本頁說明如何在 Google Distributed Cloud (GDC) 氣隙主權宇宙中,為容器工作負載建立及管理永久儲存空間。無論工作負載排程在哪裡,持續性儲存空間都能為應用程式提供一致的身分和穩定的主機名稱。
本文適用於應用程式運算子群組中的開發人員,負責為所屬機構建立應用程式工作負載。詳情請參閱 GDC air-gapped 說明文件適用對象。
事前準備
如要完成本文中的工作,您必須要求必要的權限並準備環境。
要求 IAM 角色
您必須具備特定角色,才能取得存取永久儲存空間所需的權限。您需要的角色取決於您是在組織範圍的共用叢集,還是專案範圍的標準叢集內工作。詳情請參閱「Kubernetes 叢集設定」。
共用叢集角色
如要在共用叢集中建立、刪除、編輯或查看永久磁碟,請要求專案 IAM 管理員授予您「命名空間管理員」(roles/container.namespaceAdmin) namespace-admin 角色。這個角色會繫結至專案命名空間。
標準叢集角色
如要在標準叢集中建立、刪除、編輯或查看永久磁碟,請要求專案 IAM 管理員授予您「叢集開發人員」(cluster-developer) 角色。這個角色會繫結至專案命名空間。
準備環境
如要使用 API 對 Kubernetes 叢集執行指令,請確認您具備下列資源:
找出 Kubernetes 叢集名稱,或向平台管理員群組成員詢問叢集名稱。
登入並產生 Kubernetes 叢集的 kubeconfig 檔案。
請使用 Kubernetes 叢集的 kubeconfig 路徑,替換這些操作說明中的
KUBERNETES_CLUSTER_KUBECONFIG。
建立永久磁碟區
以下操作說明將介紹如何使用 GDC standard-rwo StorageClass 建立磁碟區。如要進一步瞭解 GDC 中可用的 StorageClass 資源,請參閱「容器的永久儲存空間」。
建立
PersistentVolumeClaim資源 (PVC),並設定ReadWriteOnce存取模式和standard-rwo儲存空間級別:kubectl --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG \ --namespace NAMESPACE apply -f - <<EOF apiVersion: v1 kind: PersistentVolumeClaim metadata: name: PVC_NAME spec: accessModes: - ReadWriteOnce resources: requests: storage: 10Gi storageClassName: standard-rwo EOF更改下列內容:
KUBERNETES_CLUSTER_KUBECONFIG:叢集的 kubeconfig 檔案。NAMESPACE:要建立 PVC 的命名空間。如果是共用叢集,這必須是專案命名空間。如果是標準叢集,則可以是任何命名空間。PVC_NAME:PersistentVolumeClaim物件的名稱。
確認 PVC 物件是否可用:
kubectl get pvc --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG \ --namespace NAMESPACE輸出結果會與下列內容相似:
NAME CAPACITY ACCESS MODES STATUS CLAIM STORAGECLASS AGE pvc-uuid 10Gi RWO Bound pvc-name standard-rwo 60s設定容器工作負載以使用 PVC。以下是使用
standard-rwoPVC 的nginxPod 範例:kubectl --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG \ --namespace NAMESPACE apply -f - <<EOF apiVersion: v1 kind: Pod metadata: name: web-server-deployment labels: app: nginx spec: containers: - name: nginx image: nginx volumeMounts: - mountPath: /usr/share/nginx/html name: data volumes: - name: data persistentVolumeClaim: claimName: PVC_NAME EOF將
PVC_NAME替換為您建立的 PVC。
擴充磁碟區容量
如要增加 PersistentVolumeClaim 物件的容量,請將 spec.resources.storage 欄位更新為新容量。支援的磁碟區大小上限為 14.5 Ti。
在
PersistentVolumeClaim物件的資訊清單檔案中,將音量更新為較大的值:kubectl --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG \ --namespace NAMESPACE apply -f - <<EOF apiVersion: v1 kind: PersistentVolumeClaim metadata: name: PVC_NAME spec: accessModes: - ReadWriteOnce resources: requests: storage: VOLUME_STORAGE_SIZE EOF更改下列內容:
KUBERNETES_CLUSTER_KUBECONFIG:叢集的 kubeconfig 檔案。NAMESPACE:PVC 資源所在的命名空間。如果是共用叢集,這必須是專案命名空間。 如果是標準叢集,則可以是任何命名空間。PVC_NAME:要增加儲存空間大小的 PVC 名稱。VOLUME_SNAPSHOT_SIZE:要增加的儲存空間大小,例如50Gi。
檢查叢集中更新的 PV 狀態:
kubectl get pv --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG