En esta página, se explica cómo crear y administrar cargas de trabajo con estado en un clúster de Kubernetes de un dispositivo aislado de Google Distributed Cloud (GDC). Las cargas de trabajo con estado te permiten escalar la implementación de tu aplicación con almacenamiento persistente. El almacenamiento persistente proporciona a tu aplicación identidades coherentes y nombres de host estables, sin importar dónde estén programadas sus cargas de trabajo.
Esta página está destinada a los desarrolladores del grupo de operadores de aplicaciones, que son responsables de crear cargas de trabajo de aplicaciones para su organización.
Antes de comenzar
Para completar las tareas de este documento, debes solicitar los permisos necesarios y preparar tu entorno.
Solicita roles de IAM
Para crear, borrar, editar o ver cargas de trabajo con estado en un clúster de Kubernetes, pídele al administrador de IAM de tu organización que te otorgue el rol Administrador de espacio de nombres (namespace-admin). Este rol está vinculado al espacio de nombres de tu proyecto.
Prepara el entorno
Para ejecutar comandos en el clúster de Kubernetes de Bare Metal preconfigurado, asegúrate de tener los siguientes recursos:
Ubica el nombre del clúster de Kubernetes o pregúntale al administrador de la plataforma cuál es el nombre del clúster.
Accede y genera el archivo kubeconfig para el clúster de Kubernetes si no tienes uno.
Usa la ruta de acceso kubeconfig del clúster de Kubernetes para reemplazar
CLUSTER_KUBECONFIGen estas instrucciones.
Crea un recurso StatefulSet
Para crear un objeto StatefulSet, escribe un manifiesto StatefulSet y ejecuta kubectl apply para crear el recurso. Para proporcionar una forma estable para que los clientes envíen solicitudes a los pods de tu recurso StatefulSet, también debes crear un objeto Service.
El comando kubectl apply usa archivos de manifiesto para crear, actualizar y borrar recursos en tu clúster. Este es un método declarativo de configuración de objetos. Con este método, se retienen las escrituras realizadas en objetos activos sin combinar los cambios en los archivos de configuración del objeto.
Para crear un recurso StatefulSet y Service, ejecuta lo siguiente:
kubectl --kubeconfig CLUSTER_KUBECONFIG -n NAMESPACE \
apply -f - <<EOF
apiVersion: v1
kind: Service
metadata:
name: SERVICE_NAME
labels:
app: APP_NAME
spec:
ports:
- port: 80
name: web
clusterIP: None
selector:
app: APP_NAME
---
apiVersion: apps/v1
kind: StatefulSet
metadata:
name: STATEFULSET_NAME
spec:
selector:
matchLabels:
app: APP_LABEL_NAME
serviceName: "SERVICE_NAME"
replicas: NUMBER_OF_REPLICAS
template:
metadata:
labels:
app: APP_LABEL_NAME
spec:
terminationGracePeriodSeconds: 10
containers:
- name: CONTAINER_NAME
image: CONTAINER_IMAGE
resources:
requests:
nvidia.com/gpu-pod-NVIDIA_A100_80GB_PCIE: 1
limits:
nvidia.com/gpu-pod-NVIDIA_A100_80GB_PCIE: 1
ports:
- containerPort: 80
name: web
volumeMounts:
- name: www
mountPath: CONTAINER_STORAGE_VOLUME_PATH
volumeClaimTemplates:
- metadata:
name: www
spec:
accessModes: [ "ReadWriteOnce" ]
resources:
requests:
storage: 1Gi
EOF
Reemplaza lo siguiente:
CLUSTER_KUBECONFIG: Es el archivo kubeconfig de l clúster de Kubernetes en el que implementas cargas de trabajo de contenedor.NAMESPACE: Es el espacio de nombres del proyecto en el que se implementarán las cargas de trabajo de contenedor.SERVICE_NAME: Es el nombre del objetoService. Asegúrate de que el objetoStatefulSettambién establezca el objetoServiceen suserviceName.APP_NAME: Es el nombre de la aplicación que se ejecutará dentro de la implementación.APP_LABEL_NAME: Es el selector de etiquetas que determina qué pods pertenecen al objetoStatefulSet.STATEFULSET_NAME: Es el nombre del objetoStatefulSet.NUMBER_OF_REPLICAS: Es la cantidad de objetosPodreplicados que administra la implementación.CONTAINER_NAME: Es el nombre del contenedor.CONTAINER_IMAGE: Es el nombre de la imagen de contenedor. Debes incluir la ruta de acceso al registro de contenedores y la versión de la imagen, comoREGISTRY_PATH/nginx:1.23. Para obtener más información sobre cómo configurar la ruta de acceso al registro de contenedores, consulta la descripción general del servicio de Harbor administrado.CONTAINER_STORAGE_VOLUME_PATH: Es la ruta de acceso dentro del contenedor en la que se activa un volumen de almacenamiento.
Como ejemplo, el siguiente objeto StatefulSet y el objeto Service correspondiente crean cargas de trabajo de contenedor con estado:
apiVersion: v1
kind: Service
metadata:
name: nginx
labels:
app: nginx
spec:
ports:
- port: 80
name: web
clusterIP: None
selector:
app: nginx
---
apiVersion: apps/v1
kind: StatefulSet
metadata:
name: web
spec:
selector:
matchLabels:
app: nginx
serviceName: "nginx"
replicas: 3
template:
metadata:
labels:
app: nginx
spec:
terminationGracePeriodSeconds: 10
containers:
- name: nginx
image: REGISTRY_PATH/nginx:1.23
resources:
requests:
nvidia.com/gpu-pod-NVIDIA_A100_80GB_PCIE: 1
limits:
nvidia.com/gpu-pod-NVIDIA_A100_80GB_PCIE: 1
ports:
- containerPort: 80
name: web
volumeMounts:
- name: www
mountPath: /usr/share/nginx/html
volumeClaimTemplates:
- metadata:
name: www
spec:
accessModes: [ "ReadWriteOnce" ]
resources:
requests:
storage: 1Gi
En este ejemplo:
- Se crea un objeto
Servicellamadonginx, indicado por el campometadata: name. El objetoServiceapunta a una app llamadanginx, indicada porlabels.app: nginxyselector.app: nginx. El objetoServiceexpone el puerto 80 y lo denominaweb. Este objetoServicecontrola el dominio de red y dirige el tráfico de Internet a la aplicación en contenedores que implementa el objetoStatefulSet. - Se crea un
StatefulSetllamadowebcon tres objetosPodreplicados, como se establece en el camporeplicas: 3. - La plantilla
Pod, establecida por la sección.spec.template, indica que sus objetosPodestán etiquetados comoapp: nginx. - La especificación
Pod, establecida por la sección.template.spec, indica que los pods deStatefulSetejecutan un contenedor,nginx, que ejecuta la imagennginxen la versión1.23. - La especificación
Podusa el puerto web que abrió el objetoService. - La sección
.template.spec.volumeMountsespecifica un campomountPath, que se denominawww.mountPathes la ruta de acceso en el contenedor donde se activa un volumen de almacenamiento. StatefulSetaprovisiona tres objetosPersistentVolumeClaim, denominadosweb-www-0,web-www-1yweb-www-2, con 1 GB de almacenamiento aprovisionado cada uno.
Una vez creado, StatefulSet garantiza que la cantidad elegida de objetos Pod se ejecuten y estén disponibles en todo momento. StatefulSet reemplaza automáticamente los objetos Pod que fallan o se expulsan de sus nodos, y asocia objetos Pod nuevos con los recursos de almacenamiento, las solicitudes y los límites de recursos, y otras configuraciones definidas en la especificación Pod del objeto StatefulSet.
Solicita almacenamiento persistente en un recurso StatefulSet
El almacenamiento persistente se puede aprovisionar de forma dinámica, por lo que los volúmenes subyacentes se crean a pedido. Las aplicaciones pueden solicitar almacenamiento persistente con un objeto PersistentVolumeClaim.
Por lo general, debes crear objetos PersistentVolumeClaim además de crear el objeto Pod. Sin embargo, los objetos StatefulSet incluyen un array volumeClaimTemplates que genera los objetos PersistentVolumeClaim. Cada réplica de StatefulSet obtiene su propio objeto PersistentVolumeClaim.
Para obtener más información, consulta Configura el almacenamiento de contenedores.