访问永久性存储空间

本页面介绍了如何在 Google Distributed Cloud (GDC) 气隙主权宇宙中为容器工作负载创建和管理永久性存储。无论工作负载调度到何处,永久性存储都会为您的应用提供一致的身份和稳定的主机名。

本页面适用于应用运维人员组内的开发者,他们负责为其组织创建应用工作负载。如需了解详情,请参阅 GDC 气隙文档的受众

准备工作

如需完成本文档中的任务,您必须请求必要的权限并准备好环境。

请求 IAM 角色

您必须拥有特定角色才能获得访问永久性存储所需的权限。您需要的角色取决于您是在组织范围的共享集群还是项目范围的标准集群中工作。 如需了解详情,请参阅 Kubernetes 集群配置

共享集群角色

如需在共享集群中创建、删除、修改或查看永久性卷,请让您的 Project IAM 管理员授予您 Namespace Admin (namespace-admin) 角色。此角色绑定到您的项目命名空间。

标准集群角色

如需在标准集群中创建、删除、修改或查看永久性卷,请让您的 Project IAM 管理员授予您 Cluster Developer (cluster-developer) 角色。此角色绑定到您的项目命名空间。

准备环境

如需使用 API 对 Kubernetes 集群 运行命令,请确保您拥有以下资源:

  • 找到 Kubernetes 集群名称,或向平台管理员组的成员询问集群名称。

  • 登录并生成 Kubernetes 集群的 kubeconfig 文件。

  • 使用 Kubernetes 集群的 kubeconfig 路径替换这些说明中的 KUBERNETES_CLUSTER_KUBECONFIG

创建永久性卷

以下说明展示了如何使用 GDC standard-rwo StorageClass 创建卷。如需详细了解 GDC 中可用的 StorageClass 资源,请参阅 容器的永久性存储

  1. 创建 PersistentVolumeClaim 资源 (PVC),并使用 ReadWriteOnce 访问模式和 standard-rwo 存储类别对其进行配置:

    kubectl --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG \
        --namespace NAMESPACE apply -f - <<EOF
    apiVersion: v1
    kind: PersistentVolumeClaim
    metadata:
      name: PVC_NAME
    spec:
      accessModes:
        - ReadWriteOnce
      resources:
        requests:
          storage: 10Gi
      storageClassName: standard-rwo
    EOF
    

    替换以下内容:

    • KUBERNETES_CLUSTER_KUBECONFIG:集群的 kubeconfig 文件。

    • NAMESPACE:要在其中创建 PVC 的命名空间。对于共享集群,这必须是项目命名空间。对于标准集群,它可以是任何命名空间。

    • PVC_NAMEPersistentVolumeClaim 对象的名称。

  2. 确认 PVC 对象可用:

    kubectl get pvc --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG \
        --namespace NAMESPACE
    

    输出类似于以下内容:

    NAME       CAPACITY   ACCESS MODES   STATUS      CLAIM     STORAGECLASS   AGE
    pvc-uuid   10Gi       RWO            Bound       pvc-name  standard-rwo   60s
    
  3. 将容器工作负载配置为使用 PVC。以下是使用 standard-rwo PVC 的 nginx pod 示例:

    kubectl --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG \
        --namespace NAMESPACE apply -f - <<EOF
    apiVersion: v1
    kind: Pod
    metadata:
      name: web-server-deployment
      labels:
        app: nginx
    spec:
      containers:
      - name: nginx
        image: nginx
        volumeMounts:
        - mountPath: /usr/share/nginx/html
          name: data
      volumes:
      - name: data
        persistentVolumeClaim:
          claimName: PVC_NAME
    EOF
    

    PVC_NAME 替换为您创建的 PVC。

扩充卷容量

如需增加 PersistentVolumeClaim 对象的容量,请将 spec.resources.storage 字段更新为新容量。支持的最大卷大小为 14.5 Ti。

  1. PersistentVolumeClaim 对象的清单文件中将卷更新为更大的大小:

    kubectl --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG \
        --namespace NAMESPACE apply -f - <<EOF
    apiVersion: v1
    kind: PersistentVolumeClaim
    metadata:
      name: PVC_NAME
    spec:
      accessModes:
        - ReadWriteOnce
      resources:
        requests:
          storage: VOLUME_STORAGE_SIZE
    EOF
    

    替换以下内容:

    • KUBERNETES_CLUSTER_KUBECONFIG:集群的 kubeconfig 文件。

    • NAMESPACE:PVC 资源所在的命名空间。对于共享集群,这必须是项目命名空间。 对于标准集群,它可以是任何命名空间。

    • PVC_NAME:您要增加存储大小的 PVC 的名称。

    • VOLUME_SNAPSHOT_SIZE:要增加的存储大小,例如 50Gi

  2. 检查集群中已更新的 PV 的状态:

    kubectl get pv --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG
    

后续步骤