Partilhar via


Tutorial: Instalar o Armazenamento de Contêiner do Azure para uso com o Serviço Kubernetes do Azure

O Armazenamento de Contêineres do Azure é um serviço de gerenciamento, implantação e orquestração de volumes baseado em nuvem criado nativamente para contêineres. Neste tutorial, você criará um cluster do Serviço Kubernetes do Azure (AKS) e instalará a versão de produção mais recente do Armazenamento de Contêineres do Azure no cluster. Se você já tiver um cluster AKS implantado, recomendamos instalar o Armazenamento de Contêiner do Azure usando este Guia de Início Rápido em vez de seguir as etapas manuais neste tutorial.

Importante

O Armazenamento de Contêineres do Azure agora está disponível em geral (GA) a partir da versão 1.1.0. A versão GA é recomendada para cargas de trabalho de produção.

  • Criar um grupo de recursos
  • Escolha uma opção de armazenamento de dados e um tipo de VM
  • Criar um cluster do AKS
  • Ligar ao cluster
  • Rotular o pool de nós
  • Atribuir a função de Operador de Armazenamento de Contêiner do Azure à identidade gerenciada do AKS
  • Instalar o Armazenamento de Contentores do Azure

Pré-requisitos

  • Se não tiver uma subscrição do Azure, crie uma conta gratuita antes de começar.

  • Este artigo requer a versão mais recente (2.35.0 ou posterior) da CLI do Azure. Consulte Como instalar a CLI do Azure. Se você estiver usando o ambiente Bash no Azure Cloud Shell, a versão mais recente já está instalada. Se você planeja executar os comandos localmente em vez de no Azure Cloud Shell, certifique-se de executá-los com privilégios administrativos. Para obter mais informações, consulte Introdução ao Azure Cloud Shell.

  • Você precisará do cliente de linha de comando do Kubernetes, kubectl. Ele já está instalado se você estiver usando o Azure Cloud Shell ou se puder instalá-lo localmente executando o az aks install-cli comando.

  • Verifique se a sua região de destino tem suporte nas regiões de Armazenamento de Contêiner do Azure.

Introdução

  • Anote sua ID de assinatura do Azure. Se quiser usar o Azure Elastic SAN como armazenamento de dados, você precisará de uma função de Proprietário do Armazenamento de Contêiner do Azure ou de Colaborador do Armazenamento de Contêiner do Azure atribuída à assinatura do Azure. O acesso em nível de proprietário permite que você instale a extensão do Armazenamento de Contêiner do Azure, concede acesso aos recursos de armazenamento e concede permissão para configurar seu recurso SAN Elástico do Azure. O acesso em nível de colaborador permite instalar a extensão e concede acesso aos seus recursos de armazenamento. Se você estiver planejando usar os Discos do Azure ou o Disco Efémero como armazenamento de dados, não precisará de permissões especiais em sua assinatura.

  • Inicie o Azure Cloud Shell ou, se estiver usando uma instalação local, entre na CLI do Azure usando o comando az login .

  • Se estiver a utilizar o Azure Cloud Shell, poderá ser-lhe pedido para montar armazenamento. Selecione a assinatura do Azure onde você deseja criar a conta de armazenamento e selecione Criar.

Instale a extensão necessária

Adicione ou atualize para a versão mais recente do k8s-extension executando o seguinte comando.

az extension add --upgrade --name k8s-extension

Definir contexto de subscrição

Defina seu contexto de assinatura do Azure usando o az account set comando. Pode ver os IDs de subscrição de todas as subscrições a que tem acesso executando o az account list --output table comando. Lembre-se de substituir <subscription-id> pelo seu ID de assinatura.

az account set --subscription <subscription-id>

Criar um grupo de recursos

Um grupo de recursos do Azure é um grupo lógico que contém seus recursos do Azure que você deseja gerenciar como um grupo. Ao criar um grupo de recursos, você será solicitado a especificar um local. Esta localização é:

  • O local de armazenamento dos metadados do grupo de recursos.
  • Onde seus recursos serão executados no Azure se você não especificar outra região durante a criação de recursos.

Crie um grupo de recursos usando o az group create comando. Substitua <resource-group-name> pelo nome do grupo de recursos que você deseja criar e substitua <location> por uma região do Azure como eastus, westus2, westus3 ou westeurope.

az group create --name <resource-group-name> --location <location>

Se o grupo de recursos foi criado com êxito, você verá uma saída semelhante a esta:

{
  "id": "/subscriptions/<guid>/resourceGroups/myContainerStorageRG",
  "location": "eastus",
  "managedBy": null,
  "name": "myContainerStorageRG",
  "properties": {
    "provisioningState": "Succeeded"
  },
  "tags": null
}

Escolha uma opção de armazenamento de dados e um tipo de máquina virtual

Antes de criar seu cluster, você deve entender qual opção de armazenamento back-end você escolherá para criar seu pool de armazenamento. Isso ocorre porque diferentes serviços de armazenamento funcionam melhor com diferentes tipos de máquina virtual (VM) como nós de cluster e você implantará seu cluster antes de criar o pool de armazenamento.

Opções de armazenamento de dados

  • Azure Elastic SAN: o Azure Elastic SAN é adequado para bancos de dados de uso geral, serviços de streaming e mensagens, ambientes de CD/CI e outras cargas de trabalho de camada 1/camada 2. O armazenamento é provisionado sob demanda por volume criado e instantâneo de volume. Vários clusters podem acessar uma única SAN simultaneamente, no entanto, os volumes persistentes só podem ser anexados por um consumidor de cada vez.

  • Azure Disks: Os Discos do Azure são uma boa opção para bancos de dados como MySQL, MongoDB e PostgreSQL. O armazenamento é provisionado por contêiner de destino, tamanho do pool de armazenamento e tamanho máximo do volume.

  • Disco efêmero: Esta opção usa unidades NVMe locais ou SSD temp nos nós AKS e é extremamente sensível à latência (baixa latência sub-ms), por isso é melhor para aplicativos sem requisitos de durabilidade de dados ou com suporte integrado à replicação de dados, como Cassandra. O AKS descobre o armazenamento efêmero disponível nos nós AKS e adquire as unidades para implantação de volume.

Consumo de recursos

O Armazenamento de Contêiner do Azure requer determinados recursos de nó para executar componentes para o serviço. Com base na sua seleção de tipo de pool de armazenamento, que você especificará quando instalar o Armazenamento de Contêiner do Azure, estes são os recursos que serão consumidos:

Tipo de pool de armazenamento Núcleos de CPU Memória RAM
Azure Elastic SAN  Nenhuma Nenhuma
Discos do Azure 1 1 GiB
Disco Efémero - Temp SSD 1 1 GiB
Disco efêmero - NVMe local (camada padrão) 25% dos núcleos (a camada de desempenho pode ser atualizada)* 1 GiB

Os recursos consumidos são por nó e serão consumidos para cada nó no pool de nós onde o Armazenamento de Contêiner do Azure será instalado. Se seus nós não tiverem recursos suficientes, o Armazenamento de Contêiner do Azure não será executado. O Kubernetes tentará automaticamente inicializar esses pods com falha, portanto, se os recursos forem liberados, esses pods poderão ser inicializados novamente.

*Em um pool de armazenamento tipo Disco efêmero - NVMe local com a camada de desempenho padrão (padrão), se você estiver usando vários tipos de SKU de VM para seus nós de cluster, os 25% de núcleos de CPU consumidos se aplicarão à menor SKU usada. Por exemplo, se você estiver usando uma combinação de tipos de VM de 8 e 16 núcleos, o consumo de recursos será de 2 núcleos. Você pode atualizar a camada de desempenho para usar uma porcentagem maior de núcleos e obter IOPS maiores.

Verifique se o tipo de VM para seu cluster atende aos seguintes critérios:

Para usar o Armazenamento de Contêiner do Azure, você precisará de um pool de nós de pelo menos três VMs Linux. Cada VM deve ter um mínimo de quatro CPUs virtuais (vCPUs). O Armazenamento de Contêiner do Azure consumirá um núcleo para processamento de E/S em cada VM na qual a extensão for implantada.

Siga estas diretrizes ao escolher um tipo de VM para os nós do cluster. Você deve escolher um tipo de VM que ofereça suporte ao armazenamento premium do Azure.

  • Se você pretende usar o Azure Elastic SAN ou o Azure Disks como armazenamento de backup, escolha um tipo de VM de uso geral, como standard_d4s_v5.
  • Se você pretende usar o Disco Efémero com NVMe local, escolha uma SKU de VM que suporte discos NVMe locais, por exemplo, SKUs de VM otimizadas para armazenamento ou SKUs de VM aceleradas por GPU.
  • Se você pretende usar o disco efêmero com SSD temporário, escolha uma VM que tenha um disco SSD temporário, como as séries Ev3 e Esv3.

Criar um novo cluster AKS e instalar o Armazenamento de Contêineres do Azure

Se você já tiver um cluster AKS implantado, siga as instruções de instalação neste Guia de início rápido.

Execute o seguinte comando para criar um novo cluster AKS, instalar o Armazenamento de Contêineres do Azure e criar um pool de armazenamento. Substitua <cluster-name> e <resource-group> por seus próprios valores e especifique qual tipo de VM você deseja usar. Substitua <storage-pool-type> por azureDisk, ephemeralDiskou elasticSan. Se você selecionar ephemeralDisk, também deverá especificar --storage-pool-option, e os valores podem ser NVMe ou Temp.

A execução deste comando habilitará o Armazenamento de Contêiner do Azure no pool de nós do sistema* com três VMs Linux. Se você estiver especificando NVMe local para seu tipo de pool de armazenamento, certifique-se de definir a contagem de nós como 4 ou superior, ou o comando não será executado.

Por padrão, o pool de nós do sistema é chamado nodepool1. Se você quiser habilitar o Armazenamento de Contêiner do Azure em outros pools de nós, consulte Instalar o Armazenamento de Contêiner do Azure em pools de nós específicos. Se desejar especificar parâmetros adicionais do pool de armazenamento com este comando, consulte esta tabela.

*Se houver algum pool de nós existente com o rótulo, o acstor.azure.com/io-engine:acstor Armazenamento de Contêiner do Azure instalará os componentes do plano de dados por padrão. Caso contrário, os usuários terão a opção de passar o pool de nós preferenciais para acstor por meio da CLI do Azure. Se o cluster tiver apenas o pool de nós do sistema, ele será rotulado e usado para o Armazenamento de Contêiner do Azure por padrão. É importante observar que apenas os componentes do plano de dados serão restritos ao pool de nós rotulado. Os componentes do plano de controle do Armazenamento de Contêiner do Azure não estão limitados aos nós rotulados e também podem ser instalados no pool de nós do sistema.

az aks create -n <cluster-name> -g <resource-group> --node-vm-size Standard_D4s_v3 --node-count 3 --enable-azure-container-storage <storage-pool-type> --generate-ssh-keys

A implantação levará de 10 a 15 minutos. Quando ele for concluído, você terá um cluster AKS com o Armazenamento de Contêiner do Azure instalado, os componentes para o tipo de pool de armazenamento escolhido habilitados e um pool de armazenamento padrão. Se você quiser habilitar tipos de pool de armazenamento adicionais para criar pools de armazenamento adicionais, consulte Habilitar tipos de pool de armazenamento adicionais.

Importante

Se você especificou o Azure Elastic SAN como armazenamento de backup para seu pool de armazenamento e não tem a função de Proprietário do Armazenamento de Contêiner do Azure ou a função de Colaborador do Armazenamento de Contêiner do Azure atribuída à assinatura do Azure, a instalação do Armazenamento de Contêiner do Azure falhará e um pool de armazenamento não será criado. Se você tentar habilitar o Azure Elastic SAN como um tipo de pool de armazenamento adicional sem nenhuma dessas funções, seus pools de instalação e armazenamento anteriores permanecerão inalterados e um pool de armazenamento Elastic SAN não será criado.

Exibir pools de armazenamento disponíveis

Para obter a lista de pools de armazenamento disponíveis, execute o seguinte comando:

kubectl get sp -n acstor

Para verificar o status de um pool de armazenamento, execute o seguinte comando:

kubectl describe sp <storage-pool-name> -n acstor

Se o Message não diz StoragePool is ready, então seu pool de armazenamento ainda está criando ou encontrou um problema. Consulte Solucionar problemas de armazenamento de contêiner do Azure.

Próximo passo

Selecione o link para o tipo de armazenamento de backup selecionado e siga as instruções para criar volumes.