En savoir plus sur l'installation de Trident
Pour garantir que Trident peut être installé dans un large éventail d'environnements et d'organisations, NetApp propose de nombreuses options d'installation. Vous pouvez installer Trident à l'aide de l'opérateur Trident (manuellement ou à l'aide de Helm) ou de tridentctl
. Cette rubrique fournit des informations importantes pour sélectionner le processus d'installation qui vous convient.
Informations critiques sur Trident 24.06
Vous devez lire les informations critiques suivantes sur Trident.
<strong> informations sur le Trident </strong>
-
Kubernetes 1.31 est désormais pris en charge dans Trident. Mise à niveau de Trident avant la mise à niveau de Kubernetes.
-
Trident applique strictement l'utilisation de la configuration de chemins d'accès multiples dans les environnements SAN, avec une valeur recommandée de
find_multipaths: no
dans le fichier multipath.conf.Utilisation d'une configuration sans chemins d'accès multiples ou de l'utilisation de
find_multipaths: yes
oufind_multipaths: smart
la valeur du fichier multipath.conf entraînera des échecs de montage. Trident a recommandé l'utilisation defind_multipaths: no
depuis la version 21.07.
Avant de commencer
Quel que soit votre chemin d'installation, vous devez avoir :
-
Privilèges complets vers un cluster Kubernetes pris en charge exécutant une version prise en charge de Kubernetes et conditions requises pour les fonctionnalités activées. Vérifiez le "de formation" pour plus d'informations.
-
Accès à un système de stockage NetApp pris en charge.
-
Capacité de monter des volumes à partir de tous les nœuds de travail Kubernetes.
-
Un hôte Linux avec
kubectl
(ouoc
, Si vous utilisez OpenShift) installé et configuré pour gérer le cluster Kubernetes que vous souhaitez utiliser. -
Le
KUBECONFIG
Variable d'environnement qui pointe vers votre configuration de cluster Kubernetes. -
Si vous utilisez Kubernetes avec Docker Enterprise, "Suivez les étapes indiquées pour activer l'accès à l'interface de ligne de commande".
Si vous ne vous êtes pas familiarisé avec le "concepts de base", c'est le moment idéal pour le faire. |
Choisissez votre méthode d'installation
Sélectionnez la méthode d'installation qui vous convient. Vous devez également examiner les considérations à prendre en compte pour "passage d'une méthode à l'autre" avant de prendre votre décision.
Utilisation de l'opérateur Trident
Qu'il s'agisse d'un déploiement manuel ou à l'aide d'Helm, l'opérateur Trident est un excellent moyen de simplifier l'installation et de gérer dynamiquement les ressources Trident. Vous pouvez même "Personnalisez le déploiement de l'opérateur Trident" utiliser les attributs dans la TridentOrchestrator
ressource personnalisée (CR).
L'utilisateur de Trident présente les avantages suivants :
Objet <strong> Trident </strong>
L'opérateur Trident crée automatiquement les objets suivants pour votre version Kubernetes.
-
ServiceAccount pour l'opérateur
-
ClusterRole et ClusterRoleBinding au ServiceAccount
-
Dedicated PodSecurityPolicy (pour Kubernetes 1.25 et versions antérieures)
-
L'opérateur lui-même
<strong> compte : « </strong> »
L'opérateur cluster-scoped Trident gère les ressources associées à une installation Trident au niveau du cluster. Cela réduit les erreurs pouvant être provoquées lors de la maintenance des ressources du cluster-scoped à l'aide d'un opérateur namespace-scoped. Ceci est essentiel pour l'auto-rétablissement et l'application de correctifs.
<strong> - Capcuratif de la prise </strong>
L'opérateur surveille l'installation de Trident et prend activement des mesures pour résoudre les problèmes, tels que la suppression du déploiement ou la modification accidentelle. Un trident-operator-<generated-id>
pod est créé pour associer une TridentOrchestrator
demande de modification à une installation Trident. Cela permet de s'assurer qu'il n'y a qu'une seule instance de Trident dans le cluster et de contrôler sa configuration, en s'assurant que l'installation est idempuissant. Lorsque des modifications sont apportées à l'installation (par exemple, la suppression du déploiement ou du demonset de nœuds), l'opérateur les identifie et les corrige individuellement.
<strong> mise à jour de l'installation de </strong> existante
Vous pouvez facilement mettre à jour un déploiement existant avec l'opérateur. Il vous suffit de modifier le TridentOrchestrator
CR pour effectuer des mises à jour d'une installation.
Par exemple, prenons un scénario dans lequel vous devez activer Trident pour générer des journaux de débogage. Pour ce faire, mettez votre TridentOrchestrator
à spec.debug
true
:
kubectl patch torc <trident-orchestrator-name> -n trident --type=merge -p '{"spec":{"debug":true}}'
Après TridentOrchestrator
est mis à jour, l'opérateur traite les mises à jour et met à jour l'installation existante. Cela peut déclencher la création de nouveaux modules pour modifier l'installation en conséquence.
<strong> </strong>
L'opérateur Trident dont le périmètre est défini dans le cluster permet la suppression complète des ressources dont le périmètre est défini dans le cluster. Les utilisateurs peuvent désinstaller complètement Trident et réinstaller facilement.
<strong> : mise à niveau de </strong>
Lorsque la version Kubernetes du cluster est mise à niveau vers une version prise en charge, l'opérateur met automatiquement à jour une installation Trident existante et la modifie pour s'assurer qu'elle répond aux exigences de la version Kubernetes.
Si le cluster est mis à niveau vers une version non prise en charge, l'opérateur empêche l'installation de Trident. Si Trident a déjà été installé avec l'opérateur, un avertissement s'affiche pour indiquer que Trident est installé sur une version Kubernetes non prise en charge. |
À l'aide de tridentctl
Si vous disposez d'un déploiement existant qui doit être mis à niveau ou si vous cherchez à personnaliser votre déploiement, vous devriez envisager . Il s'agit là d'une méthode classique de déploiement de Trident.
Vous pouvez générer les manifestes pour les ressources Trident. Cela inclut le déploiement, le démonset, le compte de service et le rôle de cluster que Trident crée dans le cadre de son installation.
À partir de la version 22.04, les clés AES ne seront plus régénérées à chaque installation de Trident. Avec cette version, Trident installera un nouvel objet secret qui perdure entre les installations. Cela signifie que tridentctl dans 22.04 peut désinstaller les versions précédentes de Trident, mais les versions antérieures ne peuvent pas désinstaller les installations 22.04. Sélectionnez l'installation appropriée method.
|
Choisissez votre mode d'installation
Déterminez votre processus de déploiement en fonction du mode d'installation (Standard, Offline ou Remote) requis par votre organisation.
C'est le moyen le plus simple d'installer Trident et fonctionne pour la plupart des environnements qui n'imposent pas de restrictions de réseau. Le mode d'installation standard utilise les registres par défaut pour stocker les (registry.k8s.io`images Trident (`docker.io
) et CSI ) requises.
Lorsque vous utilisez le mode standard, le programme d'installation de Trident :
-
Extrait les images conteneur sur Internet
-
Crée un démonset de déploiement ou de nœud qui fait tourner les pods Trident sur tous les nœuds éligibles dans le cluster Kubernetes
Le mode d'installation hors ligne peut être requis dans un emplacement rodé ou sécurisé. Dans ce scénario, vous pouvez créer un registre privé en miroir ou deux registres en miroir pour stocker les images Trident et CSI requises.
Quelle que soit la configuration de votre registre, les images CSI doivent résider dans un registre. |
Voici une présentation générale du processus d'installation à distance :
-
Déployez la version appropriée de
kubectl
sur la machine distante à partir de laquelle vous souhaitez déployer Trident. -
Copiez les fichiers de configuration depuis le cluster Kubernetes et configurez le
KUBECONFIG
variable d'environnement sur la machine à distance. -
Lancer un
kubectl get nodes
Commande pour vérifier que vous pouvez vous connecter au cluster Kubernetes requis. -
Effectuez le déploiement à partir de la machine distante en suivant les étapes d'installation standard.
Sélectionnez le processus en fonction de votre méthode et de votre mode
Après avoir pris vos décisions, sélectionnez le processus approprié.
Méthode | Mode d'installation |
---|---|
Opérateur Trident (manuellement) |
|
Opérateur Trident (Helm) |
|
|
Passage d'une méthode d'installation à l'autre
Vous pouvez décider de modifier votre méthode d'installation. Avant de procéder, prenez en compte les points suivants :
-
Utilisez toujours la même méthode pour installer et désinstaller Trident. Si vous avez déployé avec
tridentctl
, vous devez utiliser la version appropriée dutridentctl
binaire pour désinstaller Trident. De même, si vous déployez avec l'opérateur, vous devez modifier laTridentOrchestrator
CR et définirspec.uninstall=true
pour désinstaller Trident. -
Si vous avez un déploiement basé sur l'opérateur que vous souhaitez supprimer et utiliser à la place
tridentctl
pour déployer Trident, vous devez d'abord modifierTridentOrchestrator
et définirspec.uninstall=true
sur désinstaller Trident. Puis supprimerTridentOrchestrator
et le déploiement de l'opérateur. Vous pouvez ensuite installer à l'aide detridentctl
. -
Si vous disposez d'un déploiement manuel basé sur l'opérateur et que vous souhaitez utiliser le déploiement d'opérateurs Trident basé sur Helm, vous devez d'abord désinstaller manuellement l'opérateur, puis effectuer l'installation de Helm. Helm permet à l'opérateur Trident de déployer les étiquettes et les annotations requises. Si vous ne le faites pas, le déploiement d'un opérateur Trident basé sur Helm échoue en raison de l'erreur de validation des étiquettes et de l'erreur de validation des annotations. Si vous avez un `tridentctl`Le déploiement basé sur Helm permet d'utiliser un déploiement basé sur Helm sans s'exécuter dans les problèmes.
Autres options de configuration connues
Lors de l'installation de Trident sur les produits de la gamme VMware Tanzu :
-
Le cluster doit prendre en charge les workloads privilégiés.
-
Le
--kubelet-dir
l'indicateur doit être défini sur l'emplacement du répertoire kubelet. Par défaut, il s'agit de/var/vcap/data/kubelet
.Spécifier l'emplacement du kubelet à l'aide de
--kubelet-dir
Est connu pour fonctionner avec l'opérateur Trident, Helm ettridentctl
de nombreux déploiements.