惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

大猫的无限游戏
大猫的无限游戏
S
SegmentFault 最新的问题
The Cloudflare Blog
博客园_首页
WordPress大学
WordPress大学
有赞技术团队
有赞技术团队
人人都是产品经理
人人都是产品经理
爱范儿
爱范儿
罗磊的独立博客
酷 壳 – CoolShell
酷 壳 – CoolShell
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Jina AI
Jina AI
美团技术团队
博客园 - 【当耐特】
博客园 - Franky
T
Tailwind CSS Blog
雷峰网
雷峰网
小众软件
小众软件
阮一峰的网络日志
阮一峰的网络日志
Apple Machine Learning Research
Apple Machine Learning Research
Last Week in AI
Last Week in AI
V
V2EX
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
博客园 - 三生石上(FineUI控件)

博客 on 打工人日志

k8s RKE2 cilium L2 + envoy gateway 安装配置 k8s RKE2 vSphere 存储配置 OpenClaw 全能指南:从安装到进阶自动化实战 (2026 最终版) Kubernetes — skywalking + banyanDB APM监控部署 Kubernetes — promtail + loki + grafana 日志系统部署 k8s master 节点 Unauthorized Kubernetes — metalLB + Traefik 部署 Kubernetes — SSL 证书自动更新 Kubernetes — RKE2 + kube-vip + cilium 部署 使用TLSv1.3 升级nginx和openssl Proxmox VE(PVE) 更新到最新版本 kindle 邮件发送失败,错误代码E999 metallb + ingress-nginx + argocd 本地部署 iStoreOS(旁路由)使用openclash实现dns劫持 异常流量分析:图片库服务黑客入侵 openwrt 硬盘扩容 搭建ip地址检索服务 Kubernetes — k8s 手动安装 1.17.9 SELinux 问题:导致端口无法创建,无法访问 【福利】免费!本地部署!去除视频中移动的物体 通知:《打工人日报》迁移到独立板块 KyBook 3 | calibre-web - IOS系统最佳图书伴侣 Tmux 安装和使用教程 DockerHub 加速镜像部署 - 使用cloudflare 代理 docker的零停机部署 SD-webui 批量处理图片 ubuntu 安装 ComfyUI ubuntu 安装 stable-diffusion-webui 测试策略:微服务架构 单元测试:测试单元质量提升
kubernetes 存储
2022-08-01 · via 博客 on 打工人日志

kubernetes 存储

k8s 支持多种途径的多种类型的存储。例如 iSCSI,SMB,NFS,以及对象存储。都是不同类型的部署在云上或者自建数据中心的外部存储系统。k8s 上的所有存储都被称作

CSI 容器存储接口

CSI 是 k8s 存储体系中一部分,是一个开源项目,定义了一套基于标准的接口,从而使容器能够以一种统一的方式被不同的容器编排的工具使用。可以将插件称为provisioner

持久化

  • 持久化卷 (pv)
  • 持久化卷申请 (pvc)
  • 存储类 (sv)

PV 代表 k8s 的存储,pvc 代表的是许可证,赋予 pod 访问 pv 的权限。cs 使分配过程是动态的。

使用 iSCSI 操作存储

iscsi 卷能将 iSCSI (基于 IP 的 SCSI) 卷挂载到你的 Pod 中。 不像 emptyDir 那样会在删除 Pod 的同时也会被删除,iscsi 卷的内容在删除 Pod 时会被保留,卷只是被卸载。 这意味着 iscsi 卷可以被预先填充数据,并且这些数据可以在 Pod 之间共享。
iSCSI 的一个特点是它可以同时被多个用户以只读方式挂载。 这意味着你可以用数据集预先填充卷,然后根据需要在尽可能多的 Pod 上使用它。 不幸的是,iSCSI 卷只能由单个使用者以读写模式挂载。不允许同时写入。

创建 iscsi-pv.yaml iscsi-pvc.yaml

iscsi-pv.yaml

 1apiVersion: v1
 2kind: PersistentVolume
 3metadata:
 4  name: iscsi-pv
 5spec:
 6  capacity:
 7    storage: 500Gi
 8  accessModes:
 9    - ReadWriteOnce
10  iscsi:
11    targetPortal: 10.12.12.xxx:3260 # 修改
12    iqn: iqn.2000-01.com.synology:xxx.Target-1.21xxxxx344 # 修改
13    lun: 1

iscsi-pvc.yaml

 1apiVersion: v1
 2kind: PersistentVolume
 3metadata:
 4  name: iscsi-pv
 5spec:
 6  capacity:
 7    storage: 500Gi
 8  accessModes:
 9    - ReadWriteOnce
10  iscsi:
11    targetPortal: 10.12.12.xxx:3260 # 修改
12    iqn: iqn.2000-01.com.synology:xxx.Target-1.21xxxxx344 # 修改
13    lun: 1

hostPath

hostPath 卷能将主机节点文件系统上的文件或目录挂载到你的 Pod 中。 虽然这不是大多数 Pod 需要的,但是它为一些应用程序提供了强大的逃生舱。

  • 运行一个需要访问 Docker 内部机制的容器;可使用 hostPath 挂载 /var/lib/docker 路径。
  • 在容器中运行 cAdvisor 时,以 hostPath 方式挂载 /sys
  • 允许 Pod 指定给定的 hostPath 在运行 Pod 之前是否应该存在,是否应该创建以及应该以什么方式存在。
 1apiVersion: v1
 2kind: Pod
 3metadata:
 4  name: test-pd
 5spec:
 6  containers:
 7    - image: registry.k8s.io/test-webserver
 8      name: test-container
 9      volumeMounts:
10        - mountPath: /test-pd
11          name: test-volume
12  volumes:
13    - name: test-volume
14      hostPath:
15        # 宿主上目录位置
16        path: /data
17        # 此字段为可选
18        type: Directory

注意: FileOrCreate 模式不会负责创建文件的父目录。 如果欲挂载的文件的父目录不存在,Pod 启动会失败。 为了确保这种模式能够工作,可以尝试把文件和它对应的目录分开挂载,如 FileOrCreate 配置 所示。

hostPath FileOrCreate 配置示例

 1apiVersion: v1
 2kind: Pod
 3metadata:
 4  name: test-webserver
 5spec:
 6  containers:
 7    - name: test-webserver
 8      image: registry.k8s.io/test-webserver:latest
 9      volumeMounts:
10        - mountPath: /var/local/aaa
11          name: mydir
12        - mountPath: /var/local/aaa/1.txt
13          name: myfile
14  volumes:
15    - name: mydir
16      hostPath:
17        # 确保文件所在目录成功创建。
18        path: /var/local/aaa
19        type: DirectoryOrCreate
20    - name: myfile
21      hostPath:
22        path: /var/local/aaa/1.txt
23        type: FileOrCreate