Acceder al almacenamiento persistente

En esta página se explica cómo crear y gestionar almacenamiento persistente para cargas de trabajo de contenedores en tu universo soberano aislado de Google Distributed Cloud (GDC). El almacenamiento persistente proporciona a tu aplicación identidades coherentes y nombres de host estables, independientemente de dónde se programen sus cargas de trabajo.

Esta página está dirigida a los desarrolladores del grupo de operadores de aplicaciones, que son responsables de crear cargas de trabajo de aplicaciones para su organización. Para obtener más información, consulta Audiencias de la documentación de GDC aislado.

Antes de empezar

Para completar las tareas de este documento, debes solicitar los permisos necesarios y preparar tu entorno.

Solicitar roles de gestión de identidades y accesos

Debes tener roles específicos para obtener los permisos que necesitas para acceder al almacenamiento persistente. Los roles que necesitas dependen de si trabajas en un clúster compartido con ámbito de organización o en un clúster estándar con ámbito de proyecto. Para obtener más información, consulta el artículo Configuraciones de clústeres de Kubernetes.

Roles de clúster compartido

Para crear, eliminar, editar o ver volúmenes persistentes en un clúster compartido, pide a tu administrador de gestión de identidades y accesos del proyecto que te asigne el rol Administrador de espacio de nombres (namespace-admin). Este rol está vinculado al espacio de nombres de tu proyecto.

Roles de clúster estándar

Para crear, eliminar, editar o ver volúmenes persistentes en un clúster estándar, pide a tu administrador de gestión de identidades y accesos del proyecto que te asigne el rol Desarrollador de clúster (cluster-developer). Este rol está vinculado al espacio de nombres de tu proyecto.

Preparar el entorno

Para ejecutar comandos en un clúster de Kubernetes mediante la API, asegúrate de tener los siguientes recursos:

  • Busca el nombre del clúster de Kubernetes o pregunta a un miembro del grupo de administradores de la plataforma cuál es el nombre del clúster.

  • Inicia sesión y genera el archivo kubeconfig del clúster de Kubernetes.

  • Usa la ruta de kubeconfig del clúster de Kubernetes para sustituir KUBERNETES_CLUSTER_KUBECONFIG en estas instrucciones.

Crear un volumen persistente

En las siguientes instrucciones se muestra cómo crear un volumen mediante StorageClass standard-rwo de GDC. Para obtener más información sobre los recursos StorageClass disponibles en GDC, consulta el artículo Almacenamiento persistente para contenedores.

  1. Crea un recurso PersistentVolumeClaim (PVC) y configúralo con un modo de acceso ReadWriteOnce y una clase de almacenamiento standard-rwo:

    kubectl --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG \
        --namespace NAMESPACE apply -f - <<EOF
    apiVersion: v1
    kind: PersistentVolumeClaim
    metadata:
      name: PVC_NAME
    spec:
      accessModes:
        - ReadWriteOnce
      resources:
        requests:
          storage: 10Gi
      storageClassName: standard-rwo
    EOF
    

    Haz los cambios siguientes:

    • KUBERNETES_CLUSTER_KUBECONFIG: el archivo kubeconfig del clúster.

    • NAMESPACE: el espacio de nombres en el que se creará el PVC. En el caso de los clústeres compartidos, debe ser un espacio de nombres de proyecto. En el caso de los clústeres estándar, puede ser cualquier espacio de nombres.

    • PVC_NAME: el nombre del objeto PersistentVolumeClaim.

  2. Confirma que el objeto PVC está disponible:

    kubectl get pvc --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG \
        --namespace NAMESPACE
    

    El resultado debería ser similar al siguiente:

    NAME       CAPACITY   ACCESS MODES   STATUS      CLAIM     STORAGECLASS   AGE
    pvc-uuid   10Gi       RWO            Bound       pvc-name  standard-rwo   60s
    
  3. Configura tus cargas de trabajo de contenedores para que usen el PVC. A continuación, se muestra un ejemplo de pod nginx que usa un PVC standard-rwo:

    kubectl --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG \
        --namespace NAMESPACE apply -f - <<EOF
    apiVersion: v1
    kind: Pod
    metadata:
      name: web-server-deployment
      labels:
        app: nginx
    spec:
      containers:
      - name: nginx
        image: nginx
        volumeMounts:
        - mountPath: /usr/share/nginx/html
          name: data
      volumes:
      - name: data
        persistentVolumeClaim:
          claimName: PVC_NAME
    EOF
    

    Sustituye PVC_NAME por el PVC que has creado.

Ampliar la capacidad del volumen

Para aumentar la capacidad de un objeto PersistentVolumeClaim, actualiza el campo spec.resources.storage con la nueva capacidad. El tamaño máximo de volumen admitido es de 14,5 Ti.

  1. Actualiza el volumen a un tamaño mayor en el archivo de manifiesto del objeto PersistentVolumeClaim:

    kubectl --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG \
        --namespace NAMESPACE apply -f - <<EOF
    apiVersion: v1
    kind: PersistentVolumeClaim
    metadata:
      name: PVC_NAME
    spec:
      accessModes:
        - ReadWriteOnce
      resources:
        requests:
          storage: VOLUME_STORAGE_SIZE
    EOF
    

    Haz los cambios siguientes:

    • KUBERNETES_CLUSTER_KUBECONFIG: el archivo kubeconfig del clúster.

    • NAMESPACE: el espacio de nombres en el que existe el recurso PVC. En el caso de los clústeres compartidos, debe ser un espacio de nombres de proyecto. En el caso de los clústeres estándar, puede ser cualquier espacio de nombres.

    • PVC_NAME: el nombre del PVC cuyo tamaño de almacenamiento vas a aumentar.

    • VOLUME_SNAPSHOT_SIZE: la cantidad de almacenamiento que se va a aumentar, como 50Gi.

  2. Comprueba el estado de los PV actualizados en tu clúster:

    kubectl get pv --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG
    

Siguientes pasos