![再也不踩坑的kubernetes实战指南](https://wfqqreader-1252317822.image.myqcloud.com/cover/323/27563323/b_27563323.jpg)
3.1 安装GFS到K8S集群中
在集群中,我们可以使用GFS、CEPH、NFS等为Pod提供动态持久化存储。本节动态存储主要介绍GFS的使用,静态存储方式采用NFS,其他类型的存储配置类似。
3.1.1 准备工作
为了保证Pod能够正常使用GFS作为后端存储,需要每台运行Pod的节点上提前安装GFS的客户端工具,其他存储方式也类似。
所有节点安装GFS客户端:
yum install glusterfs glusterfs-fuse -y
给需要作为GFS节点提供存储的节点打上标签:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P151_58249.jpg?sign=1739226878-MMRCM5Gr4RVpsJGaNLmvs2ZSgfTlBsku-0-0ca4311adc94b5825ac3cc56805e9447)
所有节点加载对应模块:
[root@K8S-master01 ~]# modprobe dm_snapshot [root@K8S-master01 ~]# modprobe dm_mirror [root@K8S-master01 ~]# modprobe dm_thin_pool
3.1.2 创建GFS集群
这里采用容器化方式部署GFS集群,同样也可以使用传统模式部署,在生产环境中,GFS集群最好是独立于集群之外进行部署,之后只需创建对应的EndPoints即可。
本例部署采用DaemonSet方式,同时保证已经打上标签的节点上都运行一个GFS服务,并且均有提供存储的磁盘。
下载相关安装文件:
wget https://github.com/heketi/heketi/releases/download/v7.0.0/ heketi-client-v7.0.0.linux.amd64.tar.gz
创建集群:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P152_58254.jpg?sign=1739226878-rIdG3HOVWDbBpP7Ia1fLbddSsisli03n-0-992d3f6454221c60b7fd84c076128bbc)
注意1:此处采用的是默认的挂载方式,可使用其他磁盘作为GFS的工作目录。
注意2:此处创建的Namespace为default,可按需更改。
注意3:可使用gluster/gluster-centos:gluster3u12_centos7镜像。
查看GFS Pods:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P152_58255.jpg?sign=1739226878-m5LX1PxNQ3pZUUGwekuvASdFiBeDDHHJ-0-3c7e7e08ea64a964a3158a0148363066)
3.1.3 创建Heketi服务
Heketi是一个提供RESTful API管理GFS卷的框架,能够在Kubernetes、OpenShift、OpenStack等云平台上实现动态存储资源供应,支持GFS多集群管理,便于管理员对GFS进行操作,在Kubernetes集群中,Pod将存储的请求发送至Heketi,然后Heketi控制GFS集群创建对应的存储卷。
创建Heketi的ServiceAccount对象:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P153_58257.jpg?sign=1739226878-xSICVBpXCRFLOmagH3JUbb8F79FYFZVr-0-0774498d199cb1e15414d917b8a65ce3)
创建Heketi对应的权限和Secret:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P153_58258.jpg?sign=1739226878-phKjtAlubnEVjWxFUmsKSTXX5ltQa3mW-0-3e616c8e633d462e32f12908e378abae)
初始化部署Heketi:
[root@K8S-master01 kubernetes]# kubectl create -f heketi-bootstrap.json secret/heketi-db-backup created service/heketi created deployment.extensions/heketi created [root@K8S-master01 kubernetes]# pwd /root/heketi-client/share/heketi/kubernetes
3.1.4 创建GFS集群
本节使用Heketi创建GFS集群,其管理方式更加简单和高效。
复制heketi-cli至/usr/local/bin:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P153_58260.jpg?sign=1739226878-nJYrK9LlnF0Jdvv7WbHQ0Ob3ZZzCfS7L-0-f128be025cd7abbee330f7f3c819b1e7)
修改topology-sample,manage为GFS管理服务的节点(Node)主机名,storage为节点的IP地址,devices为节点上的裸设备,也就是用于提供存储的磁盘最好使用裸设备:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P153_58262.jpg?sign=1739226878-6tWdVjQ5NiwfXdOWf6RnhGDGPDnhGfiP-0-d8e11e587076fdf20d9c86ef130bb10c)
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P155_58267.jpg?sign=1739226878-fsASFyKqwcpgYCAPTuTPqB4V5hoYLsAK-0-056803089b44098a302d914f662a807c)
查看当前Heketi的ClusterIP:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P155_58268.jpg?sign=1739226878-LAhl2DBBuMcMoJApfwKXcdEza7UIpWk6-0-e76483b70afc9e109ac8ff1518fd1d92)
使用Heketi创建GFS集群:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P155_58269.jpg?sign=1739226878-lCAHkyA42bRp49jnBdUsbUmcEEoxh2kE-0-3d7643510fd371e4c9e21f2eceef02ee)
之前创建的Heketi未配置持久化卷,如果Heketi的Pod重启,可能会丢失之前的配置信息,所以现在创建Heketi持久化卷,对Heketi的数据进行持久化。该持久化方式采用GFS提供的动态存储,也可以采用其他方式进行持久化:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P155_58270.jpg?sign=1739226878-w3zVYHLnFAftBstfL7RTTZkbxyJwZmOK-0-432050b456cb43057b2d98796618af46)
如果出现如下报错信息,就在所有节点执行modprobe dm_thin_pool,重新执行此命令即可:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P155_58271.jpg?sign=1739226878-MdgaDgU8xrTRtc2gHjoMYGROt0vkyq4R-0-b3b3a60208e56e131f2d70dd68472ad5)
删除中间产物:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P156_58273.jpg?sign=1739226878-swYfdayZiZfw40Qyk6bb6F1TfGrDLnlL-0-f9b1cf3ad8bb751dbe838f099a57d5db)
创建持久化Heketi,持久化方式也可以选择其他方式:
[root@K8S-master01 kubernetes]# kubectl create -f heketi-deployment.json service/heketi created deployment.extensions/heketi created
待Pod全部启动,即表示创建成功:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P156_58275.jpg?sign=1739226878-5U4rvNC18uFDnVfpSyoSaMBPvGfp4CVR-0-b20bb81c7cec60d3f3851caf5e7a6d87)
查看最新部署的持久化Heketi的svc,并更改HEKETI_CLI_SERVER的值:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P156_58276.jpg?sign=1739226878-54M3pMFfidbi7rCszoPMWvHojPUieAVo-0-9638afe4b6930635e5e71fd9c7b89d14)
查看GFS集群信息,其他操作可参考Heketi官方文档:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P156_58277.jpg?sign=1739226878-8cKQ3ObPx8V0PcAIpnGahJfOfHutTAJp-0-deb5ec10be810fd55377627db0ce5801)
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P157_58279.jpg?sign=1739226878-gPPu2ygOGi2BeL37IFbsI2lNqH5qZ9P0-0-8d640de9fe20bcbc162f62d5e5e8034b)
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P158_58281.jpg?sign=1739226878-pwhqFjjYmDKk4tkmH0g0KhsAIZFMg2RT-0-267547fc3669e9578860b7d42b73b27a)
3.1.5 创建StorageClass
提前创建StorageClass,然后Pod直接在StorageClass选项配置选择该StorageClass,即可通过该StorageClass创建对应的PV。
创建StorageClass文件如下:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P158_58282.jpg?sign=1739226878-CorXG91bXswICJdURu6y6eUMSFn9dTVn-0-c1efc5ccfce7c305401c3ed246042f1e)
说明
Provisioner参数须设置为"kubernetes.io/glusterfs"。
resturl地址为API Server所在主机可以访问到的Heketi服务的某个地址。
其他详细参数可以参考2.2.12节。
3.1.6 测试使用GFS动态存储
创建一个Pod使用动态PV,在storageClassName指定之前创建的StorageClass的名字,即gluster-heketi:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P158_58285.jpg?sign=1739226878-llQcQDD3QdM2bgTP3lWOMcrOhCILL7eq-0-75e0df47a9f6a7c1e52cba115592add1)
创建Pod:
[root@K8S-master01 gfs]# kubectl create -f pod-use-pvc.yaml pod/pod-use-pvc created
PVC定义一旦生成,系统便触发Heketi进行相应的操作,主要为在GFS集群上创建brick,再创建并启动一个卷(volume)。
创建的PV及PVC如下:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P159_58288.jpg?sign=1739226878-9ojH4IoBg9bPVmJ6tFEWf8QzThnDjazy-0-0d111327552df64199a300204c992f83)
3.1.7 测试数据
测试使用该PV的Pod之间能否共享数据。
进入到Pod并创建文件:
[root@K8S-master01 /]# kubectl exec -ti pod-use-pvc -- /bin/sh / # cd /pv-data/ /pv-data # mkdir {1..10} /pv-data # ls {1..10}
查看创建的卷(volume):
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P160_58292.jpg?sign=1739226878-xsuYXO5fOjCwRUmFPC4MKolFMPsZiTS7-0-a566dc87d7fa2177ad911b407357aca9)
或者使用volume list查看:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P160_58293.jpg?sign=1739226878-XwAw1SycTTZaOBxYndHjHOKIDC6MqeX0-0-f01133a3071197e58a857a4956a81876)
查看数据。其中vol_56d636b452d31a9d4cb523d752ad0891为卷名(Volume Name)挂载:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P160_58294.jpg?sign=1739226878-S9VNsNyN8am30o57iPeeUjudKMOaAzzj-0-1dc277087e072be5d56e30b15486eee1)
3.1.8 测试Deployment
测试在Deployment部署方式下是否能够正常使用StorageClass。
创建一个Nginx的Deployment如下:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P160_58295.jpg?sign=1739226878-PNQOZ2syIulrNjQJl3DAmUIQkXgkaist-0-5011aef26d4ab7791cb4ce56c1c21441)
上述例子为了演示使用了两个PVC,实际环境可以使用subPath来区分conf和html,当然也可以直接指定卷,此时不单独创建PVC。
直接创建的方式如下:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P161_58298.jpg?sign=1739226878-nj2grkCTYxakqxDhIOxgMbRVrekPDEM1-0-41eed6dafe9321bbaa13ecb31ba1e7c2)
查看资源:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P162_58301.jpg?sign=1739226878-snh3OoBbCuvbnCZCywcaTUsp3DFYadBd-0-b8efa40d732930b54d7a0b66eae7add3)
查看挂载情况:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P162_58302.jpg?sign=1739226878-8xDYhJWnT94GnfhuokA5KE945YK7hav9-0-b0e3155b9c70f6e221d612fa0560999b)
宿主机挂载并创建index.html:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P162_58303.jpg?sign=1739226878-moDRA6OCAec2xKvOFH3I0fwndE088QfH-0-5e6a7382c80f4697ef3d7c4bc9d82b02)
扩容Nginx,查看是否能正常挂载目录:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P162_58304.jpg?sign=1739226878-F2fcdTmUdxPHKd7yPKhmoUHClYVK7kwq-0-351ad6bcd52c6391d77d1fdcb5b0d54d)
查看文件内容:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P163_58307.jpg?sign=1739226878-KPptUZDGpFGNSY7bJkulvtoroYqy3aJh-0-b0e0f7c6c01e7cbe099935e9be033cfc)