k8s提供了emptyDir,hostPath,rbd,cephfs等存储方式供容器使用,不过这些存储方式都有一个缺点:开发人员必须得知指定存储的相关配置信息,才能使用存储.例如要使用cephfs,Pod的配置信息就必须指明cephfs的monitor,user,selectFile等等,而这些应该是系统管理员的工作.对此,k8s提供了两个新的API资源:PersistentVolume,PersistentVolumeClaim
PV(PersistentVolume)是管理员已经提供好的一块存储.在k8s集群中,PV像Node一样,是一个资源
PVC(PersistentVolumeClaim)是用户对PV的一次申请.PVC对于PV就像Pod对于Node一样,Pod可以申请CPU和Memory资源,而PVC也可以申请PV的大小与权限
有了PersistentVolumeClaim,用户只需要告诉Kubernetes需要什么样的存储资源,而不必关心真正的空间从哪里分配,如何访问等底层细节信息;这些Storage Provider的底层信息交给管理员来处理,只有管理员才应该关心创建PersistentVolume的细节信息
192.168.1.135 master节点的ip
yum install nfs-utils rpcbind
mkdir -p /data/nfs
vi /etc/exports
/data/nfs 192.168.1.0/24(rw,sync)
systemctl start nfs-server.service
[root@node1 ~]# showmount -e
Export list for node1.centos7.com:
/data/nfs 192.168.1.0/24
apiVersion: v1
kind: PersistentVolume
metadata:
name: nfspv1
spec:
#指定pv的容量为10Gi
capacity:
storage: 10Gi
#指定访问模式
accessModes:
#pv能以readwrite模式mount到单个节点
- ReadWriteOnce
# 该volume只能被多个节点以读写的方式映射
- ReadWriteMany
# 该volume可以被多个节点以只读方式映射
- ReadOnlyMany
#指定pv的回收策略,即pvc资源释放后的事件.recycle(不建议,使用动态供给代替)删除pvc的所有文件
# persistentVolumeReclaimPolicy: Recycle
#指定pv的class为nfs,相当于为pv分类,pvc将指定class申请pv
storageClassName: mynfs
#指定pv为nfs服务器上对应的目录
nfs:
path: /data/nfs
server: 192.168.1.135
kubectl apply -f pv_nfs.yml
kubectl get pv
在这次实验中出现了几个错误:
解决方案:安装nfs-utils软件包,删除之前创建失败的Job资源并重新创建
yum install nfs-utils -y
Permission denied多见于普通用户执行高权限命令失败,不过busybox容器本身使用的就是root用户,因此不存在这个问题.在nfs中,nfs服务端没有权限访问挂载的目录也会导致这个问题
更改目录属主为nfsnobody:
chown nfsnobody /data/nfs