本页面介绍了如何在 Google Distributed Cloud (GDC) 气隙主权宇宙中为容器工作负载创建和管理永久性存储。无论工作负载调度到何处,永久性存储都会为您的应用提供一致的身份和稳定的主机名。
本页面适用于应用运维人员组内的开发者,他们负责为其组织创建应用工作负载。如需了解详情,请参阅 GDC 气隙文档的受众。
准备工作
如需完成本文档中的任务,您必须请求必要的权限并准备好环境。
请求 IAM 角色
您必须拥有特定角色才能获得访问永久性存储所需的权限。您需要的角色取决于您是在组织范围的共享集群还是项目范围的标准集群中工作。 如需了解详情,请参阅 Kubernetes 集群配置。
共享集群角色
如需在共享集群中创建、删除、修改或查看永久性卷,请让您的 Project IAM 管理员授予您 Namespace Admin (namespace-admin) 角色。此角色绑定到您的项目命名空间。
标准集群角色
如需在标准集群中创建、删除、修改或查看永久性卷,请让您的 Project IAM 管理员授予您 Cluster Developer (cluster-developer) 角色。此角色绑定到您的项目命名空间。
准备环境
如需使用 API 对 Kubernetes 集群 运行命令,请确保您拥有以下资源:
找到 Kubernetes 集群名称,或向平台管理员组的成员询问集群名称。
登录并生成 Kubernetes 集群的 kubeconfig 文件。
使用 Kubernetes 集群的 kubeconfig 路径替换这些说明中的
KUBERNETES_CLUSTER_KUBECONFIG。
创建永久性卷
以下说明展示了如何使用 GDC standard-rwo StorageClass 创建卷。如需详细了解 GDC 中可用的 StorageClass 资源,请参阅
容器的永久性存储。
创建
PersistentVolumeClaim资源 (PVC),并使用ReadWriteOnce访问模式和standard-rwo存储类别对其进行配置:kubectl --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG \ --namespace NAMESPACE apply -f - <<EOF apiVersion: v1 kind: PersistentVolumeClaim metadata: name: PVC_NAME spec: accessModes: - ReadWriteOnce resources: requests: storage: 10Gi storageClassName: standard-rwo EOF替换以下内容:
KUBERNETES_CLUSTER_KUBECONFIG:集群的 kubeconfig 文件。NAMESPACE:要在其中创建 PVC 的命名空间。对于共享集群,这必须是项目命名空间。对于标准集群,它可以是任何命名空间。PVC_NAME:PersistentVolumeClaim对象的名称。
确认 PVC 对象可用:
kubectl get pvc --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG \ --namespace NAMESPACE输出类似于以下内容:
NAME CAPACITY ACCESS MODES STATUS CLAIM STORAGECLASS AGE pvc-uuid 10Gi RWO Bound pvc-name standard-rwo 60s将容器工作负载配置为使用 PVC。以下是使用
standard-rwoPVC 的nginxpod 示例:kubectl --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG \ --namespace NAMESPACE apply -f - <<EOF apiVersion: v1 kind: Pod metadata: name: web-server-deployment labels: app: nginx spec: containers: - name: nginx image: nginx volumeMounts: - mountPath: /usr/share/nginx/html name: data volumes: - name: data persistentVolumeClaim: claimName: PVC_NAME EOF将
PVC_NAME替换为您创建的 PVC。
扩充卷容量
如需增加 PersistentVolumeClaim 对象的容量,请将 spec.resources.storage 字段更新为新容量。支持的最大卷大小为 14.5 Ti。
在
PersistentVolumeClaim对象的清单文件中将卷更新为更大的大小:kubectl --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG \ --namespace NAMESPACE apply -f - <<EOF apiVersion: v1 kind: PersistentVolumeClaim metadata: name: PVC_NAME spec: accessModes: - ReadWriteOnce resources: requests: storage: VOLUME_STORAGE_SIZE EOF替换以下内容:
KUBERNETES_CLUSTER_KUBECONFIG:集群的 kubeconfig 文件。NAMESPACE:PVC 资源所在的命名空间。对于共享集群,这必须是项目命名空间。 对于标准集群,它可以是任何命名空间。PVC_NAME:您要增加存储大小的 PVC 的名称。VOLUME_SNAPSHOT_SIZE:要增加的存储大小,例如50Gi。
检查集群中已更新的 PV 的状态:
kubectl get pv --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG