nfs为kubernetes动态提供后端卷

本文将介绍使用nfs-client-provisioner,把NFS Server给Kubernetes作为持久存储的后端,并且动态提供PV。

nfs-client-provisioner 是一个Kubernetes的简易NFS的外部provisioner,本身不提供NFS,需要现有的NFS服务器提供存储。

  • PV以 ${namespace}-${pvcName}-${pvName}的命名格式提供(在NFS服务器上)
  • PV回收的时候以 archieved-${namespace}-${pvName} 的命名格式(在NFS服务器上)
    确认nfs server 以及存在(此处不进行nfs的配置,具体可以参考网络资料)

一、配置rbac

nfs provision使用单独的serviceaccount账户,yaml内容如下:

apiVersion: v1
kind: ServiceAccount
metadata:
  name: nfs-client-provisioner
  namespace: default
  
---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRole
metadata:
  name: nfs-client-provisioner     ###我创建的权限给了最大。
  namespace: default
rules:
- apiGroups:
  - '*'
  resources:
  - '*'
  verbs:
  - get
  - list
  - watch
  - create
  - patch
  - update
  - exec
  - delete

---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
  name: nfs-client-provisioner
  namespace: default
roleRef:
  apiGroup: rbac.authorization.k8s.io
  kind: ClusterRole
  name: nfs-client-provisioner
subjects:
- kind: ServiceAccount
  name: nfs-client-provisioner
  namespace: default


[root@master ~]# kubectl get ClusterRoleBinding   | grep nfs
nfs-client-provisioner    ClusterRole/nfs-client-provisioner       4d6h
[root@master ~]# kubectl get ClusterRole   | grep nfs
nfs-client-provisioner                                             2023-03-23T07:40:14Z
[root@master ~]# kubectl get sa  | grep nfs
nfs-client-provisioner   0         4d6h
[root@master ~]# 

二、启动nfs provisioner

注意使用的镜像必须为最新,否则为出现(unexpected error getting claim reference: selfLink was empty, can’t make reference这个错误,之前网上查阅资料在api里面开启--feature-gates=RemoveSelfLink=false这个参数,但是在1.20版本之后此参数已经弃用,1.24版本之后添加此参数会造成api无法启动问题。)

kind: Deployment
apiVersion: apps/v1 
metadata:
  name: nfs-client-provisioner
spec:
  replicas: 1
  selector:
    matchLabels:
      app: nfs-client-provisioner
  strategy:
    type: Recreate
  template:
    metadata:
      labels:
        app: nfs-client-provisioner
    spec:
      serviceAccountName: nfs-client-provisioner   ###上面创建的sa的名称
      containers:
        - name: nfs-client-provisioner
          image: registry.cn-beijing.aliyuncs.com/mydlq/nfs-subdir-external-provisioner:v4.0.0   ####注意使用tag 为latest的镜像会出现上述的问题。
          imagePullPolicy: IfNotPresent
          volumeMounts:
            - name: nfs-client-root
              mountPath: /persistentvolumes
          env:
            - name: PROVISIONER_NAME
              value: fuseim.pri/ifs        ###provisioner 名称
            - name: NFS_SERVER   ###nfs的server地址
              value: 192.168.5.240
            - name: NFS_PATH    ###nfs挂载的路径
              value: /data
      volumes:
        - name: nfs-client-root
          nfs:
            server: 192.168.5.240    ###同上
            path: /data
[root@master ~]# 

[root@master ~]# kubectl get pod 
NAME                                      READY   STATUS    RESTARTS   AGE
nfs-client-provisioner-6fb6f65f8b-4sxgp   1/1     Running   0          4d6h

三、创建storageclass

apiVersion: storage.k8s.io/v1
kind: StorageClass
metadata:
  name: managed-nfs-storage
provisioner: fuseim.pri/ifs    ####上述定义的provisioner 名称


[root@master ~]# kubectl get sc 
NAME                  PROVISIONER      RECLAIMPOLICY   VOLUMEBINDINGMODE   ALLOWVOLUMEEXPANSION   AGE
managed-nfs-storage   fuseim.pri/ifs   Delete          Immediate           false                  4d6h

四、创建pvc测试

kind: PersistentVolumeClaim
apiVersion: v1
metadata:
  name: test-claim
spec:
  storageClassName: managed-nfs-storage      ###sc name
  accessModes:
    - ReadWriteMany
  resources:
    requests:
      storage: 1Gi    ###pvc大小
      
      
[root@master ~]# kubectl get pvc | grep test 
test-claim              Bound    pvc-82480978-dff0-4b82-bd15-dcc14d0617de   1Gi        RWX            managed-nfs-storage   48s
[root@master ~]# 
[root@master ~]# 

[root@master ~]# kubectl get pv | grep pvc-82480978-dff0-4b82-bd15-dcc14d0617de
pvc-82480978-dff0-4b82-bd15-dcc14d0617de   1Gi        RWX            Delete           Bound    default/test-claim                 managed-nfs-storage            67s

五、删除pvc

[root@master ~]# kubectl delete pvc test-claim 
persistentvolumeclaim "test-claim" deleted
[root@master ~]# 
[root@master ~]# kubectl get pvc | grep test 
[root@master ~]# kubectl get pv | grep pvc-82480978-dff0-4b82-bd15-dcc14d0617de


查看nfs 路径下的pvc,如下:
[root@master data]# ll  | grep pvc-82480978-dff0-4b82-bd15-dcc14d0617de
drwxrwxrwx  2 root root  4096 Mar 27 22:30 archived-pvc-82480978-dff0-4b82-bd15-dcc14d0617de
  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Kubernetes中为Nginx配置持久(Persistent Volume)的步骤如下: 1. 首先,您需要一个支持持久的存储后端(例如NFS、AWS EBS、Azure Disk等)。确保您已经正确配置了存储后端,并且Kubernetes集群已经正确配置了该存储后端的插件。 2. 创建一个持久声明(Persistent Volume Claim,PVC)。创建一个YAML文件(例如nginx-pvc.yaml),并在其中定义您的PVC配置。以下是一个示例配置文件: ```yaml apiVersion: v1 kind: PersistentVolumeClaim metadata: name: nginx-pvc spec: accessModes: - ReadWriteOnce resources: requests: storage: 1Gi ``` 在此配置中,我们定义了一个名为"nginx-pvc"的PVC,它请求1Gi的存储容量,并指定了ReadWriteOnce的访问模式。根据您的需求,您可以根据需要调整存储容量和访问模式。 3. 使用kubectl命令将PVC配置应用到集群中:`kubectl apply -f nginx-pvc.yaml` 4. 创建一个Nginx的Deployment资源,并将PVC与Deployment关联。创建一个YAML文件(例如nginx-deployment-pvc.yaml),并在其中定义您的Deployment和Volume配置。以下是一个示例配置文件: ```yaml apiVersion: apps/v1 kind: Deployment metadata: name: nginx-deployment spec: replicas: 3 selector: matchLabels: app: nginx template: metadata: labels: app: nginx spec: containers: - name: nginx image: nginx:latest ports: - containerPort: 80 volumeMounts: - name: nginx-volume mountPath: /var/www/html # 挂载路径根据 Nginx 配置文件中的路径来确定 volumes: - name: nginx-volume persistentVolumeClaim: claimName: nginx-pvc ``` 在此配置中,我们在Deployment的spec中添加了一个volumeMounts和volumes字段。volumeMounts用于将持久挂载到容器中的指定路径,volumes用于定义持久的名称和PVC的名称。 5. 使用kubectl命令将Deployment配置应用到集群中:`kubectl apply -f nginx-deployment-pvc.yaml` 现在,Nginx的Deployment将会使用持久来存储数据。当Pod被重新调度或删除后,持久中的数据将保留,并且当Pod重新创建时将会重新挂载到新的Pod上。 请注意,上述步骤仅提供了配置持久并将其挂载到Nginx容器的基本示例。具体的配置可能因您使用的存储后端和需求而有所不同。请参考Kubernetes文档以获得更多详细信息。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值