このトピックでは、CSI プラグインを使用して、ACK One 登録済みクラスター内の Kubernetes クラスターに NAS ファイルシステムをマウントする方法について説明します。
前提条件
-
ACK One 登録済みクラスターが作成され、外部 Kubernetes クラスターが接続されていること。
-
登録済みクラスターが Kubernetes 1.24 以降を実行していること。
-
(データセンターデプロイメントに必要) データセンターと Alibaba Cloud 間に Express Connect 回線が構築されていること。
注意事項
-
データセンタークラスターの場合、ノードプール経由で追加された ECS ノードには、
alibabacloud.com/external=trueラベルが自動的に付与されます。
ステップ 1:RAM 権限の設定
onectl を使用する
-
オンプレミスマシンにonectl をインストールします。
-
RAM ユーザーに CSI プラグイン権限を付与します:
onectl ram-user grant --addon csi-plugin想定される出力:
Ram policy ack-one-registered-cluster-policy-csi-plugin granted to ram user ack-one-user-ce313528c3 successfully.
コンソールを使用する
-
RAM ユーザーを作成します。
-
以下のサンプルを使用してカスタムポリシーを作成します。このポリシーは、ディスク、スナップショット、スナップショットポリシー、タグ、インスタンス、NAS ファイルシステム、OSS バケットを管理する権限を付与します。
-
RAM ユーザー用のAccessKey を作成します。
警告AccessKey ネットワーク制限ポリシーを設定して、信頼されたネットワークからの呼び出しのみに制限することを推奨します。
-
kube-systemnamespace に、アクセスキーペアを含むalibaba-addon-secretという名前の Secret を作成します。CSI プラグインは、この Secret を使用して Alibaba Cloud で認証を行います。kubectl -n kube-system create secret generic alibaba-addon-secret \ --from-literal='access-key-id=<your-access-key-id>' \ --from-literal='access-key-secret=<your-access-key-secret>'<your-access-key-id>と<your-access-key-secret>を実際のアクセスキーペアに置き換えてください。
ステップ 2:CSI プラグインのインストール
onectl を使用する
次のコマンドを実行して、CSI プラグインをインストールします。
onectl addon install csi-plugin
onectl addon install csi-provisioner想定される出力:
Addon csi-plugin, version **** installed.
Addon csi-provisioner, version **** installed.コンソールを使用する
ACKコンソールにログインします。 左側のナビゲーションウィンドウで、[クラスター] をクリックします。
[クラスター] ページで、管理するクラスターの名前をクリックします。 左側のナビゲーションウィンドウで、 を選択します。
[Storage] タブをクリックします。[csi-plugin] および [csi-provisioner] カードで、[Install] をクリックします。
[プロンプト] ダイアログボックスでバージョン情報を確認した後、OK をクリックします。
ステップ 3:ボリュームの使用
次のいずれかの方法で NAS ファイルシステムをマウントし、アプリケーションデータを永続化できます。