2.6. 在 IBM Power 上创建 OpenShift Data Foundation 集群
在安装 OpenShift Data Foundation 操作器后,使用此流程创建 OpenShift Data Foundation 集群。
先决条件
- 确保满足使用本地存储设备安装 OpenShift Data Foundation 的要求部分中的所有要求。
- 您必须至少有三个 worker 节点,每个节点的存储类型和大小都相同(例如: 200 GB SSD),才能在 IBM Power 上使用本地存储设备。
验证您的 OpenShift Container Platform worker 节点是否已标记为 OpenShift Data Foundation:
oc get nodes -l cluster.ocs.openshift.io/openshift-storage -o jsonpath='{range .items[*]}{.metadata.name}{"\n"}'
要识别每个节点中的存储设备,请参阅查找可用的存储设备。
流程
- 登录 OpenShift Web 控制台。
-
在
openshift-local-storage
命名空间中点击 OperatorsInstalled Operators 来查看安装的 Operator。 - 单击 Local Storage 安装的操作器。
- 在 Operator Details 页面中,点 Local Volume 链接。
- 单击 Create Local Volume。
- 点 YAML 视图来配置本地卷。
使用以下 YAML 为块 PV 定义
LocalVolume
自定义资源。apiVersion: local.storage.openshift.io/v1 kind: LocalVolume metadata: name: localblock namespace: openshift-local-storage spec: logLevel: Normal managementState: Managed nodeSelector: nodeSelectorTerms: - matchExpressions: - key: kubernetes.io/hostname operator: In values: - worker-0 - worker-1 - worker-2 storageClassDevices: - devicePaths: - /dev/sda storageClassName: localblock volumeMode: Block
以上定义从
worker-0
,worker-1
和worker-2
节点选择一个sda
本地设备。localblock
存储类被创建,持久性卷由sda
提供。重要根据您的环境,指定 nodeSelector 的适当值。在所有 worker 节点上,设备名称都应该相同。您还可以指定多个 devicePath。
- 点 Create。
确认是否已创建
diskmaker-manager
pod 和持久性卷
。对于 Pod
-
从 OpenShift Web 控制台左侧窗格中,点击 Workloads
Pods。 - 从 Project 下拉列表中,选择 openshift-local-storage。
-
检查您在创建 LocalVolume CR 时使用的每个 worker 节点是否有
diskmaker-manager
pod。
-
从 OpenShift Web 控制台左侧窗格中,点击 Workloads
对于持久性卷
-
从 OpenShift Web 控制台左侧窗格中,点击 Storage
PersistentVolumes。 使用名称
local-pv-*
检查持久性卷。持久性卷的数量将等同于 worker 节点的数量和在创建 localVolume CR 时置备的存储设备数量。重要只有在您使用三个或更多节点创建的存储集群分布到三个可用区的最低要求时,才会启用灵活的扩展功能。
有关灵活扩展的信息,请参阅知识库文章在启用灵活扩展时使用 YAML 扩展 OpenShift Data Foundation 集群 。
- 灵活扩展功能会在部署时启用,以后无法启用或禁用。
-
从 OpenShift Web 控制台左侧窗格中,点击 Storage
在 OpenShift Web 控制台中,点 Operators
Installed Operators 查看所有已安装的 Operator。 确保所选 项目 为
openshift-storage
。- 单击 OpenShift Data Foundation 操作器,然后单击 Create StorageSystem。
在 Backing storage 页面中,执行以下操作:
- 为部署类型选项选择 Full Deployment。
- 选择 Use a existing StorageClass 选项。
选择在安装 LocalVolume 时使用的存储类。
默认情况下,设置为
none
。- 可选: 选择 Use Ceph RBD 作为默认 StorageClass。这可避免手动注解 StorageClass。
可选: 选择 Use external PostgreSQL 复选框以使用外部 PostgreSQL [技术预览]。
这为 PostgreSQL pod 是一个单点故障的多云对象网关提供了高可用性解决方案。
提供以下连接详情:
- 用户名
- 密码
- 服务器 名称和端口
- 数据库名称
- 选中 Enable TLS/SSL 复选框,为 Postgres 服务器启用加密。
- 点击 Next。
在 Capacity 和 nodes 页面中,配置以下内容:
- 可用的原始容量会根据与存储类关联的所有附加磁盘填充容量值。这将需要一些时间才能出现。Selected nodes 列表根据存储类显示节点。
在 Configure performance 部分中,选择以下性能配置集之一:
精益
在资源受限环境中使用它,且最少的资源低于推荐的资源。此配置集通过分配较少的 CPU 和较少的内存来最小化资源消耗。
balanced (默认)
当推荐的资源可用时,请使用此选项。这个配置集为不同工作负载提供资源消耗和性能之间的平衡。
性能
在有足够资源的环境中使用它以获得最佳性能。此配置集通过分配 ample 内存和 CPU 来为高性能量身定制,以确保对要求的工作负载进行优化执行。
注意您可以选择在部署后使用 StorageSystems 选项卡的选项菜单中的 Configure performance 选项来配置性能配置集。
重要在选择资源配置集前,请确保检查集群中资源的当前可用性。在资源不足的集群中选择较高的资源配置集可能会导致安装失败。
有关资源要求的更多信息,请参阅 性能配置集的资源要求。
- 可选:选中 Taint nodes 复选框,以将所选节点专用于 OpenShift Data Foundation。
- 点击 Next。
可选:在 Security and network 页面中,根据您的要求进行配置:
若要启用加密,可选择为块存储和文件存储启用数据加密。
选择其中一个加密级别或两个都选:
集群范围的加密
加密整个集群(块和文件)。
StorageClass 加密
使用启用加密的存储类创建加密的持久性卷(仅块)。
可选:选择 Connect to an external key management service 复选框。这是集群范围加密的可选选项。
- 从 Key Management Service Provider 下拉列表中,选择 Vault 或 Thales CipherTrust Manager (using KMIP)。如果选择了 Vault,请进入下一步。如果您选择了 Thales CipherTrust Manager (using KMIP),请转到步骤 iii。
选择身份验证方法。
- 使用令牌验证方法
- 输入唯一的连接名称 , Vault 服务器的主机地址('https://<hostname 或 ip>'),端口号和令牌。
展开 Advanced Settings,以根据您的
Vault
配置输入其他设置和证书详情:- 在 后端路径中输入为 OpenShift Data Foundation 专用且唯一的 Key Value secret 路径。
- (可选)输入 TLS 服务器名称和 Vault Enterprise 命名空间。
- 上传对应的 PEM 编码证书文件,以提供 CA 证书、客户端证书和客户端私钥。
- 点 Save 并跳过步骤 iv。
- 使用 Kubernetes 验证方法
- 输入唯一的 Vault Connection Name, Vault 服务器的主机地址('https://<hostname 或 ip>')、端口号和角色名称。
展开 Advanced Settings,以根据您的
Vault
配置输入其他设置和证书详情:- 在 后端路径中输入为 OpenShift Data Foundation 专用且唯一的 Key Value secret 路径。
- 可选:输入 TLS Server Name 和 Authentication Path (如果适用)。
- 上传对应的 PEM 编码证书文件,以提供 CA 证书、客户端证书和客户端私钥。
- 点 Save 并跳过步骤 iv。
要使用 Thales CipherTrust Manager (using KMIP) 作为 KMS 供应商,请按照以下步骤执行:
- 在项目中输入密钥管理服务的唯一连接名称。
在 Address 和 Port 部分中,输入 Thales CipherTrust Manager 的 IP 以及在其中启用了 KMIP 接口的端口。例如:
- 地址: 123.34.3.2
- 端口 :5696
- 上传 客户端证书、CA 证书和 客户端私钥。
- 如果启用了 StorageClass 加密,请输入用于加密和解密的唯一标识符。
-
TLS Server 字段是可选的,并在没有 KMIP 端点的 DNS 条目时使用。例如,
kmip_all_<port>.ciphertrustmanager.local
。
选择 网络。
- 选择 Default (ODN) 网络,因为 IBM Power 上的 OpenShift Data Foundation 尚不支持 Multus。
- 点击 Next。
要启用 in-transit 加密,请选择 In-transit encryption。
- 选择 网络。
- 点击 Next。
- 在 Data Protection 页面中,如果您要为 Openshift Data Foundation 配置 Regional-DR 解决方案,然后选择 Prepare 集群进行灾难恢复(Regional-DR only) 复选框,否则点 Next。
在 Review and create 页:
- 查看配置详情。若要修改任何配置设置,请单击 Back 以返回到上一配置页面。
- 单击 Create StorageSystem。
如果您的部署有五个或更多节点、机架或房间,当部署中存在五个或更多个故障域时,您可以根据机架或区域的数量配置 Ceph 监控计数。在 OpenShift Web 控制台的通知面板中显示警报或 Alert Center,以指示用于增加 Ceph 监控器数量的选项。您可以使用警报中的 Configure 选项来配置 Ceph 监控器计数。有关更多信息,请参阅 解决低 Ceph 监视器计数警报。
验证步骤
验证已安装存储集群的最终状态:
-
在 OpenShift Web 控制台中,导航到 Installed Operators
OpenShift Data Foundation Storage System ocs-storagecluster-storagesystem Resources。 -
验证
StorageCluster
的Status
是否为Ready
,并且旁边有一个绿色勾号标记。
-
在 OpenShift Web 控制台中,导航到 Installed Operators
要验证是否在存储集群中启用了灵活的扩展,请执行以下步骤:
-
在 OpenShift Web 控制台中,导航到 Installed Operators
OpenShift Data Foundation Storage System ocs-storagecluster-storagesystem Resources ocs-storagecluster。 在 YAML 选项卡中,在
spec
部分搜索键flexibleScaling
,在status
部分搜索failureDomain
。如果flexible scaling
为 true,failureDomain
被设置为 host,则启用灵活的扩展功能。spec: flexibleScaling: true […] status: failureDomain: host
-
在 OpenShift Web 控制台中,导航到 Installed Operators
- 要验证 OpenShift Data Foundation 的所有组件是否已成功安装,请参阅 验证您的 OpenShift Data Foundation 部署。
其他资源
- 若要扩展初始集群的容量,请参阅扩展存储指南。