![再也不踩坑的kubernetes实战指南](https://wfqqreader-1252317822.image.myqcloud.com/cover/323/27563323/b_27563323.jpg)
3.1 安装GFS到K8S集群中
在集群中,我们可以使用GFS、CEPH、NFS等为Pod提供动态持久化存储。本节动态存储主要介绍GFS的使用,静态存储方式采用NFS,其他类型的存储配置类似。
3.1.1 准备工作
为了保证Pod能够正常使用GFS作为后端存储,需要每台运行Pod的节点上提前安装GFS的客户端工具,其他存储方式也类似。
所有节点安装GFS客户端:
yum install glusterfs glusterfs-fuse -y
给需要作为GFS节点提供存储的节点打上标签:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P151_58249.jpg?sign=1739382046-JO2Ke4bSgoxhg7ccx515aasvNFPY5iFf-0-0579bb5e52568d4456db102e1d228baa)
所有节点加载对应模块:
[root@K8S-master01 ~]# modprobe dm_snapshot [root@K8S-master01 ~]# modprobe dm_mirror [root@K8S-master01 ~]# modprobe dm_thin_pool
3.1.2 创建GFS集群
这里采用容器化方式部署GFS集群,同样也可以使用传统模式部署,在生产环境中,GFS集群最好是独立于集群之外进行部署,之后只需创建对应的EndPoints即可。
本例部署采用DaemonSet方式,同时保证已经打上标签的节点上都运行一个GFS服务,并且均有提供存储的磁盘。
下载相关安装文件:
wget https://github.com/heketi/heketi/releases/download/v7.0.0/ heketi-client-v7.0.0.linux.amd64.tar.gz
创建集群:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P152_58254.jpg?sign=1739382046-5fO8EcAVqF87p9hixCcODOf4F9ySqabt-0-cf05ba37ee2367bd766d7ca3fcf6d981)
注意1:此处采用的是默认的挂载方式,可使用其他磁盘作为GFS的工作目录。
注意2:此处创建的Namespace为default,可按需更改。
注意3:可使用gluster/gluster-centos:gluster3u12_centos7镜像。
查看GFS Pods:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P152_58255.jpg?sign=1739382046-SIBH27pw4zsdHltpt9R1RFmgZnxJP5ee-0-8add2212e48b46e068e0528b4e3e48ba)
3.1.3 创建Heketi服务
Heketi是一个提供RESTful API管理GFS卷的框架,能够在Kubernetes、OpenShift、OpenStack等云平台上实现动态存储资源供应,支持GFS多集群管理,便于管理员对GFS进行操作,在Kubernetes集群中,Pod将存储的请求发送至Heketi,然后Heketi控制GFS集群创建对应的存储卷。
创建Heketi的ServiceAccount对象:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P153_58257.jpg?sign=1739382046-SPfK1jKFLRX9MnofGwti4QejxcMM9MsA-0-60538fb0d9ef829efef7ac2be98568ec)
创建Heketi对应的权限和Secret:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P153_58258.jpg?sign=1739382046-emNbO8JkPtyzSbYlwbQ87JH927OBETwW-0-5478499b6d4f4a7a5f6998ce15350f39)
初始化部署Heketi:
[root@K8S-master01 kubernetes]# kubectl create -f heketi-bootstrap.json secret/heketi-db-backup created service/heketi created deployment.extensions/heketi created [root@K8S-master01 kubernetes]# pwd /root/heketi-client/share/heketi/kubernetes
3.1.4 创建GFS集群
本节使用Heketi创建GFS集群,其管理方式更加简单和高效。
复制heketi-cli至/usr/local/bin:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P153_58260.jpg?sign=1739382046-2tPjZuccFt4LeadZFzzsP6NSokkSDNUG-0-e422c347c1469a6aaf6e7be43a8353a0)
修改topology-sample,manage为GFS管理服务的节点(Node)主机名,storage为节点的IP地址,devices为节点上的裸设备,也就是用于提供存储的磁盘最好使用裸设备:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P153_58262.jpg?sign=1739382046-4m2hI0YELh2YDrOCVmIiVltpPugJwEJi-0-640363695e99566e0b6973ec1db302b2)
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P155_58267.jpg?sign=1739382046-c0uwMrmu9pQk4Mua1d1R3MCfjCRhVMWV-0-04d8cc5500050631fb8fcfb02b10eb57)
查看当前Heketi的ClusterIP:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P155_58268.jpg?sign=1739382046-sZCKbREsJ6MCqqzv6wB3emSuSXqka3E5-0-498bc2778d05472cfb8d687933d9f182)
使用Heketi创建GFS集群:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P155_58269.jpg?sign=1739382046-t5nTk3naUBBfmVIHLBUEq5vFxpIz2M7m-0-0024f23b726a5686fbacba8ceb1dd5af)
之前创建的Heketi未配置持久化卷,如果Heketi的Pod重启,可能会丢失之前的配置信息,所以现在创建Heketi持久化卷,对Heketi的数据进行持久化。该持久化方式采用GFS提供的动态存储,也可以采用其他方式进行持久化:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P155_58270.jpg?sign=1739382046-PEw7ioSC0j2HTozfDrM58XMLLQGuIuOg-0-2e7da2d48379bb279049094ad674b725)
如果出现如下报错信息,就在所有节点执行modprobe dm_thin_pool,重新执行此命令即可:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P155_58271.jpg?sign=1739382046-mzkGzWLxFtwhwNP9dHb5JuSgiF5Alhc0-0-40e5561972d1509d2fe7a1c6cb253222)
删除中间产物:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P156_58273.jpg?sign=1739382046-AIhg4PJ4BR89vfDrN00mnTBWUZu2JlfS-0-20a5e3c350d772fa84ebd60641fa02fb)
创建持久化Heketi,持久化方式也可以选择其他方式:
[root@K8S-master01 kubernetes]# kubectl create -f heketi-deployment.json service/heketi created deployment.extensions/heketi created
待Pod全部启动,即表示创建成功:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P156_58275.jpg?sign=1739382046-PR4Y1fakBHtCeNFUIXDkJgSv4RmLxBjv-0-a6e4a394a92c5b22dfac8782d2f5056f)
查看最新部署的持久化Heketi的svc,并更改HEKETI_CLI_SERVER的值:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P156_58276.jpg?sign=1739382046-MwqTKx1tJseJOL6dck0oMdjIji3qm5rZ-0-b37d77096bedc8bc9a254337452ec2d1)
查看GFS集群信息,其他操作可参考Heketi官方文档:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P156_58277.jpg?sign=1739382046-H7kBPQASJqhUl1bEkG6l7vEZoLMBotIk-0-aff69d7c8625059d04493d16172f53d1)
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P157_58279.jpg?sign=1739382046-JYlHfACbT3Yw4ArR6Zl8iUlsarzaflTN-0-0d0707cdf7effd332b589fc62c10e8e5)
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P158_58281.jpg?sign=1739382046-jbgKgOagaoABnLyjTmgtzGaPX8rbmngx-0-f90b018c158a18cc43747d8b6482c4a6)
3.1.5 创建StorageClass
提前创建StorageClass,然后Pod直接在StorageClass选项配置选择该StorageClass,即可通过该StorageClass创建对应的PV。
创建StorageClass文件如下:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P158_58282.jpg?sign=1739382046-Udwgvy6ZQE6BVh3OTLr2XXj88UyxxDCr-0-b80f5424eb7eeccde3e808a57543e02d)
说明
Provisioner参数须设置为"kubernetes.io/glusterfs"。
resturl地址为API Server所在主机可以访问到的Heketi服务的某个地址。
其他详细参数可以参考2.2.12节。
3.1.6 测试使用GFS动态存储
创建一个Pod使用动态PV,在storageClassName指定之前创建的StorageClass的名字,即gluster-heketi:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P158_58285.jpg?sign=1739382046-dFRXaqGKmIZSX5x30LFNa97NGsIFcPz2-0-f42a9da6fd28294e2808e0eb92d2cc70)
创建Pod:
[root@K8S-master01 gfs]# kubectl create -f pod-use-pvc.yaml pod/pod-use-pvc created
PVC定义一旦生成,系统便触发Heketi进行相应的操作,主要为在GFS集群上创建brick,再创建并启动一个卷(volume)。
创建的PV及PVC如下:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P159_58288.jpg?sign=1739382046-Okhjgn1gSGkoNDuSxlvxfaGcyr8gxEN4-0-013611b4b0cafee96c8c5cde025d6dec)
3.1.7 测试数据
测试使用该PV的Pod之间能否共享数据。
进入到Pod并创建文件:
[root@K8S-master01 /]# kubectl exec -ti pod-use-pvc -- /bin/sh / # cd /pv-data/ /pv-data # mkdir {1..10} /pv-data # ls {1..10}
查看创建的卷(volume):
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P160_58292.jpg?sign=1739382046-AlYz6kySghvDKcXdcRAmqRas74m6zbe6-0-bf105329583457d15a7afd5041c73654)
或者使用volume list查看:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P160_58293.jpg?sign=1739382046-I3wb9yVFhS3aHYGmacmXZKbVRTdpgazU-0-3ee0a1dfe5065120a104504379d5d250)
查看数据。其中vol_56d636b452d31a9d4cb523d752ad0891为卷名(Volume Name)挂载:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P160_58294.jpg?sign=1739382046-avYiNkbtHMGOIaagVyKl2x0sukWP7hyL-0-6fef1946a6d2f5a6a1acd72bbadddccc)
3.1.8 测试Deployment
测试在Deployment部署方式下是否能够正常使用StorageClass。
创建一个Nginx的Deployment如下:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P160_58295.jpg?sign=1739382046-PULZHwMf5vbAoiLhn0uhcTU50cQrcWoW-0-e0d291abe0c84f5775e4db502863ff4d)
上述例子为了演示使用了两个PVC,实际环境可以使用subPath来区分conf和html,当然也可以直接指定卷,此时不单独创建PVC。
直接创建的方式如下:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P161_58298.jpg?sign=1739382046-lmYjicPSWsQ4ST5a9vggcitoxEGGP4NE-0-a51c7e9fbfb900142efff0989cd4e911)
查看资源:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P162_58301.jpg?sign=1739382046-9FwNOcBQZ5iTRfMS8hGuCaGYv50ZZUIu-0-e9a5024e47bec8b6bac881caa0dd7ee4)
查看挂载情况:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P162_58302.jpg?sign=1739382046-jR7TczUdlyTve5A4RgwXE7N8JtPv1Ofj-0-2bf73fa3f3ce063413ad203584c41c87)
宿主机挂载并创建index.html:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P162_58303.jpg?sign=1739382046-hFYk7negwKXVVPaSCpAVdi51TuYLE2lT-0-5a2acbb0b803b09b33a6e4aa5d721e69)
扩容Nginx,查看是否能正常挂载目录:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P162_58304.jpg?sign=1739382046-jrkfq4KR7ZnzcAtTwFznPrId37rXoXNm-0-bddb95b67e32b434441f4bf22460a13e)
查看文件内容:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P163_58307.jpg?sign=1739382046-fVGSiSsVsWAivjU7cvlovvcYxbQTNrub-0-fae05ee41231bb30769c2ee546ebc120)