GFS分布式文件系统---企业中数据的安全

一、GlusterFS简介

开源的分布式文件系统
由存储服务器、客户端以及NFS/Samba 存储网关组成
无元数据服务器

FS:文件系统
文件系统组成:
1、文件系统接口
2、对对像管理的软件集合
3、对象及属性

二、GlusterFS特点

扩展性和高性能

高可用性

全局统一命名空间

弹性卷管理

基于标准协议

三、GlusterFS术语

1、Brick(块存储服务器)实际存储用户数据的服务器

2、Volume本地文件系统的"分区"

3、FUSE用户空间的文件系统(类别EXT4),”这是一个伪文件系统“,用户端的交换模块

4、VFS(虚拟端口)内核态的虚拟文件系统,用户是提交请求给VFS 然后VFS交给FUSH,再交给GFS客户端,最后由客户端交给远端的存储

5、Glusterd(服务)是运行再存储节点的进程(客户端运行的是gluster
client)GFS使用过程中整个GFS之间的交换由Gluster client 和glusterd完成

四、GlusterFS构成

模块化堆栈式架构

  • 模块化、堆栈式的架构
  • 通过对模块的组合,实现复杂的功能

1、API:应用程序编程接口
2、模块化:每个模块可以提供不同的功能
3、堆栈式:同时启用多个模块,多个功能可以组合,实现复杂的功能

1、I/O cache:I/O缓存

2、read ahead:内核文件预读

3、distribute/stripe:分布式、条带化

4、Gige:千兆网/千兆接口

5、TCP/IP:网络协议

6、InfiniBand:网络协议,与TCP/IP相比,TCP/IP具有转发丢失数据包的特性,基于此通信协议可能导致通信变慢,而IB使用基于信任的、流控制的机制来保证连接完整性

7、RDMA:负责数据传输,有一种数据传输协议,功能:为了解决传输过程中客户端与服务器端数据处理的延迟
在这里插入图片描述
解读上图:

上半部分为客户端,中间为网络层,下半部分为服务端
1、封装多个功能模块,组成堆栈式的结构,来实现复杂的功能
2、然后以请求的方式与客户端进行交互,客户端与服务端进行交互,由于可能会存在系统兼容问题,需要通过posix来解决系统兼容性问题,让客户端的命令通过posix过滤后可以在服务端执行

在这里插入图片描述
上图
1、外来一个请求,例:用户端申请创建一个文件,客户端或应用程序通过GFS的挂载点访问数据

2、linux系统内容通过VFSAPI收到请求并处理

3、VFS将数据递交给FUSE内核文件系统,fuse文件系统则是将数据通过/dev/fuse设备文件递交给了GlusterFS client端

4、GlusterFS client端收到数据后,会根据配置文件的配置对数据进行处理

5、再通过网络,将数据发送给远端的ClusterFS server,并将数据写入到服务器储存设备上

6、server再将数据转交给VFS伪文件系统,再由VFS进行转存处理,最后交给EXT3

五、后端存储如何定位文件

  • 弹性HASH算法
  • 通过HASH算法得到一个固定长度的数据(这里是32位整数)
  • 通常情况下,不同数据得到的结果是不同的
  • 为了解决分布式文件数据索引、定位的复杂程度,而使用了HASH算法来辅助

六、GFS支持的七种卷

1、分布式卷(默认):文件通过HASH算法分布到所有Brick Server上,这种卷是GFS的基础;以文件为单位根据HASH算法散列到不同的Brick,其实只是扩大了磁盘空间,并不具备容错能力,属于文件级RAID 0

2、条带卷(默认):类似RAID 0,文件被分成数据库并以轮询的方式分布到多个Brick Server上,文件存储以数据块为单位,支持大文件存储,文件越大,读取效率越高

3、复制卷(Replica volume):将文件同步到多个Brick上,使其具备多个文件副本,属于文件级RAID 1,具有容错能力。因为数据分散在多个Brick中,所以读性能得到很大提升,但写性能下降

4、分布式条带卷(Distribute Stripe volume):Brick Server数量是条带数(数据块分布的Brick数量)的倍数,兼具分布式卷和条带的特点

5、=分布式复制卷==(Distribute Replica volume):Brick Server数量是镜像数(数据副本 数量)的倍数,兼具分布式卷和复制卷的特点

6、条带复制卷(Stripe Replca volume):类似RAID 10,同时具有条带卷和复制卷的特点

7、分布式条带复制卷(Distribute Stripe Replicavolume):三种基本卷的复合卷通常用于类Map Reduce应用

七、GFS部署

1、集群环境

Node1节点:node1/192.168.118.12		  磁盘: /dev/sdb1			挂载点: /data/sdb1
											/dev/sdc1					/data/sdc1
											/dev/sdd1					/data/sdd1
											/dev/sde1					/data/sde1

Node2节点:node2/192.168.118.14		  磁盘: /dev/sdb1			挂载点: /data/sdb1
											/dev/sdc1					/data/sdc1
											/dev/sdd1					/data/sdd1
											/dev/sde1					/data/sde1

Node3节点:node3/192.168.118.15		  磁盘: /dev/sdb1			挂载点: /data/sdb1
											/dev/sdc1					/data/sdc1
											/dev/sdd1					/data/sdd1
											/dev/sde1					/data/sde1

Node4节点:node4/192.168.118.16   	  磁盘: /dev/sdb1			挂载点: /data/sdb1
											/dev/sdc1					/data/sdc1
											/dev/sdd1					/data/sdd1
											/dev/sde1					/data/sde1

=====客户端节点:192.168.118.17=====

1、每台节点添加四块磁盘,仅做实验,无需太大

2、然后,重启服务器,准备开始部署

2、更改节点名称

node1(192.168.118.12)
node2(192.168.118.14)
node3(192.168.118.15)
node4(192.168.118.16)

3、节点进行磁盘挂载,安装本地源

所有节点(这里使用node1作为示范)

[root@node1 ~] # systemctl stop firewalld
[root@node1 ~] # setenforce 0

[root@node1 ~] # vim /opt/fdisk.sh

#!/bin/bash
NEWDEV=`ls /dev/sd* | grep -o 'sd[b-z]' | uniq`
for VAR in $NEWDEV
do
   echo -e "n\np\n\n\n\nw\n" | fdisk /dev/$VAR &> /dev/null
   mkfs.xfs /dev/${VAR}"1" &> /dev/null
   mkdir -p /data/${VAR}"1" &> /dev/null
   echo "/dev/${VAR}"1" /data/${VAR}"1" xfs defaults 0 0" >> /etc/fstab
done
mount -a &> /dev/null

========》wq

[root@node1 ~] # chmod +x /opt/fdisk.sh
[root@node1 ~] # cd /opt/
[root@node1 /opt] # ./fdisk.sh

[root@node1 /opt] # echo "192.168.184.10 node1" >> /etc/hosts
[root@node1 /opt] # echo "192.168.184.20 node2" >> /etc/hosts
[root@node1 /opt] # echo "192.168.184.30 node3" >> /etc/hosts
[root@node1 /opt] # echo "192.168.184.40 node4" >> /etc/hosts

[root@node1 /opt] # ls
fdisk.sh  rh
[root@node1 /opt] # rz -E
rz waiting to receive.
[root@node1 /opt] # ls
fdisk.sh  gfsrepo.zip  rh
[root@node1 /opt] # unzip gfsrepo.zip 

或者 
yum -y install centos-release-gluster
yum -y install glusterfs glusterfs-server glusterfs-fuse glusterfs-rdma
yum -y install glusterfs glusterfs-server glusterfs-fuse glusterfs-rdma --skip-broken

[root@node1 /opt] # cd /etc/yum.repos.d/
[root@node1 /etc/yum.repos.d] # ls
local.repo  repos.bak
[root@node1 /etc/yum.repos.d] # mv * repos.bak/
mv: 无法将目录"repos.bak" 移动至自身的子目录"repos.bak/repos.bak" 
[root@node1 /etc/yum.repos.d] # ls
repos.bak
[root@node1 /etc/yum.repos.d] # vim glfs.repo

[glfs]
name=glfs
baseurl=file:///opt/gfsrepo
gpgcheck=0
enabled=1

========》wq

[root@node1 /etc/yum.repos.d] # yum clean all && yum makecache
已加载插件:fastestmirror, langpacks
正在清理软件源: glfs
Cleaning up everything
Maybe you want: rm -rf /var/cache/yum, to also free up space taken by orphaned data from disabled or removed repos
已加载插件:fastestmirror, langpacks
glfs                                                                  | 2.9 kB  00:00:00     
(1/3): glfs/filelists_db                                              |  62 kB  00:00:00     
(2/3): glfs/other_db                                                  |  46 kB  00:00:00     
(3/3): glfs/primary_db                                                |  92 kB  00:00:00     
Determining fastest mirrors
元数据缓存已建立

[root@node1 /etc/yum.repos.d] # yum -y install glusterfs glusterfs-server glusterfs-fuse glusterfs-rdma

[root@node1 /etc/yum.repos.d] # systemctl start glusterd.service 
[root@node1 /etc/yum.repos.d] # systemctl enable glusterd.service
Created symlink from /etc/systemd/system/multi-user.target.wants/glusterd.service to /usr/lib/systemd/system/glusterd.service.

[root@node1 /etc/yum.repos.d] # systemctl status glusterd.service
 glusterd.service - GlusterFS, a clustered file-system server
   Loaded: loaded (/usr/lib/systemd/system/glusterd.service; enabled; vendor preset: disabled)
   Active: active (running) since  2021-03-02 19:45:10 CST; 764ms ago
 Main PID: 51664 (glusterd)
   CGroup: /system.slice/glusterd.service
           └─51664 /usr/sbin/glusterd -p /var/run/glusterd.pid --log-level INFO

3 02 19:45:10 node1 systemd[1]: Starting GlusterFS, a clustered file-system server...
3 02 19:45:10 node1 systemd[1]: Started GlusterFS, a clustered file-system server.

4、添加节点创建集群

添加节点到存储信任池中(仅需在一个节点上操作,我这里依旧在node1节点上操作)

[root@node1 ~] # gluster peer probe node1
peer probe: success. Probe on localhost not needed
[root@node1 ~] # gluster peer probe node2
peer probe: success. 
[root@node1 ~] # gluster peer probe node3
peer probe: success. 
[root@node1 ~] # gluster peer probe node4
peer probe: success. 


#查看群集状态(可以在每个节点上使用)
gluster peer status


[root@node1 ~] # gluster peer status
Number of Peers: 3

Hostname: node2
Uuid: 2ee63a35-6e83-4a35-8f54-c9c0137bc345
State: Peer in Cluster (Connected)

Hostname: node3
Uuid: e63256a9-6700-466f-9279-3e3efa3617ec
State: Peer in Cluster (Connected)

Hostname: node4
Uuid: 9931effa-92a6-40c7-ad54-7361549dd96d
State: Peer in Cluster (Connected)

在这里插入图片描述

5、根据规划创建卷

创建卷只需要在一台节点上创建即可
根据以下规划创建卷:

卷名称卷类型Brick
dis-volume分布式卷node1(/data/sdb1)、node2(/data/sdb1)
stripe-volume条带卷node1(/data/sdc1)、node2(/data/sdc1)
rep-volume复制卷node3(/data/sdb1)、node4(/data/sdb1)
dis-stripe分布式条带卷node1(/data/sdd1)、node2(/data/sdd1)、node3(/data/sdd1)、node4(/data/sdd1)
dis-rep分布式复制卷node1(/data/sde1)、node2(/data/sde1)、node3(/data/sde1)、node4(/data/sde1)

(1)创建分布式卷

创建分布式卷,没有指定类型,默认创建的是分布式卷

创建分布式卷

gluster volume create dis-volume node1:/data/sdb1 node2:/data/sdb1 force

查看卷列表

gluster volume list

启动新建分布式卷

gluster volume start dis-volume

查看创建分布式卷信息

gluster volume info dis-volume

在这里插入图片描述

(2)创建条带卷

指定类型为 stripe,数值为 2,且后面跟了 2 个 Brick Server,所以创建的是条带卷

创建条带卷

gluster volume create stripe-volume stripe 2 node1:/data/sdc1 node2:/data/sdc1 force

启动新建条带卷

gluster volume start stripe-volume

查看创建条带卷信息

gluster volume info stripe-volume

在这里插入图片描述

(3)创建复制卷

指定类型为 replica,数值为 2,且后面跟了 2 个 Brick Server,所以创建的是复制卷

创建复制卷

gluster volume create rep-volume replica 2 node3:/data/sdb1 node4:/data/sdb1 force

启动新建复制卷

gluster volume start rep-volume

查看创建复制卷信息

gluster volume info rep-volume

在这里插入图片描述

(4)创建分布式条带卷

指定类型为 stripe,数值为 2,而且后面跟了 4 个 Brick Server,是 2 的两倍,所以创建的是分布式条带卷

创建分布式条带卷

gluster volume create dis-stripe stripe 2 node1:/data/sdd1 node2:/data/sdd1 node3:/data/sdd1 node4:/data/sdd1 force

启动新建分布式条带卷

gluster volume start dis-stripe

查看创建分布式条带卷信息

gluster volume info dis-stripe

在这里插入图片描述

(5)创建分布式复制卷

指定类型为 replica,数值为 2,而且后面跟了 4 个 Brick Server,是 2 的两倍,所以创建的是分布式复制卷

创建分布式复制卷

gluster volume create dis-rep replica 2 node1:/data/sde1 node2:/data/sde1 node3:/data/sde1 node4:/data/sde1 force

启动新建分布式复制卷

gluster volume start dis-rep

查看创建分布式复制卷信息

gluster volume info dis-rep 

在这里插入图片描述
查看卷列表

gluster volume list

在这里插入图片描述

6、部署gluster客户端

部署Gluster客户端(192.168.118.17)

(1)安装客户端软件

cd /opt
unzip gfsrepo.zip 

cd /etc/yum.repos.d/
mkdir repos.bak
mv * repos.bak/

vim glfs.repo
[glfs]
name=glfs
baseurl=file:///opt/gfsrepo
gpgcheck=0
enabled=1

yum clean all && yum makecache

yum -y install glusterfs glusterfs-fuse

(2)配置 /etc/hosts 文件

echo "192.168.118.12 node1" >> /etc/hosts
echo "192.168.118.14 node2" >> /etc/hosts
echo "192.168.118.15 node3" >> /etc/hosts
echo "192.168.118.16 node4" >> /etc/hosts

在这里插入图片描述
(3)创建挂载目录

mkdir -p /test/{dis,stripe,rep,dis_stripe,dis_rep}

(4)挂载 Gluster 文件系统

临时挂载
mount.glusterfs node1:dis-volume /test/dis
mount.glusterfs node1:stripe-volume /test/stripe
mount.glusterfs node1:rep-volume /test/rep
mount.glusterfs node1:dis-stripe /test/dis_stripe
mount.glusterfs node1:dis-rep /test/dis_rep

df -h
永久挂载,以防重启或服务器宕机
vim /etc/fstab
node1:dis-volume		/test/dis				glusterfs		defaults,_netdev		0 0
node1:stripe-volume		/test/stripe			glusterfs		defaults,_netdev		0 0
node1:rep-volume		/test/rep				glusterfs		defaults,_netdev		0 0
node1:dis-stripe		/test/dis_stripe	    glusterfs		defaults,_netdev		0 0
node1:dis-rep			/test/dis_rep		    glusterfs       defaults,_netdev		0 0

mount -a

7、测试 Gluster 文件系统

部署Gluster客户端(192.168.118.17)

向卷中写入文件

cd /opt
dd if=/dev/zero of=/opt/demo1.log bs=1M count=40
dd if=/dev/zero of=/opt/demo2.log bs=1M count=40
dd if=/dev/zero of=/opt/demo3.log bs=1M count=40
dd if=/dev/zero of=/opt/demo4.log bs=1M count=40
dd if=/dev/zero of=/opt/demo5.log bs=1M count=40

ls -lh /opt

在这里插入图片描述
在这里插入图片描述

8、查看文件分布

查看卷对应的磁盘分区中的文件数据,验证结果

(1)查看分布式文件分布

node1:/dev/sdb1

ll -h /data/sdb1

在这里插入图片描述
node2:/dev/sdb1

ll -h /data/sdb1

在这里插入图片描述

现象:分布式只会将demo文件分开存储(5个文件不在同一磁盘分区上),不会将数据分片和备份

(2)查看条带卷文件分布

node1:/dev/sdc1

ll -h /data/sdc1

在这里插入图片描述
node2:/dev/sdc1

ll -h /data/sdc1

在这里插入图片描述
现象:条带卷会将每个demo文件中的数据分片存储(两个分区各有20M的文件),没有备份

(3)查看复制卷文件分布

node3:/dev/sdb1

ll -h /data/sdb1

在这里插入图片描述
node4:/dev/sdb1

ll -h /data/sdb1

在这里插入图片描述
现象:复制卷会将每个文件放入卷中的磁盘分区中(两分区的文件一样)

(4)查看分布式条带卷分布

node1:/dev/sdd1

ll -h /data/sdd1

在这里插入图片描述

node2:/dev/sdd1

ll -h /data/sdd1

在这里插入图片描述
node3:/dev/sdd1

ll -h /data/sdd1

在这里插入图片描述
node4:/dev/sdd1

ll -h /data/sdd1

在这里插入图片描述
现象:分布式条带卷中,带有分布式和条带卷的特点,即将数据分片,又将文件分开存储,没有备份

(5)查看分布式复制卷分布

node1:/dev/sde1

ll -h /data/sde1

在这里插入图片描述
node2:/dev/sde1

ll -h /data/sde1

在这里插入图片描述
node3:/dev/sde1

ll -h /data/sde1

在这里插入图片描述
node4:/dev/sde1

ll -h /data/sde1

在这里插入图片描述
现象:分布式复制卷中,带有分布式和复制卷的特点,即将文件分开存储,又复制一遍文件(备份)

八、模拟故障测试

挂起 node2 节点或者关闭glusterd服务来模拟故障

systemctl stop glusterd.service

在这里插入图片描述
在客户端(192.168.118.17)上查看文件是否正常

1、分布式卷

ls -lh /test/dis

在这里插入图片描述
结论:数据查看,缺少demo5,文件demo5是存储在node2上的,所以分布式卷不具备冗余

2、条带卷

ls -lh /test/stripe/

在这里插入图片描述
结论:文件中没有数据,说明数据全部丢失,所以条带卷不具备冗余

3、分布式条带卷

ls -lh /test/dis_stripe/

在这里插入图片描述
结论:存储在node1和node2上的4个文件不见了(数据是分片存储的),所以分布式条带卷不具备冗余

4、分布式复制卷

ls -lh /test/dis_rep/

在这里插入图片描述
结论:文件和数据都在,所以分布式复制卷具有冗余

5、复制卷

在node3和node4中选一个关闭的,关闭node4(192.168.118.16)进行测试,

具有冗余

ls -lh /test/rep/

在这里插入图片描述
结论:文件和数据都在,所以复制卷具有冗余

九、相关维护命令

1、查看GlusterFS卷

gluster volume list 

2、查看所有卷的信息

gluster volume info

3、查看所有卷的状态

gluster volume status

4、停止一个卷

gluster volume stop dis-stripe

5、删除一个卷

注意:删除卷时,需要先停止卷,且信任池中不能有主机处于宕机状态,否则删除不成功

gluster volume delete dis-stripe

6.设置卷的访问控制

仅拒绝

gluster volume set dis-rep auth.allow 192.168.163.100
仅允许
gluster volume set dis-rep auth.allow 192.168.163.*	  #设置192.168.163.0网段的所有IP地址都能访问dis-rep卷(分布式复制卷)

总结
分布式卷:属于文件级的RAID0,不具备容错能力,如果有一块磁盘损坏,数据就丢失
条带卷:类似RAID0,文件将被分成数据块并以轮询方式分布到Brick server上
复制卷:将文件同步到多个Brick上,属于文件RAID1,数据分数在多个Brick中
分布式条带卷:Brick server 数量是条带数兼具分布式卷和条带卷的特定
分布式复制卷:Brick server数量是镜像数,兼具分布式卷和复制卷的特点
条带复制卷:类似RAID10,同时具有条带卷和复制卷的特点
分布式条带复制卷:三种基本卷的集合

在企业中数据的安全性是非常重要的,不具备冗余的卷是不会被企业所接受,所以使用频率较高的就是冗余性好的几种,例如本章讲的复制卷分布式复制卷,还有没讲的条带复制卷分布式条带复制卷了。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值