Skip to main content
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

FSx for ONTAP 配置选项和示例

了解 Amazon FSx for ONTAP 的后端配置选项。本节提供了后端配置示例。

后端配置选项

有关后端配置选项,请参见下表:

参数 说明 示例

version

始终为 1

storageDriverName

存储驱动程序的名称

ontap-nas, ontap-nas-economy, ontap-nas-flexgroup, ontap-san, ontap-san-economy

backendName

自定义名称或存储后端

驱动程序名称 + "_" + dataLIF

managementLIF

群集或 SVM 管理 LIF 的 IP 地址可以指定完全限定的域名 (FQDN)。如果使用 IPv6 标志安装了 Trident,可以设置为使用 IPv6 地址。IPv6 地址必须在方括号中定义,例如 [28e8:d9fb:a825:b7bf:69a8:d02f:9e7b:3555]。

“10.0.0.1”,“[2001:1234:abcd::fefe]”

dataLIF

协议 LIF 的 IP 地址。ONTAP NAS 驱动程序:NetApp 建议指定 dataLIF。如果未提供,Trident 会从 SVM 获取 dataLIF。您可以指定要用于 NFS 挂载操作的完全限定域名 (FQDN),允许您创建轮询 DNS 以跨多个 dataLIF 进行负载平衡。可以在初始设置后更改。请参阅。ONTAP SAN 驱动程序:不要为 iSCSI 指定。Trident 使用 ONTAP Selective LUN Map 来发现建立多路径会话所需的 iSCI LIF。如果明确定义了 dataLIF,则会生成警告。如果使用 IPv6 标志安装了 Trident,则可以设置为使用 IPv6 地址。IPv6 地址必须在方括号中定义,例如 [28e8:d9fb:a825:b7bf:69a8:d02f:9e7b:3555]。

autoExportPolicy

启用自动导出策略创建和更新 [Boolean]。使用 autoExportPolicyautoExportCIDRs 选项,Trident 可以自动管理导出策略。

false

autoExportCIDRs

启用 `autoExportPolicy`时用于过滤 Kubernetes 节点 IP 的 CIDR 列表。使用 `autoExportPolicy`和 `autoExportCIDRs`选项,Trident 可以自动管理导出策略。

"["0.0.0.0/0", "::/0"]"

labels

要应用于卷的任意 JSON 格式标签集

""

clientCertificate

客户端证书的 Base64 编码值。用于基于证书的身份验证

""

clientPrivateKey

客户端私钥的 Base64 编码值。用于基于证书的身份验证

""

trustedCACertificate

受信任 CA 证书的 Base64 编码值。可选。用于基于证书的身份验证。

""

username

连接到集群或 SVM 的用户名。用于基于凭据的身份验证。例如,vsadmin。

password

连接到集群或 SVM 的密码。用于基于凭据的身份验证。

svm

要使用的 Storage Virtual Machine

如果指定了 SVM managementLIF,则派生。

storagePrefix

在 SVM 中配置新卷时使用的前缀。创建后无法修改。要更新此参数,您需要创建一个新的后端。

trident

limitAggregateUsage

*请勿为 Amazon FSx for NetApp ONTAP 指定。*提供的 `fsxadmin`和 `vsadmin`不包含检索聚合使用情况并使用 Trident 限制它所需的权限。

请勿使用。

limitVolumeSize

如果请求的卷大小高于此值,则设置失败。还限制其为 qtree 和 LUN 管理的卷的最大大小,并且该 `qtreesPerFlexvol`选项允许自定义每个 FlexVol 卷的最大 qtree 数

" (默认情况下不强制执行)

lunsPerFlexvol

每个 Flexvol 的最大 LUN 数必须在 [50, 200] 范围内。仅限 SAN。

100

debugTraceFlags

故障排除时使用的调试标志。例如,{"api":false, "method":true} 除非正在进行故障排除并需要详细的日志转储,否则不要使用 debugTraceFlags

nfsMountOptions

NFS 挂载选项的逗号分隔列表。Kubernetes 持久卷的挂载选项通常在存储类中指定,但如果存储类中未指定挂载选项,则 Trident 将回退到使用存储后端配置文件中指定的挂载选项。如果存储类或配置文件中未指定挂载选项,Trident 将不会在关联的持久卷上设置任何挂载选项。

""

nasType

配置 NFS 或 SMB 卷创建。选项为 nfssmb`或 null。*对于 SMB 卷,必须设置为 `smb。*设置为 null 默认为 NFS 卷。

nfs

qtreesPerFlexvol

每个 FlexVol 的最大 Qtrees,必须在 [50, 300] 范围内

200

smbShare

您可以指定以下选项之一:使用 Microsoft Management Console 或 ONTAP CLI 创建的 SMB 共享的名称,或允许 Trident 创建 SMB 共享的名称。Amazon FSx for ONTAP 后端需要此参数。

smb-share

useREST

使用 ONTAP REST API 的布尔参数。 useREST`设置为 `true`时,Trident 使用 ONTAP REST API 与后端通信;设置为 `false`时,Trident 使用 ONTAPI (ZAPI) 调用与后端通信。此功能需要 ONTAP 9.11.1 及更高版本。此外,所使用的 ONTAP 登录角色必须具有对 `ontapi`应用程序的访问权限。这通过预定义的 `vsadmin`和 `cluster-admin`角色来满足。从 Trident 24.06 版本和 ONTAP 9.15.1 或更高版本开始, `useREST`默认设置为 `true;将 `useREST`更改为 `false`以使用 ONTAPI (ZAPI) 调用。

true 适用于 ONTAP 9.15.1 或更高版本,否则 false

aws

您可以在 AWS FSx for ONTAP 的配置文件中指定以下内容:- fsxFilesystemID:指定 AWS FSx 文件系统的 ID。- apiRegion:AWS API 区域名称。- apikey:AWS API 密钥。- secretKey:AWS 密钥。



""
""
""

credentials

指定要存储在 AWS Secrets Manager 中的 FSx SVM 凭据。- name:机密的 Amazon 资源名称 (ARN),其中包含 SVM 的凭据。- type:设置为 awsarn。有关详细信息,请参见"创建 AWS Secrets Manager 密钥"

初始配置后更新 dataLIF

您可以在初始配置后通过运行以下命令更改 dataLIF,以提供具有更新的 dataLIF 的新后端 JSON 文件。

tridentctl update backend <backend-name> -f <path-to-backend-json-file-with-updated-dataLIF>
备注 如果 PVC 连接到一个或多个 pod,则必须关闭所有相应的 pod,然后将其重新启动,以使新的 dataLIF 生效。

用于配置卷的后端配置选项

您可以使用配置的 defaults 部分中的这些选项来控制默认配置。有关示例,请参阅下面的配置示例。

参数 说明 默认

spaceAllocation

LUN 的空间分配

true

spaceReserve

空间预留模式;"none"(精简)或 "volume"(厚)

none

snapshotPolicy

要使用的 Snapshot 策略

none

qosPolicy

要为创建的卷分配的 QoS 策略组。为每个存储池或后端选择 qosPolicy 或 adaptiveQosPolicy 中的一个。在 Trident 中使用 QoS 策略组需要 ONTAP 9.8 或更高版本。您应该使用非共享 QoS 策略组,并确保该策略组单独应用于每个组成部分。共享 QoS 策略组强制执行所有工作负载总吞吐量的上限。

""

adaptiveQosPolicy

要为创建的卷分配的自适应 QoS 策略组。为每个存储池或后端选择 qosPolicy 或 adaptiveQosPolicy 中的一个。ontap-nas-economy 不支持此功能。

""

snapshotReserve

为快照"0"保留的卷的百分比

如果 snapshotPolicynoneelse ""

splitOnClone

创建时从其父级拆分克隆

false

encryption

在新卷上启用 NetApp Volume Encryption (NVE);默认为 false。必须在群集上许可并启用 NVE 才能使用此选项。如果在后端启用了 NAE,则在 Trident 中配置的任何卷都将启用 NAE。有关更多信息,请参阅:"Trident 如何与 NVE 和 NAE 配合使用"

false

luksEncryption

启用 LUKS 加密。请参阅 "使用 Linux Unified Key Setup (LUKS)"。仅限 SAN。

""

tieringPolicy

要使用的分层策略 none

unixPermissions

新卷的模式。对于 SMB 卷,请留空。

""

securityStyle

新卷的安全样式。NFS 支持 `mixed`和 `unix`安全样式。SMB 支持 `mixed`和 `ntfs`安全样式。

NFS 默认值为 unix。SMB 默认值为 ntfs

示例配置

SMB 卷存储类的配置

使用 nasTypenode-stage-secret-name`和 `node-stage-secret-namespace,可以指定 SMB 卷并提供所需的 Active Directory 凭据。仅使用 `ontap-nas`驱动程序支持 SMB 卷。

apiVersion: storage.k8s.io/v1
kind: StorageClass
metadata:
  name: nas-smb-sc
provisioner: csi.trident.netapp.io
parameters:
  backendType: "ontap-nas"
  trident.netapp.io/nasType: "smb"
  csi.storage.k8s.io/node-stage-secret-name: "smbcreds"
  csi.storage.k8s.io/node-stage-secret-namespace: "default"
使用 Secrets Manager 配置 AWS FSx for ONTAP
apiVersion: trident.netapp.io/v1
kind: TridentBackendConfig
metadata:
  name: backend-tbc-ontap-nas
spec:
  version: 1
  storageDriverName: ontap-nas
  backendName: tbc-ontap-nas
  svm: svm-name
  aws:
    fsxFilesystemID: fs-xxxxxxxxxx
  managementLIF:
  credentials:
    name: "arn:aws:secretsmanager:us-west-2:xxxxxxxx:secret:secret-name"
    type: awsarn