ACK terintegrasi secara mendalam dengan layanan penyimpanan Alibaba Cloud dan mendukung penyimpanan native Kubernetes. Pasang plug-in CSI di kluster terdaftar untuk secara otomatis menyambungkan cloud disk, NAS, OSS, dan volume lokal ke Pod. Topik ini menjelaskan cara menggunakan penyimpanan CSI Alibaba Cloud di kluster terdaftar.
Konfigurasikan izin RAM, instal plug-in CSI, lalu pasang volume ke Pod Anda.
Pertimbangan
Periksa apakah batasan berikut berlaku:
-
Untuk kluster data center, node ECS yang ditambahkan melalui kelompok node secara otomatis menerima label
alibabacloud.com/external=true.
Prasyarat
Pastikan Anda telah memiliki:
-
Kluster terdaftar ACK One yang dibuat dengan kluster Kubernetes eksternal yang telah tersambung.
-
Kluster terdaftar yang menjalankan Kubernetes versi 1.24 atau lebih baru.
-
(Diperlukan untuk penerapan di data center) Sirkuit Express Connect antara data center Anda dan Alibaba Cloud.
Langkah 1: Konfigurasikan izin RAM
Plug-in Container Storage Interface (CSI) memerlukan Pasangan Kunci Akses (AccessKey pair) untuk memanggil API Alibaba Cloud. Tanpa kredensial tersebut, plug-in tidak dapat mengakses penyimpanan cloud.
Pilih salah satu metode berikut:
Gunakan onectl
-
Instal onectl di mesin on-premises Anda.
-
Berikan izin plug-in CSI kepada pengguna RAM:
onectl ram-user grant --addon csi-pluginOutput yang diharapkan:
Ram policy ack-one-registered-cluster-policy-csi-plugin granted to ram user ack-one-user-ce313528c3 successfully.
Gunakan Konsol
-
Buat kebijakan kustom dengan contoh berikut. Kebijakan ini memberikan izin untuk mengelola disk, snapshot, kebijakan snapshot, tag, instans, sistem file NAS, dan Bucket OSS.
-
Buat AccessKey untuk pengguna RAM tersebut.
PeringatanKonfigurasikan kebijakan pembatasan jaringan AccessKey untuk membatasi panggilan hanya dari jaringan tepercaya.
-
Buat Secret bernama
alibaba-addon-secretdi namespacekube-systemdengan Pasangan Kunci Akses tersebut. Plug-in CSI menggunakan Secret ini untuk melakukan autentikasi ke Alibaba Cloud.kubectl -n kube-system create secret generic alibaba-addon-secret \ --from-literal='access-key-id=<your-access-key-id>' \ --from-literal='access-key-secret=<your-access-key-secret>'Ganti
<your-access-key-id>dan<your-access-key-secret>dengan Pasangan Kunci Akses Anda.
Langkah 2: Instal plug-in CSI
Instal kedua komponen berikut: csi-plugin dan csi-provisioner.
Gunakan onectl
Instal add-on:
onectl addon install csi-plugin
onectl addon install csi-provisioner
Output yang diharapkan:
Addon csi-plugin, version **** installed.
Addon csi-provisioner, version **** installed.
Gunakan Konsol
-
Masuk ke Konsol ACK. Di panel navigasi kiri, klik Clusters.
-
Klik nama kluster Anda. Di panel navigasi kiri, klik Add-ons.
-
Klik tab Volumes. Temukan kartu csi-plugin dan csi-provisioner, lalu klik Install pada masing-masing kartu.
-
Pada kotak dialog Message, konfirmasi versinya lalu klik OK.
Langkah 3: Gunakan volume
Setelah plug-in CSI terpasang, Anda dapat memasang berbagai jenis volume di kluster terdaftar Anda.
Langkah selanjutnya
-
Kelola atau hapus add-on CSI dari halaman Add-ons di Konsol ACK, atau gunakan onectl.
-
Kelola penyimpanan di beberapa kluster terdaftar dengan manajemen armada ACK One.