前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >如何在两个OpenShift集群间迁移有状态应用

如何在两个OpenShift集群间迁移有状态应用

原创
作者头像
Portworx
修改2020-06-29 10:22:13
9850
修改2020-06-29 10:22:13
举报

Portworx Kubemotion:在OpenShift集群间迁移有状态应用

Portworx是一个支撑K8S有状态应用的持久存储和数据管理平台。通过Portworx,它为有状态应用提供了一个单一的数据管理层,从而用户可以在任何底层架构上运行类似数据库这样的有状态应用。

Kubemotion是Portworx的核心功能之一,发布在Portworx企业版2.0中。它赋能K8S用户在集群间迁移应用和数据、备份和恢复、以及做蓝绿部署。(https://docs.portworx.com/portworx-install-with-kubernetes/migration/kubemotion/)

下面我们介绍如何在红帽OpenShift集群之间,迁移有状态应用的持久卷和相关K8S资源。

背景

在企业客户中,一个常见的场景是:在一个云区域中运行研发测试环境,而在另一个云区域中运行生产环境。研发测试环境通常会选择距离开发团队比较近,以降低网络延迟,而生产环境则会选择离用户比较近。

K8S的无状态应用迁移相对比较容易,但迁移有状态应用是一个挑战。

在演示中,我们会在AWS位于美国东部(俄亥俄),和美国西部(俄勒冈)的两个数据中心的Openshift集群间,迁移K8S资源。美国东部区域(俄亥俄)部署的是研发测试环境,美国西部区域(俄勒冈)部署的是生产环境。在系统的测试环节完成后,开发团队将使用Portworx和Kubemotion,把存储卷和应用资源,从研发测试环境,迁移到生产环境中。

研发测试环境和生产环境

我们有两个红帽OpenShift集群,分别是研发测试环境、以及生产环境,位于AWS的两个不同区域上,两个环境都安装了最新版本的Portworx集群,并且正在运行。

上面的OpenShift集群代表了运行在AWS东部区域(俄亥俄)的研发测试环境。

上面的OpenShift集群代表了运行在AWS西部区域(俄勒冈)的生产环境。

现在有一个基于LAMP的内容管理系统(CMS)运行在研发测试环境上,我们需要把它迁移到生产环境里。

研发测试环境里部署了MySQL和WordPress,它们都位于CMS命名空间里。

关于如何在OpenShift上配置高可用的WordPress,可以参考这里的文档。(https://www.portworx.com/run-multi-tenant-ha-wordpress-platform-red-hat-openshift/)

Portworx存储集群支撑了附加在这些Pod上的持久卷。

下面的卷附加到了MySQL pod上。

对于WordPress CMS, 有个共享的Portworx卷附加到了Pod上。

配置好的应用,可以通过WordPress相关的服务来访问。

准备源环境和目标环境

在我们迁移之前,我们需要配置源集群和目标集群。按照下面的步骤来准备相关的环境。

创建对象存储的访问身份验证我们需要在源集群和目标集群上都创建对象存储的访问身份验证信息。我们需要获得目标集群的UUID,它会被附加在访问身份的名称上。

为了完成这一步,你需要AWS账户的访问密钥和Secret密钥。如果你已经配置好了AWS CLI,可以在这里发现这些密钥。~/.aws/credentials

回到生产环境集群,运行下面的命令来复制UUID。

记下集群的UUID,放在一个安全的地方。

我们在生产环境内,来创建生产环境集群的身份验证信息。

确保身份验证信息的名称按照这样的格式:‘clusterPair_UUID’。

回到研发测试集群,重复操作来创建身份验证信息。

获取目标集群的Token

下一步是获取生产环境集群的Token,它会被用来创建集群配对的YAML文件。

到生产环境集群,运行下面的命令来访问Token。

记下集群Token,放置在一个安全的地方。

为Portworx服务获取负载均衡的端点

我们还需要生产环境集群上的,与Portworx服务关联的负载均衡的DNS名称。我们可以通过下面的命令得到。

到这里,你已经准备好下面的数据了:

1.   目标集群的Token

2.   指向Portworx服务的负载均衡的CNAME

创建集群配对参数

我们从生产环境(目标集群)来创建YAML文件。并且把它应用到研发测试环境(源集群)。

确保你在在生产环境中,运行下面的命令。

打开clusterpair.yaml,在选项中增加下面的细节信息。它们反映了目标集群里的负载均衡的IP地址或者DNS名称,以及与目标集群关联的Token。

为Kubemotion进行集群配对

通过为源集群配置配对参数,我们可以把集群进行配对。

我们回到源集群(研发测试环境),来进行集群配对。

<pre>oc getclusterpairs</pre> 的输出确认了配对已经成功。

验证配对状态

我们可以通过storkctl CLI来验证配对状态。确保存储的状态,和调度器的状态都是正常,没有错误。

我们验证了,源集群和目标集群已经配对成功。

现在我们开始迁移。

从源集群向目标集群迁移CMS应用

在研发测试环境下,通过下面的步骤开始CMS应用的迁移。

开始迁移

用下面的内容创建一个名为migration.yaml的YAML文件。

这里包括一些很重要的信息,例如集群配对的名称、迁移中包括的命名空间,需要被迁移的资源类型。

把YAML文件提交到研发测试集群,来开始迁移。

监控迁移的过程

使用storkctl我们来监控迁移的过程。

一旦迁移完成,storkctl 会报告最后迁移到目标集群的卷的数量以及资源。

通过下面的命令,可以得到迁移过程的详细信息。

在生产环境上验证迁移

回到生产环境,我们来检查CMS命名空间里的所有资源。

你可以通过为WordPress Pod使用port-forwardding,来访问应用。

小结

Kubemotion为有状态应用增加了迁移功能。它可以在本地环境和云环境之间,以及多云环境之间,无缝的迁移卷。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
多因子身份认证
多因子身份认证(Multi-factor Authentication Service,MFAS)的目的是建立一个多层次的防御体系,通过结合两种或三种认证因子(基于记忆的/基于持有物的/基于生物特征的认证因子)验证访问者的身份,使系统或资源更加安全。攻击者即使破解单一因子(如口令、人脸),应用的安全依然可以得到保障。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档