k8s动态PV

当发布PVC之后可以生成PV,还可以再共享服务器上直接绑定和使用PV

动态PV需要两个组件:

  1. 存储卷插件,k8s本身支持的动态PV创建不包括NFS,需要声明和安装一个外插件

Provisioner:存储分配器。动态创建PV,然后根据PVC的请求自动绑定和使用。

2,StorageClass:来定义PV的属性,存储类型,大小,回收策略。

用NFS来实动态PV,NFS支持的方式NFS-client, Provisioner来适配NFS-client

服务节点

ServiceAccount

NFS PRovisioner: 是一个插件,没有权限是无法在集群当中获取k8s的消息,插件要有权限能够监听apiserver,获取get,list(获取集群的列表资源)create Delete。

Rbac: Role-based AccEss Control

定义定义角色在进群当中使用的权限。

部署插件:

NFS-privisioner deployment来创建插件 pod

1.20 之后有一个新的机制

SelfLink:api的资源对象之一,表示资源对象在集群当中自身的一个链接,self-link是一个唯一标识符号,可以用于标识k8s集群当中美个资源对象。

Self link的值是一个URL,指向该资源对象的k8s api的路径。

更好的实现资源对象的查找和引用。

Feature-gates:在不破坏现有规则以及功能基础上引入新功能或者修改功能的机制。

禁用不影响之前的规则。

部署NFS-provisioner的插件:

NFS的provisioner的客户端以pod的方式运行在集群当中,监听k8s集群当中PV的请求。动态的创建于NFS服务器相关的PV。

容器中使用的配置,在provisioner当中定义好环境变量传给容器。Storageclass的名称,NFS服务器的地址,以及NFS的目录。

Provisioner的作用:创建PV

WaitForFirstConsumer:第一个使用者出现之后再绑定PV

ALLOWVOLUMEEXPANSLON:true表示可以在运行时对PV进行扩容。

动态PV的默认策略是删除Delete。

总结:动态PV

Provisioner插件-----支持NFS

Stroageclass:定义PV的属性

动态PV的默认策略是删除。动态没有回收。

动态PV删除PVC之后的状态,released

  1. 创建账号,给卷插件能够在集群内部通信,获取资源,监听事件,创建 删除 更新PV
  2. 创建卷插件pod,卷插件的pod创建PV
  3. Storageclass:给PV赋予属性(PVC被删除之后PV的状态,以及回收策略)
  4. 创建PVC---完成
相关推荐
炎码工坊26 分钟前
API网关Envoy的鉴权与限流:构建安全可靠的微服务网关
网络安全·微服务·云原生·系统安全·安全架构
炎码工坊26 分钟前
从零掌握微服务通信安全:mTLS全解析
安全·网络安全·云原生·系统安全·安全架构
Lw老王要学习37 分钟前
Linux容器篇、第一章_02Rocky9.5 系统下 Docker 的持久化操作与 Dockerfile 指令详解
linux·运维·docker·容器·云计算
炎码工坊2 小时前
API网关Kong的鉴权与限流:高并发场景下的核心实践
安全·网络安全·微服务·云原生·系统安全
炎码工坊2 小时前
云原生安全实战:API网关Kong的鉴权与限流详解
网络安全·微服务·云原生·系统安全·安全架构
云上艺旅2 小时前
centos部署k8s v1.33版本
linux·云原生·kubernetes·centos
颜淡慕潇3 小时前
【K8S系列】Kubernetes 中 Pod(Java服务)启动缓慢的深度分析与解决方案
容器·kubernetes·pod
默心3 小时前
华为云上的K8S怎么使用对象存储配置pod文件持久化。
容器·kubernetes·华为云
955.3 小时前
k8s从入门到放弃之DaemonSet控制器
云原生·容器·kubernetes