ACK s'intègre en profondeur au stockage Alibaba Cloud et prend en charge les services de stockage Kubernetes natifs. Déployez le plug-in CSI dans un cluster enregistré pour attacher automatiquement des disques cloud, NAS, OSS et des volumes locaux aux pods. Cette rubrique explique comment utiliser le stockage Alibaba Cloud CSI dans un cluster enregistré.
Configurez les permissions RAM, installez le plug-in CSI et montez les volumes sur vos pods.
Considérations préalables
Vérifiez si les restrictions suivantes s'appliquent :
-
Pour les clusters de centre de données, les nœuds ECS ajoutés via les pools de nœuds reçoivent automatiquement le libellé
alibabacloud.com/external=true.
Prérequis
Assurez-vous de disposer des éléments suivants :
Un cluster enregistré ACK One a été créé avec un cluster Kubernetes externe connecté.
Un cluster enregistré exécutant Kubernetes 1.24 ou une version ultérieure.
(Obligatoire pour les déploiements en centre de données) Un circuit Express Connect entre votre centre de données et Alibaba Cloud.
Étape 1 : Configurer les permissions RAM
Le plug-in Container Storage Interface (CSI) nécessite une paire AccessKey pour appeler les API Alibaba Cloud. Sans celle-ci, le plug-in ne peut pas accéder au stockage cloud.
Choisissez une méthode :
Utiliser onectl
Installez onectl sur votre machine locale.
-
Accordez les permissions du plug-in CSI à l'utilisateur RAM :
onectl ram-user grant --addon csi-pluginRésultat attendu :
Ram policy ack-one-registered-cluster-policy-csi-plugin granted to ram user ack-one-user-ce313528c3 successfully.
Utiliser la console
-
Créez une politique personnalisée à l'aide de l'exemple suivant. Elle accorde des permissions pour gérer les disques, les snapshots, les politiques de snapshot, les tags, les instances, les systèmes de fichiers NAS et les buckets OSS.
-
Créez une AccessKey pour l'utilisateur RAM.
AvertissementConfigurez une politique de restriction réseau AccessKey pour limiter les appels aux réseaux de confiance.
-
Créez un Secret nommé
alibaba-addon-secretdans le namespacekube-systemavec la paire AccessKey. Le plug-in CSI utilise ce Secret pour s'authentifier auprès d'Alibaba Cloud.kubectl -n kube-system create secret generic alibaba-addon-secret \ --from-literal='access-key-id=<your-access-key-id>' \ --from-literal='access-key-secret=<your-access-key-secret>'Remplacez
<your-access-key-id>et<your-access-key-secret>par votre paire AccessKey.
Étape 2 : Installer le plug-in CSI
Installez à la fois csi-plugin et csi-provisioner.
Utiliser onectl
Installez les modules complémentaires :
onectl addon install csi-plugin
onectl addon install csi-provisioner
Résultat attendu :
Addon csi-plugin, version **** installed.
Addon csi-provisioner, version **** installed.
Utiliser la console
Connectez-vous à la console ACK. Dans le volet de navigation de gauche, cliquez sur Clusters.
Cliquez sur le nom de votre cluster. Dans le volet de navigation de gauche, cliquez sur Add-ons.
Cliquez sur l'onglet Volumes. Recherchez les cartes csi-plugin et csi-provisioner, puis cliquez sur Install sur chaque carte.
Dans la boîte de dialogue Message, confirmez les versions et cliquez sur OK.
Étape 3 : Utiliser les volumes
Une fois le plug-in CSI installé, montez différents types de volumes dans votre cluster enregistré.
Étapes suivantes
Gérez ou supprimez les modules complémentaires CSI depuis la page Add-ons de la console ACK, ou utilisez onectl.
Gérez le stockage sur plusieurs clusters enregistrés avec la gestion de flotte ACK One.