启用集群范围加密:
- 确保存在具有令牌的策略,并且启用了 Vault 中的键值后端路径。请参阅 Vault 中启用的键值后端路径和策略。
- 确保您在 Vault 服务器上使用签名的证书。
最低的启动节点要求 [技术预览]
当不符合标准部署资源要求时,将使用最低配置部署 OpenShift Data Foundation 集群。请参阅规划指南中的资源要求部分。
Regional-DR 要求 [开发人员预览]
Red Hat OpenShift Data Foundation 支持的灾难恢复功能需要满足以下所有先决条件,才能成功实施灾难恢复解决方案:
- 有效的 Red Hat OpenShift Data Foundation 高级授权
有效的 Red Hat Advanced Cluster Management for Kubernetes 订阅
要了解 OpenShift Data Foundation 订阅如何工作,请参阅与 OpenShift Data Foundation 订阅相关的知识库文章。
有关详细要求,请参阅 Regional-DR 要求 和 RHACM 要求。
- 确保满足使用本地存储设备安装 OpenShift Data Foundation 的要求。
1.1. 在 Vault 中启用键值后端路径和策略 复制链接链接已复制到粘贴板!
先决条件
- 管理员对 Vault 的访问权限。
-
仔细选择唯一路径名称作为遵循命名惯例的后端
路径
,因为它无法在以后更改。
流程
在 Vault 中启用 Key/Value(KV)后端路径。
对于 Vault KV secret 引擎 API,版本 1:
vault secrets enable -path=odf kv
$ vault secrets enable -path=odf kv
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 对于 Vault KV secret 引擎 API,版本 2:
vault secrets enable -path=odf kv-v2
$ vault secrets enable -path=odf kv-v2
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 使用以下命令,创建一个策略来限制用户对机密执行写入或删除操作。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 创建与上述策略匹配的令牌。
vault token create -policy=odf -format json
$ vault token create -policy=odf -format json
Copy to Clipboard Copied! Toggle word wrap Toggle overflow