手動による Kubernetes 永続ボリュームの作成
永続ボリューム (PV) は、 Sterling Intelligent Promising を開発モードでデプロイし、オペレーターがこれらのサービスを自動的にインストールするときに、 Cassandra、 Kafka、Elastic Search などの外部サービスのデータを保管するために使用されます。
このタスクについて
PV はトラストストアの保管にも使用されます。トラストストアでは、信頼できる証明書を追加するか、トラストストアをトラストストアにインポートします。トラストストアは、 Sterling Intelligent
Promising が接続自体と外部サービスを信頼するために作成します。 ReadWriteMany アクセス・モードおよび最小 10 GB のハード・ディスク・スペースを使用して、 Kubernetes 永続ボリュームを作成します。 クラスター全体のすべてのコンテナーが永続ボリューム・ストレージにアクセスできること、永続ボリューム・ディレクトリーの所有者グループに書き込み権限があること、および SIPEnvironment カスタム・リソースの spec storage.securityContext.fsGroup パラメーターで所有者グループ ID が指定されていることを確認します。
現在のところ、 Sterling Intelligent Promising は、動的にプロビジョニングされたボリュームのトラスト証明書の事前入力を扱わない。 したがって、配備を開始する前に、必要な信頼証明書が動的にプロビジョニングされたボリュームに手動で配置されていることを確認する必要があります。 完全な自動化を希望する場合は、 init コンテナまたは準備ジョブを使用して、デプロイの前にボリュームをマウントし、証明書をコピーすることを推奨します。