谢谢您的订阅!
当新的内容发布后您将开始接收邮件。您也可以点击邮件内的链接随时取消订阅。关闭Close

适用于 Kubernetes 的 Ceph 存储

by Canonical on 16 January 2024

异性相吸。有状态和无状态。

存储和容器管理系统几乎是对立的两极。一个涉及永久存储,以及根据需要保护数据。另一个自动管理高度动态的工作负载,按需扩缩资源。 

对于应用部署和管理,更多组织采用容器优先的方法,但安全存储数据的潜在挑战依然存在。任何存储系统都需要防止硬件故障,维护组织最重要的资产 — 数据的可用性。

数据增长速度非常快,据估计,每天会产生超过 2500 PB 的新数据。好在新增的数据分布于众多组织中,因此还没有组织需要独自处理如此大规模的增长。Ceph 这样的横向扩展存储系统非常适合应对任何规模的组织中的存储增长,只需为集群添加更多节点,您便不仅能够增加容量,还能够提高计算能力,从而同时扩展性能和容量。

创建数据也要花费时间和精力,如果照片或视频、医疗记录或金融交易等一些数据集丢失,将无法重新创建。丢失的严重性可能因数据集而异 — 与银行账户信用损失相比,丢失照片没那么严重。此外,还需要考虑监管要求,医疗数据需要永久保存长达 100 年。 

如何将二者结合起来?

Kubernetes 等容器管理系统使用容器存储接口 (CSI) 与外部存储系统集成,以满足其基于块和文件的存储需求。

这为交互提供了两个接口:

  • 控制平面,用于存储管理,特别是卷的创建、分配和回收。
  • 数据平面,用于高速并行访问存储系统中存储的数据。

此外,CSI 实施存储类,以使底层存储类型能够根据性能能力映射到类——对于特定工作负载,数据可能需要存储在基于 SSD 的最快速磁盘上,但对于存档等其他工作负载,数据可存储在价格较低的 NL-SAS 或 SATA 容量导向磁盘上。

Ceph:安全、可扩展且值得信赖的存储解决方案

从维康桑格研究所(Wellcome Sanger Institute)和欧洲核子研究组织(CERN)等研究机构,到德国电信(Deutsche Telekom)和英国电信(BT)等全球电信巨头,全球数千家组织已转而使用 Ceph,为其需求提供可靠且可扩展的存储。

除了 Ceph 的扩展和弹性特性,另一项显著优势是它在单个集群内为多个存储类型提供接口,消除了对多个存储解决方案或专用硬件的需求,这有助于减少管理开销。 

尝试适用于 Kubernetes 的 Ceph

如果您想要快速测试与 Kubernetes 良好集成且稳健的生产就绪型存储解决方案,不妨试试 MicroCeph。Microk8s 是启动并运行 Kubernetes的最简单快速的方法。您可以尝试最新的上游功能,打开和关闭服务,并将您的工作从开发无缝推进至生产。

最新的 MicroK8s 版本(1.28)包含 rook-ceph 插件,以允许与外部 Ceph 集群轻松集成。我们在 How to Ceph 的指南中部署了一个 3 节点 MicroCeph 集群和 MicroK8s,然后将二者集成以创建强大的计算和存储集群。

了解更多

Introduction to Cloud-natice Storage 白皮书中,我们详细探讨在容器化环境中使用 Ceph。您可以了解不同类型的存储系统、用于存储和检索数据的不同访问方法、保护数据的方式、关于这两个系统如何互连的更多详细信息以及 Ceph 的详细介绍。

面对在公共云中存储大量数据的成本挑战 – 
結合 Ceph 将每 GB 成本降低 60%

优化云存储的成本 白皮书

更多资源

订阅博客文章

订阅您感兴趣的主题

在提交此表格的同时,我确认已阅读和同意的隐私声明隐私政策。

查看更多内容

安全数据存储对于推动 AI 人工智能的关键性

立即报名 八月十四日下午2:00 网路研讨会直播 -使用 Ceph 的 AI 存储 没有数据就没有 AI 人工智能是近年来最激动人心的一场科技革命。Nvidia、Intel、AMD 和其他公司继续生产速度越来越快的 GPU,进而支持更大的模型和决策过程中更高的吞吐量。 除了当下对人工智能的大量宣传之外,还有一点仍被人们所忽略:AI 需要数据。 首先,存储系统需要对不断增长的数据集的高性能进行访问,但更重要的是,它们需要确保这些数据得到安全存储,以供当下以及未来之用。在典型的 AI 系统中,用到了多种不同类型的数据: 所有这些数据的收集、处理和输出都要耗费时间和计算能力,因此需要对数据进行保护。在某些情况下,诸如自动驾驶汽车的遥测数据之类的数据可能永远无法复制。即使在训练数 […]

CentOS EOL — 其对于Ceph存储而言意味着什么?

柳暗花明又一径 2020 年,CentOS Project 曾宣布他们将只专注于 CentOS Stream,这意味着 CentOS 7 将是最后一个与 Red Hat Enterprise Linux 通用的版本。CentOS 7 的生命周期结束(EOL)日期为 2024 年 6 月 30 日,此后将不再针对该操作系统发布安全更新、补丁或新功能。 如果用户在该版本 CentOS 上部署了 Ceph,他们在未来将面临挑战。解决上述生命周期结束挑战的方法有很多种,但每种方法都有细微差别: 风险 如果用户什么都不做,其逐渐老化的部署最终将没有受支持的路径来升级到未来的 Ceph 版本,从而使他们在新功能和功能性方面处于落后地位。更糟糕的是,没有针对关键安全漏洞的安全补丁可供该 […]

云存储安全最佳实践

使用 Ceph 的安全功能确保数据安全 如何将数据安全地存储在云存储系统中? 数据对于任何企业组织而言如同王冠上的宝石,如果丢失或暴露,可能会造成严重的影响。如果不能防止系统故障,可能会导致业务数据的丢失,从而导致业务无法正常运营,最终导致业务失败。将敏感数据暴露给未授权方不仅会导致声誉受损,还可能导致企业遭受巨额罚款。 本篇博客将详细介绍这些风险,以及如何使用 Ceph 的安全功能来减轻这些风险。首先,我们来了解一下数据泄露发生的一些最常见方式: 实物盗窃/运输 与存储相关的硬件、磁盘或整个存储系统的丢失可能导致敏感信息暴露。这可能发生在传统的入室盗窃情况下,即未经授权的一方进入数据中心并移除硬件,或者硬件在运输过程中(例如在返厂维修或更换时)被他人截获。 另一种实体危 […]