当前位置: 首页 > news >正文

四川省建设部网站员工做违法网站

四川省建设部网站,员工做违法网站,湘潭做网站 i磐石网络,海口网站建设发布API资源对象StorageClass;Ceph存储;搭建Ceph集群;k8s使用ceph API资源对象StorageClass SC的主要作用在于#xff0c;自动创建PV#xff0c;从而实现PVC按需自动绑定PV。 下面我们通过创建一个基于NFS的SC来演示SC的作用。 要想使用NFS的SC#xff0c;还需要安装一个NFS…API资源对象StorageClass;Ceph存储;搭建Ceph集群;k8s使用ceph API资源对象StorageClass SC的主要作用在于自动创建PV从而实现PVC按需自动绑定PV。 下面我们通过创建一个基于NFS的SC来演示SC的作用。 要想使用NFS的SC还需要安装一个NFS provisionerprovisioner里会定义NFS相关的信息服务器IP、共享目录等 github地址 https://github.com/kubernetes-sigs/nfs-subdir-external-provisioner 将源码下载下来 git clone https://github.com/kubernetes-sigs/nfs-subdir-external-provisionercd nfs-subdir-external-provisioner/deploy sed -i s/namespace: default/namespace: kube-system/ rbac.yaml ##修改命名空间为kube-system kubectl apply -f rbac.yaml ##创建rbac授权修改deployment.yaml sed -i s/namespace: default/namespace: kube-system/ deployment.yaml ##修改命名空间为kube-system##你需要修改标红的部分 spec:serviceAccountName: nfs-client-provisionercontainers:- name: nfs-client-provisionerimage: chronolaw/nfs-subdir-external-provisioner:v4.0.2 ##改为dockerhub地址volumeMounts:- name: nfs-client-rootmountPath: /persistentvolumesenv:- name: PROVISIONER_NAMEvalue: k8s-sigs.io/nfs-subdir-external-provisioner- name: NFS_SERVERvalue: 192.168.222.99 ##nfs服务器地址- name: NFS_PATHvalue: /data/nfs ##nfs共享目录volumes:- name: nfs-client-rootnfs:server: 192.168.222.99 ##nfs服务器地址path: /data/nfs ##nfs共享目录应用yaml kubectl apply -f deployment.yaml kubectl apply -f class.yaml ##创建storageclassSC YAML示例 cat class.yaml apiVersion: storage.k8s.io/v1 kind: StorageClass metadata:name: nfs-client provisioner: k8s-sigs.io/nfs-subdir-external-provisioner # or choose another name, must match deployments env PROVISIONER_NAME parameters:archiveOnDelete: false ##自动回收存储空间有了SC还需要一个PVC vi nfsPvc.yaml apiVersion: v1 kind: PersistentVolumeClaim metadata:name: nfspvcspec:storageClassName: nfs-clientaccessModes:- ReadWriteManyresources:requests:storage: 500Mi下面创建一个Pod来使用PVC vi nfsPod.yaml apiVersion: v1 kind: Pod metadata:name: nfspod spec:containers:- name: nfspodimage: nginx:1.23.2volumeMounts:- name: nfspvmountPath: /usr/share/nginx/htmlvolumes:- name: nfspvpersistentVolumeClaim:claimName: nfspvcCeph存储 说明Kubernetes使用Ceph作为存储有两种方式一种是将Ceph部署在Kubernetes里需要借助一个工具rook另外一种就是使用外部的Ceph集群也就是说需要单独部署Ceph集群。 下面我们使用的就是第二种。 搭建Ceph集群 1准备工作 机器编号主机名IP1ceph1192.168.222.1112ceph2192.168.222.1123ceph3192.168.222.113 关闭selinux、firewalld配置hostname以及/etc/hosts 为每一台机器都准备至少一块单独的磁盘vmware下很方便增加虚拟磁盘不需要格式化。 所有机器安装时间同步服务chrony yum install -y chrony systemctl start chronyd systemctl enable chronyd设置yum源ceph1上 vi /etc/yum.repos.d/ceph.repo #内容如下 cat /etc/yum.repos.d/ceph.repo [ceph] nameceph baseurlhttp://mirrors.aliyun.com/ceph/rpm-pacific/el8/x86_64/ gpgcheck0 priority 1 [ceph-noarch] namecephnoarch baseurlhttp://mirrors.aliyun.com/ceph/rpm-pacific/el8/noarch/ gpgcheck0 priority 1 [ceph-source] nameCeph source packages baseurlhttp://mirrors.aliyun.com/ceph/rpm-pacific/el8/SRPMS gpgcheck0 priority1所有机器安装docker-ceceph使用docker形式部署 先安装yum-utils工具 yum install -y yum-utils 配置Docker官方的yum仓库如果做过可以跳过 yum-config-manager \--add-repo \https://download.docker.com/linux/centos/docker-ce.repo安装docker-ce yum install -y docker-ce启动服务 systemctl start docker systemctl enable docker所有机器安装python3、lvm2三台都做 yum install -y python3 lvm22安装cephadmceph1上执行 yum install -y cephadm3使用cephadm部署cephceph1上 cephadm bootstrap --mon-ip 192.168.222.111注意看用户名、密码 4访问dashboard https://192.168.222.111:8443 更改密码后用新密码登录控制台 5增加host 首先进入ceph shellceph1上 cephadm shell ##会进入ceph的shell界面下生成ssh密钥对儿 [ceph: rootceph1 /]# ceph cephadm get-pub-key ~/ceph.pub配置到另外两台机器免密登录 [ceph: rootceph1 /]# ssh-copy-id -f -i ~/ceph.pub rootceph2 [ceph: rootceph1 /]# ssh-copy-id -f -i ~/ceph.pub rootceph3到浏览器里增加主机 6创建OSDceph shell模式下在ceph上操作 假设三台机器上新增的新磁盘为/dev/sdb ceph orch daemon add osd ceph1:/dev/sdb ceph orch daemon add osd ceph2:/dev/sdb ceph orch daemon add osd ceph3:/dev/sdb查看磁盘列表 ceph orch device ls此时dashboard上也可以看到 7创建pool 8查看集群状态 ceph -s9针对tang-1 pool启用rbd application ceph osd pool application enable tang-1 rbd10初始化pool rbd pool init tang-1k8s使用ceph 1获取ceph集群信息和admin用户的keyceph那边 #获取集群信息 [ceph: rootceph1 /]# ceph mon dump epoch 3 fsid 2f8f283c-f84a-11ed-983f-000c29dd2163 ##这一串一会儿用 last_changed 2023-05-22T04:08:00.6848930000 created 2023-05-22T02:44:15.8714430000 min_mon_release 16 (pacific) election_strategy: 1 0: [v2:192.168.222.111:3300/0,v1:192.168.222.111:6789/0] mon.ceph1 1: [v2:192.168.222.112:3300/0,v1:192.168.222.112:6789/0] mon.ceph2 2: [v2:192.168.222.113:3300/0,v1:192.168.222.113:6789/0] mon.ceph3 dumped monmap epoch 3#获取admin用户key [ceph: rootceph1 /]# ceph auth get-key client.admin ; echo AQD/1mpkHaTTCxAAqETAy48Z/aChnMso92dug #这串一会用2下载并导入镜像 将用到的镜像先下载下来避免启动容器时镜像下载太慢或者无法下载 可以下载到其中某一个节点上然后将镜像拷贝到其它节点 #下载镜像其中一个节点 wget -P /tmp/ https://d.frps.cn/file/tools/ceph-csi/k8s_1.24_ceph-csi.tar#拷贝 scp /tmp/k8s_1.24_ceph-csi.tar tanglinux02:/tmp/ scp /tmp/k8s_1.24_ceph-csi.tar tanglinux03:/tmp/#导入镜像所有k8s节点 ctr -n k8s.io i import k8s_1.24_ceph-csi.tar3建ceph的 provisioner 创建ceph目录后续将所有yaml文件放到该目录下 mkdir ceph cd ceph创建secret.yaml cat secret.yaml EOF apiVersion: v1 kind: Secret metadata:name: csi-rbd-secretnamespace: default stringData:userID: adminuserKey: AQBnanBkRTh0DhAAJVBdxOySVUasyOJiMAibYQ #这串上面已经获取 EOF创建config-map.yaml cat csi-config-map.yaml EOF apiVersion: v1 kind: ConfigMap metadata:name: ceph-csi-config data:config.json: |-[{clusterID: 0fd45688-fb9d-11ed-b585-000c29dd2163, monitors: [192.168.222.111:6789,192.168.222.112:6789,192.168.222.113:6789]}] EOF创建ceph-conf.yaml cat ceph-conf.yaml EOF apiVersion: v1 kind: ConfigMap data:ceph.conf: |[global]auth_cluster_required cephxauth_service_required cephxauth_client_required cephx# keyring is a required key and its value should be emptykeyring: | metadata:name: ceph-config EOF创建csi-kms-config-map.yaml该config内容为空 cat csi-kms-config-map.yaml EOF --- apiVersion: v1 kind: ConfigMap data:config.json: |-{} metadata:name: ceph-csi-encryption-kms-config EOF下载其余rbac以及provisioner相关yaml wget https://d.frps.cn/file/tools/ceph-csi/csi-provisioner-rbac.yaml wget https://d.frps.cn/file/tools/ceph-csi/csi-nodeplugin-rbac.yamlwget https://d.frps.cn/file/tools/ceph-csi/csi-rbdplugin.yaml wget https://d.frps.cn/file/tools/ceph-csi/csi-rbdplugin-provisioner.yaml应用所有yaml注意当前目录是在ceph目录下 for f in ls *.yaml; do echo $f; kubectl apply -f $f; done检查provisioner的pod状态为running才对 kubectl get po4创建storageclass 在k8s上创建ceph-sc.yaml cat ceph-sc.yaml EOF apiVersion: storage.k8s.io/v1 kind: StorageClass metadata:name: csi-rbd-sc #storageclass名称 provisioner: rbd.csi.ceph.com #驱动器 parameters:clusterID: 0fd45688-fb9d-11ed-b585-000c29dd2163 #ceph集群idpool: tang-1 #pool空间imageFeatures: layering #rbd特性csi.storage.k8s.io/provisioner-secret-name: csi-rbd-secretcsi.storage.k8s.io/provisioner-secret-namespace: defaultcsi.storage.k8s.io/controller-expand-secret-name: csi-rbd-secretcsi.storage.k8s.io/controller-expand-secret-namespace: defaultcsi.storage.k8s.io/node-stage-secret-name: csi-rbd-secretcsi.storage.k8s.io/node-stage-secret-namespace: default reclaimPolicy: Delete #pvc回收机制 allowVolumeExpansion: true #对扩展卷进行扩展 mountOptions: #StorageClass 动态创建的 PersistentVolume 将使用类中 mountOptions 字段指定的挂载选项- discard EOF##应用yaml kubectl apply -f ceph-sc.yaml 5创建pvc 在k8s上创建ceph-pvc.yaml cat ceph-pvc.yaml EOF apiVersion: v1 kind: PersistentVolumeClaim metadata:name: ceph-pvc #pvc名称 spec:accessModes:- ReadWriteOnce #访问模式resources:requests:storage: 1Gi #存储空间storageClassName: csi-rbd-sc EOF#应用yaml kubectl apply -f ceph-pvc.yaml查看pvc状态STATUS必须为Bound kubectl get pvc6创建pod使用ceph存储 cat ceph-pod.yaml EOF apiVersion: v1 kind: Pod metadata:name: ceph-pod spec:containers:- name: ceph-ngimage: nginx:1.23.2volumeMounts:- name: ceph-mntmountPath: /mntreadOnly: falsevolumes:- name: ceph-mntpersistentVolumeClaim:claimName: ceph-pvc EOFkubectl apply -f ceph-pod.yaml查看pv kubectl get pv NAME CAPACITY ACCESS MODES RECLAIM POLICY STATUS CLAIM STORAGECLASS REASON AGE pvc-a952fbf2-0f3f-4d69-b7bd-afc58f2e0402 1Gi RWO Delete Bound default/ceph-pvc csi-rbd-sc 1h 在ceph这边查看rbd [ceph: rootceph1 /]# rbd ls tang-1 tang-img1 csi-vol-ca03a97d-f985-11ed-ab20-9e95af1f105a在pod里查看挂载情况 kubectl exec -it ceph-pod -- df Filesystem 1K-blocks Used Available Use% Mounted on overlay 18375680 11418696 6956984 63% / tmpfs 65536 0 65536 0% /dev tmpfs 914088 0 914088 0% /sys/fs/cgroup /dev/rbd0 996780 24 980372 1% /mnt /dev/sda3 18375680 1141866 6956984 63% /etc/hosts shm 65536 0 65536 0% /dev/shm tmpfs 1725780 12 1725768 1% /run/secrets/kubernetes.io/serviceaccount tmpfs 914088 0 914088 0% /proc/acpi tmpfs 914088 0 914088 0% /proc/scsi tmpfs 914088 0 914088 0% /sys/firmware
http://www.yutouwan.com/news/288211/

相关文章:

  • 四川省住房和城乡建设厅官方网站开发者app
  • 百度一下你就知道 官网seocui cn
  • 医院网站建设的目标kali安装wordpress
  • 监控直播网站开发天津智能网站建设多少钱
  • 深圳前海网站设计如何引流被动加好友微信
  • 清欢互联网网站建设能自己制作图片的app
  • 网站规划建设网站图片居中代码
  • 南京做中英文网站新出的网络游戏排行榜
  • 湖南省建设厅假网站友情链接平台广告
  • 教育网网站建设规范简单的购物网站源码
  • 在线查询网站开发语言抖音搜索推广首选帝搜软件平台
  • 冶金建设网站网站删除代码
  • 广西网站建设营销公司wordpress改登录地址
  • 做网站计入什么科目做软件的全部步骤
  • 福州网站建设兼职德州 网站建设
  • 网站建设视频 备份 反代工信部网站备案修改
  • 本地怎样上传自己做的网站网站界面设计规划
  • 怎样注册网站免费的律师网站维护
  • 如何推广网站链接海外广告联盟平台推广
  • 建邺html5响应式网站十大品牌排行榜前十名
  • 那个网站可以学做西餐佛山营销型网站搭建
  • 大连优化网站建筑工程公司名字大全
  • 重庆建网站城选快忻科技悉心国家单位网站建设要多久
  • 郑州哪里培训网站建设优化好一点住房城乡建设部网站通报
  • 网站被攻击的方法班级网站建设方案
  • 个人网站建站的流程建设部网站公民服务
  • 人才网招聘找工作优化内容
  • wordpress减肥网站采集规则万网首页
  • 丹阳网站建设制作企业网站建设 管理 维护 请找
  • 选择做印象绍兴网站的原因可以做设计的网站