CentOS 安装NFS
背景
Kubernetes 对 Pod 进行调度时,以当时集群中各节点的可用资源作为主要依据,自动选择某一个可用的节点,并将 Pod 分配到该节点上。在这种情况下,Pod 中容器数据的持久化如果存储在所在节点的磁盘上,就会产生不可预知的问题,例如,当 Pod 出现故障,Kubernetes 重新调度之后,Pod 所在的新节点上,并不存在上一次 Pod 运行时所在节点上的数据。
为了使 Pod 在任何节点上都能够使用同一份持久化存储数据,我们需要使用网络存储的解决方案为 Pod 提供 数据卷。常用的网络存储方案有:NFS/cephfs/glusterfs。
本文介绍一种使用 centos 搭建 nfs 服务器的方法。此方法仅用于测试目的,请根据您生产环境的实际情况,选择合适的 NFS 服务。
配置要求
- 两台 linux 服务器,centos 7
- 一台用作 nfs server
- 另一台用作 nfs 客户端
配置NFS服务器
本章节中所有命令都以 root 身份执行
-
执行以下命令安装 nfs 服务器所需的软件包
yum install -y rpcbind nfs-utils -
执行命令
echo "/nfs/data/ *(insecure,rw,sync,no_root_squash)" > /etc/exports -
执行以下命令,启动 nfs 服务
# 创建共享目录,如果要使用自己的目录,请替换本文档中所有的 /root/nfs_root/ mkdir -p /nfs/data systemctl enable rpcbind --now systemctl enable nfs-server --now exportfs -r -
检查配置是否生效
[root@k8s-101 data]# exportfs /nfs/data <world>
在客户端测试nfs
-
本章节中所有命令都以 root 身份执行
-
服务器端防火墙开放111、662、875、892、2049的 tcp / udp 允许,否则远端客户无法连接。
-
执行以下命令安装 nfs 客户端所需的软件包
yum install -y nfs-utils -
执行以下命令检查 nfs 服务器端是否有设置共享目录
# showmount -e $(nfs服务器的IP) showmount -e 192.168.50.101 # 输出结果如下所示 Export list for 192.168.50.101: /nfs/data * -
执行以下命令挂载 nfs 服务器上的共享目录到本机路径
/root/nfsmountmkdir -p /nfs/data # mount -t nfs $(nfs服务器的IP):/root/nfs_root /root/nfsmount mount -t nfs 192.169.50.101:/nfs/data /nfs/data # 写入一个测试文件 echo "hello nfs server" > /nfs/data/test.txt -
在 nfs 服务器上执行以下命令,验证文件写入成功
cat /nfs/data/test.txt
永久挂载NFS
要使挂载在重启后仍然有效,需要编辑 /etc/fstab 文件。添加如下行:
<NFS服务器IP>:/共享路径 /mnt/nfs_share nfs defaults 0 0
例如:
192.168.1.100:/export/data /mnt/nfs_share nfs defaults 0 0
可以通过卸载并重新挂载来测试设置是否正确。
- 卸载当前挂载
sudo umount /mnt/nfs_share
- 挂载所有文件系统(包括
/etc/fstab中定义的)
sudo mount -a
如果没有错误信息出现,并且能正常访问 /mnt/nfs_share 下的内容,则表示永久挂载配置成功。
挂载选项
| 挂载选项 | 说明 |
|---|---|
| rw / ro | rw: 读写模式,默认值。ro: 只读模式。 |
| sync / async | sync: 同步写入。async: 异步写入,默认值,提高性能。 |
| noatime | 不更新文件的访问时间,提高性能,特别是对频繁访问的文件有利。 |
| relatime | 默认选项,仅在访问时间比修改时间旧时更新,平衡性能和准确性。 |
| nodiratime | 禁止更新目录的访问时间,进一步提高性能,适用于目录操作频繁的场景。 |
| auto / noauto | auto: 系统启动时自动挂载。noauto: 需手动挂载,不自动挂载。 |
| user / nouser | user: 允许非 root 用户挂载。nouser: 仅 root 可以挂载,默认值。 |
| exec / noexec | exec: 允许执行二进制文件。noexec: 禁止在挂载点执行文件,提升安全性。 |
| suid / nosuid | suid: 允许使用 setuid 和 setgid 权限。nosuid: 禁用此权限,提升安全性。 |
| dev / nodev | dev: 解释设备文件。nodev: 禁止设备文件解释,增强安全性。 |
| quota / usrquota / grpquota | 启用磁盘配额。usrquota: 针对用户启用配额。grpquota: 针对组启用配额。 |
示例:使用不同挂载选项的配置
/dev/sdb1 /mnt/storage ext4 defaults,ro,noatime 0 2
评论
其他文章