![再也不踩坑的kubernetes实战指南](https://wfqqreader-1252317822.image.myqcloud.com/cover/323/27563323/b_27563323.jpg)
3.1 安装GFS到K8S集群中
在集群中,我们可以使用GFS、CEPH、NFS等为Pod提供动态持久化存储。本节动态存储主要介绍GFS的使用,静态存储方式采用NFS,其他类型的存储配置类似。
3.1.1 准备工作
为了保证Pod能够正常使用GFS作为后端存储,需要每台运行Pod的节点上提前安装GFS的客户端工具,其他存储方式也类似。
所有节点安装GFS客户端:
yum install glusterfs glusterfs-fuse -y
给需要作为GFS节点提供存储的节点打上标签:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P151_58249.jpg?sign=1738847383-VF4z8BYghuBDpx5YDgZF4pqo8rVXl4N8-0-52a0a7f1fdcd90091903bd61c8d57960)
所有节点加载对应模块:
[root@K8S-master01 ~]# modprobe dm_snapshot [root@K8S-master01 ~]# modprobe dm_mirror [root@K8S-master01 ~]# modprobe dm_thin_pool
3.1.2 创建GFS集群
这里采用容器化方式部署GFS集群,同样也可以使用传统模式部署,在生产环境中,GFS集群最好是独立于集群之外进行部署,之后只需创建对应的EndPoints即可。
本例部署采用DaemonSet方式,同时保证已经打上标签的节点上都运行一个GFS服务,并且均有提供存储的磁盘。
下载相关安装文件:
wget https://github.com/heketi/heketi/releases/download/v7.0.0/ heketi-client-v7.0.0.linux.amd64.tar.gz
创建集群:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P152_58254.jpg?sign=1738847383-h7s5iPqWRCytpyz7KaYVdgH1uYlCE2UY-0-00b2ad6e5b564d4a5d3043c631f17b37)
注意1:此处采用的是默认的挂载方式,可使用其他磁盘作为GFS的工作目录。
注意2:此处创建的Namespace为default,可按需更改。
注意3:可使用gluster/gluster-centos:gluster3u12_centos7镜像。
查看GFS Pods:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P152_58255.jpg?sign=1738847383-RcLmGqQyWzrVdSLKLd3OQPO8nUkByxpp-0-1ffd6d150bc84a6bc05b1637bae8487a)
3.1.3 创建Heketi服务
Heketi是一个提供RESTful API管理GFS卷的框架,能够在Kubernetes、OpenShift、OpenStack等云平台上实现动态存储资源供应,支持GFS多集群管理,便于管理员对GFS进行操作,在Kubernetes集群中,Pod将存储的请求发送至Heketi,然后Heketi控制GFS集群创建对应的存储卷。
创建Heketi的ServiceAccount对象:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P153_58257.jpg?sign=1738847383-GIss4iAWW2iA2wXg7sk1IqwvyTJYT7SB-0-ff524899ff4f8808ace7cd6db7279726)
创建Heketi对应的权限和Secret:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P153_58258.jpg?sign=1738847383-26bSRoQYiKki8hHJSTz224IrpZU3ERBx-0-8a1e55d2d763c4722bfd804e920fbb43)
初始化部署Heketi:
[root@K8S-master01 kubernetes]# kubectl create -f heketi-bootstrap.json secret/heketi-db-backup created service/heketi created deployment.extensions/heketi created [root@K8S-master01 kubernetes]# pwd /root/heketi-client/share/heketi/kubernetes
3.1.4 创建GFS集群
本节使用Heketi创建GFS集群,其管理方式更加简单和高效。
复制heketi-cli至/usr/local/bin:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P153_58260.jpg?sign=1738847383-jgrbvhzP14UibYc98NdBDDeFtxH6koqO-0-d2196303ad400ffce64c32438b886409)
修改topology-sample,manage为GFS管理服务的节点(Node)主机名,storage为节点的IP地址,devices为节点上的裸设备,也就是用于提供存储的磁盘最好使用裸设备:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P153_58262.jpg?sign=1738847383-NlNtkKHq48I6yNhuJnaWWO92p3xOhyjY-0-30690a28d95fadbdb1af78e298b9e1d9)
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P155_58267.jpg?sign=1738847383-ZvilYfKOy8431Z1AeAlvrcV1b87ek0Y8-0-7d93c39afd91eab44b28694be6dfd1fe)
查看当前Heketi的ClusterIP:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P155_58268.jpg?sign=1738847383-jW8HbBj15uXTolrDkXgsdPVMLBoPmQFs-0-e2a80dbb1a4c24c1f68f4057a402dbe7)
使用Heketi创建GFS集群:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P155_58269.jpg?sign=1738847383-4RBueUwBoOpMYhwnIIuZwd6P1X8WMPpl-0-37a7e7bd4c0448a40107fc91a54fc59c)
之前创建的Heketi未配置持久化卷,如果Heketi的Pod重启,可能会丢失之前的配置信息,所以现在创建Heketi持久化卷,对Heketi的数据进行持久化。该持久化方式采用GFS提供的动态存储,也可以采用其他方式进行持久化:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P155_58270.jpg?sign=1738847383-gcGt009wH6HsxuxmMZTpmc5bv44eHA0s-0-da7977b5c0f57eaffacece2d14adee64)
如果出现如下报错信息,就在所有节点执行modprobe dm_thin_pool,重新执行此命令即可:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P155_58271.jpg?sign=1738847383-8hTvuJZtyyt0NKPbo6kPRftgY9630LUO-0-bc2b042fa8fcdae7935f85b60b0dd3df)
删除中间产物:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P156_58273.jpg?sign=1738847383-mF6c4LbX80UnGNNOwTe2vxfpTlEPG5XO-0-c52d683b569e32a4d287625935e99978)
创建持久化Heketi,持久化方式也可以选择其他方式:
[root@K8S-master01 kubernetes]# kubectl create -f heketi-deployment.json service/heketi created deployment.extensions/heketi created
待Pod全部启动,即表示创建成功:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P156_58275.jpg?sign=1738847383-JQevtIV0DOH7Dbq5PMNDfPBDw4FKExkr-0-75728f4322e66163df549498d774efa5)
查看最新部署的持久化Heketi的svc,并更改HEKETI_CLI_SERVER的值:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P156_58276.jpg?sign=1738847383-pHn3rhysL13YFsRSoQx4N72sjhJt6xwG-0-8130a050ac1561f14c4ee05a9ace2438)
查看GFS集群信息,其他操作可参考Heketi官方文档:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P156_58277.jpg?sign=1738847383-pCiIw4prVLbr33oMuudUs6NV7pV8ljAV-0-4b44134ac180e7c99c300bb75fa5ac23)
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P157_58279.jpg?sign=1738847383-IDmkxYQHoMRtQEXHGartAto9RE2thgQO-0-230613d45f52ec132f2dfbc6490b84f7)
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P158_58281.jpg?sign=1738847383-EzJAxKv7upax2zRV0WDWnVLmAv5xLC0z-0-4eb539c2015ce50f70ed29c28bf4307d)
3.1.5 创建StorageClass
提前创建StorageClass,然后Pod直接在StorageClass选项配置选择该StorageClass,即可通过该StorageClass创建对应的PV。
创建StorageClass文件如下:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P158_58282.jpg?sign=1738847383-sasQblRXhSNM88yBH1FCjKN7mVDdCpTx-0-7f2674630d99151c3a68ee91c14e31f4)
说明
Provisioner参数须设置为"kubernetes.io/glusterfs"。
resturl地址为API Server所在主机可以访问到的Heketi服务的某个地址。
其他详细参数可以参考2.2.12节。
3.1.6 测试使用GFS动态存储
创建一个Pod使用动态PV,在storageClassName指定之前创建的StorageClass的名字,即gluster-heketi:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P158_58285.jpg?sign=1738847383-GTdyzX8C3q0wCaFib86jyuRqcnostTto-0-de860895d652cac48eab847f19e68857)
创建Pod:
[root@K8S-master01 gfs]# kubectl create -f pod-use-pvc.yaml pod/pod-use-pvc created
PVC定义一旦生成,系统便触发Heketi进行相应的操作,主要为在GFS集群上创建brick,再创建并启动一个卷(volume)。
创建的PV及PVC如下:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P159_58288.jpg?sign=1738847383-IyaknrklunGyc1X0VMyOaMY5hJ8Lr0Bf-0-316d86bc34f710746bac8e017fd57430)
3.1.7 测试数据
测试使用该PV的Pod之间能否共享数据。
进入到Pod并创建文件:
[root@K8S-master01 /]# kubectl exec -ti pod-use-pvc -- /bin/sh / # cd /pv-data/ /pv-data # mkdir {1..10} /pv-data # ls {1..10}
查看创建的卷(volume):
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P160_58292.jpg?sign=1738847383-HLXSIer1N9KuR32auTEV8RLuODWXceMR-0-68f6a578a9e20d4dcf93392894d1deff)
或者使用volume list查看:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P160_58293.jpg?sign=1738847383-wHRcotpu0QUd5ogKOcb3MvZMIK2hNTb4-0-aff194ca114debf8e622750df9a5387d)
查看数据。其中vol_56d636b452d31a9d4cb523d752ad0891为卷名(Volume Name)挂载:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P160_58294.jpg?sign=1738847383-VEUf7ASfvnI1ozuaXzY7temngULPwx9k-0-aa6cb0ac4c259c1fce08c73b9d4736b2)
3.1.8 测试Deployment
测试在Deployment部署方式下是否能够正常使用StorageClass。
创建一个Nginx的Deployment如下:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P160_58295.jpg?sign=1738847383-EmUtNADs8AH17ImlHz93nG5Hv5dID3gO-0-8ab959450cd4d648ff083cb03f0fd60d)
上述例子为了演示使用了两个PVC,实际环境可以使用subPath来区分conf和html,当然也可以直接指定卷,此时不单独创建PVC。
直接创建的方式如下:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P161_58298.jpg?sign=1738847383-V28Y02q107cCz1W74E1kAGRkQnqJ8uJt-0-841cbe1d44382c1d72d196645383108f)
查看资源:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P162_58301.jpg?sign=1738847383-0luRIyb9vNxBhMmRVl6eF5K4IfkZrlKK-0-097baa3e057dcd084d7f8745bf778629)
查看挂载情况:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P162_58302.jpg?sign=1738847383-qjKl9tAWjwvJ9P5JvxQ5bmNCnrXe7FcP-0-f019437060117f2956679485d1925392)
宿主机挂载并创建index.html:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P162_58303.jpg?sign=1738847383-DZkYP1KoPyMZD55ZHoH4SDssYR2Y78wK-0-ba507910bc1c590debb15da595654b8f)
扩容Nginx,查看是否能正常挂载目录:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P162_58304.jpg?sign=1738847383-lBa5QlkWBil2rHCj0Y7SChbX0qfKx8nQ-0-13d6ad90608e66ae3468395d8ad31f36)
查看文件内容:
![](https://epubservercos.yuewen.com/62A1DF/15825992304144506/epubprivate/OEBPS/Images/Figure-P163_58307.jpg?sign=1738847383-hkICrs2wHH0vCqOiY25Xq2K8cqOOH2N8-0-af0b25bfc5505831dd383fa4b94e33bd)