使用阿里云容器ACK通过云存储网关(CSG)挂载OSS

本文涉及的产品
容器镜像服务 ACR,镜像仓库100个 不限时长
简介: 本文将详细介绍如何使用阿里云容器服务ACK通过云存储网关挂载OSS。

云存储网关CSG(Cloud Storage Gateway)以阿里云对象存储OSS为后端存储,给云上和云下应用提供业界标准的NFS和CIFS文件存储服务,以及iscsi块存储服务。


云存储网关的挂载方式支持共享存储;只支持静态存储卷,不支持动态存储卷。目前容器服务ACK控制台尚未集成云存储网关类型的存储卷,本文将详细介绍如何在ACK控制台云存储网关持久化存储卷。


一、前提条件

  1. 使用云存储网关需要开通对象存储bucket作为后端存储,可以参考:创建存储空间
  2. 开通云存储网关,并创建NFS协议共享,可以参考:在云控制台上使用文件网关
  3. 创建ACK集群。需要已创建一个ACK集群,且存储插件选择为CSI。创建ACK集群可以参考:创建Kubernetes托管版集群
  4. 已使用kubectl连接Kubernetes集群。具体操作参考:通过kubectl工具连接集群


二、通过控制台挂载


登录网关控制台->点击网关列表->点击需要挂载的网关id->记录下共享挂载点信息。格式为ip:/路径,如172.0.0.1:/share。

网关1.png

网关2.png


2.1 创建存储卷(PV)

在ack控制台,对应的ack集群中,选择存储-存储卷-创建。在“创建存储卷”对话框中选择NAS,挂载点域名选择自定义,填写前面记下的共享ip以及路径。

ack-1.png

2.2 创建存储卷声明(PVC)

选择存储声明,并创建。在“创建存储声明”对话框,选择NAS,分配模式选择已有存储卷。选择2.1步骤中创建的存储卷即可。

ack.png


2.3 创建应用

新建应用,在数据卷中选择增加云存储声明,挂载源选择刚才创建的pvc,容器路径则是自定义,将数据卷挂载容器的哪个路径下。

ack-3.png


2.4 验证存储

2.4.1 查看部署应用和文件

1)在kubectl客户端机器上,执行:

kubectl get pod


结果预期(pod的名称使用pod-1xxx等代替):

NAME       READY   STATUS    RESTARTS   AGE
pod-1xxx   1/1     Running   0          16h
pod-2xxx   1/1     Running   0          16h
pod-2xxx   1/1     Running   0          16h


2)查看任意一个pod下的挂载项,可以看到/tmp路径成功挂载了云存储网关共享。

ack-4.png


3)查看挂载路径/tmp下的文件,可以看到为空,说明暂时没有文件。

ack-5.png


2.4.2 创建文件

1)执行下面的命令,创建文件aaa

kubectl exec pod-1xxx --touch /tmp/aaa


2)执行下面的命令:

kubectl exec pod-1xxx --ls /tmp

预期结果:

aaa

说明在挂载路径下成功创建了文件aaa。


另外,还可以登录OSS控制台,去对应的bucket中查看创建的aaa文件。


2.4.3 验证持久化存储

1)执行以下命令,删除pod-1xxx。

kubectl delete pod pod-1xxx

结果预期:

pod "pod-1xxx" deleted


2)执行以下命令,查看重建的pod名称(下文中记为pod-1new):

kubectl get pod


3)执行以下命令,查看文件是否还在:

kubectl exec pod-1new --ls /tmp

预期结果:

aaa

说明文件是持久化存储的,pod删除并不会导致文件被删除。


2.4.4 验证共享存储

执行以下命令:

kubectl exec pod-2xxx --ls /tmp

预期结果:

aaa

说明不同pod之间可以共享存储。


三、通过kubectl命令行挂载

3.1 创建存储卷(PV)

创建一个yaml文件pv-csg.yaml,内容参考下面:

apiVersion: v1
kind: PersistentVolume
metadata:
  name: pv-csg
  labels:
    alicloud-pvname: pv-csg
spec:
  capacity:
    storage: 40Gi
  storageClassName: nas
  accessModes:
- ReadWriteOnce
  csi:
    driver: nasplugin.csi.alibabacloud.com
    volumeAttributes:
      path: #共享挂载路径,如: /share      server: xxx.xxx.xxx.xxx
    volumeHandle: pv-csg
  persistentVolumeReclaimPolicy: Retain
  volumeMode: Filesystem
# 如果有其他的nfs挂载参数,可以再添加下面的字段:  mountoptions:  
-# 部分挂载参数示例:nolock,proto=tcp,noresvport  -vers=3# 3 或 4.0

在kubectl客户端执行下面的命令:

kubectl create -f pv-csg.yaml 

预期结果:

persistentvolume/pv-csg created

登录控制台,可以看到存储-存储卷中新增了一项pv-csg。


3.2 创建存储卷声明(PVC)

创建一个yaml文件pvc-csg.yaml,内容参考下面:

apiVersion: v1
kind: PersistentVolumeClaim
metadata:
  name: pvc-csg
spec:
  accessModes:
- ReadWriteOnce
  resources:
    requests:
      storage: 40Gi
  selector:
    matchLabels:
      alicloud-pvname: pv-csg # 3.1节中的pv name  storageClassName: nas
  volumeMode: Filesystem
  volumeName: pv-csg

在kubectl客户端执行下面的命令:

kubectl create -f pvc-csg.yaml 

预期结果:

persistentvolumeclaim/pvc-csg created

登录控制台,可以看到存储-存储声明中新增了一项pvc-csg。


3.3 创建应用

以魔方游戏为例创建一个无状态应用ack-cube。创建一个yaml文件cube.yaml,内容参考下面:

apiVersion: apps/v1
kind: Deployment
metadata:
  labels:
    app: ack-cube
  name: ack-cube
  namespace: default
spec:
  replicas: 3# pod副本数量  selector:
    matchLabels:
      app: ack-cube
  template:
    metadata:
      labels:
        app: ack-cube
    spec:
      containers:
- image: 'registry.cn-hangzhou.aliyuncs.com/acr-toolkit/ack-cube:1.0'          imagePullPolicy: IfNotPresent
          name: ack-cube
          ports:
- containerPort: 80          volumeMounts:
- mountPath: /tmp # 容器存储卷挂载路径              name: volume-pvc-csg
      volumes:
- name: volume-pvc-csg
          persistentVolumeClaim:
            claimName: pvc-csg # 3.2节中存储卷的名称

在kubectl客户端执行下面的命令:

kubectl create -f cube.yaml

预期结果:

deployment.apps/ack-cube created

登录控制台,可以看到工作负载-无状态中新增了一项ack-cube。


3.4 验证存储

验证存储可以采用和2.4节同样的方法。

相关实践学习
通过Ingress进行灰度发布
本场景您将运行一个简单的应用,部署一个新的应用用于新的发布,并通过Ingress能力实现灰度发布。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
目录
相关文章
|
2月前
|
弹性计算 人工智能 Serverless
阿里云ACK One:注册集群云上节点池(CPU/GPU)自动弹性伸缩,助力企业业务高效扩展
在当今数字化时代,企业业务的快速增长对IT基础设施提出了更高要求。然而,传统IDC数据中心却在业务存在扩容慢、缩容难等问题。为此,阿里云推出ACK One注册集群架构,通过云上节点池(CPU/GPU)自动弹性伸缩等特性,为企业带来全新突破。
|
3天前
|
供应链 安全 Cloud Native
阿里云飞天企业版获【可信云·容器平台安全能力】先进级认证
阿里云飞天企业版容器系列产品获中国信息通信研究院【可信云·容器平台安全能力】先进级认证,这是飞天企业版容器产品获得《等保四级PaaS平台》和《 云原生安全配置基线规范V2.0》之后,本年度再一次获得行业权威认可,证明飞天企业版的容器解决方案具备符合行业标准的最高等级容器安全能力。
阿里云飞天企业版获【可信云·容器平台安全能力】先进级认证
|
3月前
|
专有云 Serverless 持续交付
亚太唯一,阿里云再度入选Gartner®容器管理魔力象限领导者
Gartner正式发布 2024《容器管理魔力象限》报告,阿里云再度成为中国唯一一家入选「领导者象限」的科技公司。
|
25天前
|
人工智能 运维 监控
阿里云ACK容器服务生产级可观测体系建设实践
本文整理自2024云栖大会冯诗淳(花名:行疾)的演讲,介绍了阿里云容器服务团队在生产级可观测体系建设方面的实践。冯诗淳详细阐述了容器化架构带来的挑战及解决方案,强调了可观测性对于构建稳健运维体系的重要性。文中提到,阿里云作为亚洲唯一蝉联全球领导者的容器管理平台,其可观测能力在多项关键评测中表现优异,支持AI、容器网络、存储等多个场景的高级容器可观测能力。此外,还介绍了阿里云容器服务在多云管理、成本优化等方面的最新进展,以及即将推出的ACK AI助手2.0,旨在通过智能引擎和专家诊断经验,简化异常数据查找,缩短故障响应时间。
阿里云ACK容器服务生产级可观测体系建设实践
|
11天前
|
Prometheus Kubernetes 监控
OpenAI故障复盘 - 阿里云容器服务与可观测产品如何保障大规模K8s集群稳定性
聚焦近日OpenAI的大规模K8s集群故障,介绍阿里云容器服务与可观测团队在大规模K8s场景下我们的建设与沉淀。以及分享对类似故障问题的应对方案:包括在K8s和Prometheus的高可用架构设计方面、事前事后的稳定性保障体系方面。
|
26天前
|
运维 Kubernetes 调度
阿里云容器服务 ACK One 分布式云容器企业落地实践
阿里云容器服务ACK提供强大的产品能力,支持弹性、调度、可观测、成本治理和安全合规。针对拥有IDC或三方资源的企业,ACK One分布式云容器平台能够有效解决资源管理、多云多集群管理及边缘计算等挑战,实现云上云下统一管理,提升业务效率与稳定性。
|
25天前
|
Kubernetes 算法 调度
阿里云 ACK FinOps成本优化最佳实践
本文源自2024云栖大会梁成昊演讲,讨论了成本优化策略的选择与实施。文章首先介绍了成本优化的基本思路,包括优化购买方式、调整资源配置等基础策略,以及使用弹性、资源混部等高级策略。接着,文章详细探讨了集群优化和应用优化的具体方法,如使用抢占式实例降低成本、通过资源画像识别并优化资源配置,以及利用智能应用弹性策略提高资源利用效率。
|
25天前
|
弹性计算 调度 数据中心
阿里云 ACK One 注册集群云上弹性:扩展业务新利器
随着企业数字化转型深入,传统IDC数据中心因物理容量限制,难以实现动态扩容,缺乏弹性能力。阿里云ACK One注册集群凭借其高度灵活性和丰富资源选择,成为解决此问题的最佳方案。通过与阿里云资源的整合,ACK One不仅实现了计算资源的按需扩展,提高了资源利用率,还通过按需付费模式降低了成本,使企业能够更高效地应对业务增长和高峰需求。
|
25天前
|
运维 Kubernetes Serverless
阿里云Argo X K8s玩转工作流引擎,实现大规模并行计算
本文基于2024云栖大会田双坤的演讲,介绍了Kubernetes作为云原生操作系统的角色及其在各类任务中的应用,重点探讨了Argo Workflows在Kubernetes上编排并行任务的能力。面对自建Argo Workflows的挑战,如稳定性、成本和安全性等问题,阿里巴巴云推出了全托管的Serverless Argo工作流,提供全托管、免运维、可观测和易集成的特点,显著提升了任务编排的效率和稳定性。适用于数据处理、科学计算、自动驾驶仿真等多个领域。
|
25天前
|
Kubernetes 容灾 调度
阿里云 ACK 高可用稳定性最佳实践
本文整理自2024云栖大会刘佳旭的演讲,主题为《ACK高可用稳定性最佳实践》。文章探讨了云原生高可用架构的重要性,通过Kubernetes的高可用案例分析,介绍了ACK在单集群高可用架构设计、产品能力和最佳实践方面的方法,包括控制面和数据面的高可用策略、工作负载高可用配置、企业版容器镜像服务高可用配置等内容,旨在帮助企业构建更加可靠和高效的应用运行环境。

相关产品

  • 容器服务Kubernetes版