# 通过动态存储卷使用云硬盘
CCE Autopilot集群支持指定存储类（StorageClass），自动创建云硬盘类型的底层存储和对应的存储卷，适用于无可用的底层存储，需要新创建的场景。
#### 前提条件
- 您已经创建好一个集群。
- 如果您需要通过命令行创建，需要使用kubectl连接到集群，详情请参见[通过kubectl连接集群](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0107.html)。
 
#### 约束与限制
- 目前，只有部分区域支持使用云硬盘，具体请以控制台为准。
- 云硬盘不支持被多个工作负载、同一个工作负载的多个实例或多个任务使用。创建无状态工作负载时，若使用了EVS云硬盘，建议工作负载只选择一个实例。

- 集群版本要求在v1.27.8-r0、v1.28.6-r0及以上。如果您的集群版本不符合该要求，则需要通过集群升级使用该功能。
- 集群中每个工作负载最多挂载10个云硬盘存储，若挂载数量超过10，可能导致负载运行异常。

- 动态创建云硬盘存储卷时支持添加资源标签，且云硬盘创建完成后无法在集群侧更新资源标签，需要前往云硬盘控制台更新。如果使用已有的云硬盘创建存储卷，也需要在云硬盘控制台添加或更新资源标签。
 
#### 自动创建并挂载云硬盘和存储卷
通过StorageClass自动创建云硬盘存储和存储卷，并挂载到工作负载中，从而实现持久化存储。本节将介绍两种方式自动创建和挂载云硬盘和存储卷，即控制台方式和kubectl命令行方式。
- [使用控制台方式]
  1. 登录[CCE控制台](https://console.huaweicloud.com/cce2.0/?#/cce/cluster/list)，单击集群名称进入集群。
  
  2. 动态创建存储卷声明和存储卷。 
     1. 在左侧导航栏选择"存储"，在右侧选择"存储卷声明"页签。单击右上角"创建存储卷声明 PVC"，在弹出的窗口中填写存储卷声明参数。
        图1创建存储卷声明 PVC   
        ![](https://support.huaweicloud.com/usermanual-cce-autopilot/zh-cn_image_0000002046564320.png "点击放大")
        
        | 参数          | 描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
        |:---|:---|
        | 存储卷声明类型      | 本文中选择"云硬盘"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
        | PVC名称        | 输入PVC的名称，同一命名空间下的PVC名称需唯一。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
        | 命名空间          | 命名空间是Kubernetes集群中的抽象概念，可以将集群中的资源或对象划分为一个组，且不同命名空间中的数据彼此隔离，您可以根据需要创建并使用命名空间。 集群创建后会默认生成default命名空间，如果没有特殊要求，可以直接选择default命名空间。                                                                                                                                                                                                                                                                                                                                                           |
        | 创建方式        | - 无可用底层存储的场景下，可选择"动态创建"，通过控制台级联创建存储卷声明PVC、存储卷PV和底层存储。  - 已有底层存储的场景下，根据是否已经创建PV可选择"新建存储卷 PV"或"已有存储卷 PV"，静态创建PVC，具体操作请参见[通过静态存储卷使用已有云硬盘](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0614.html)。   本文中选择"动态创建"。                                                                                                                             |
        | 存储类         | 云硬盘对应的存储类为csi-disk。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
        | 存储卷名称前缀（可选） | 定义自动创建的底层存储名称，实际创建的底层存储名称为"存储卷名称前缀"与"PVC UID"的拼接组合，如果不填写该参数，默认前缀为"pvc"。 例如，存储卷名称前缀设置为"test"，则实际创建的底层存储名称test-{uid}。                                                                                                                                                                                                                                                                                                                                                                       |
        | 可用区           | 选择云硬盘的可用区，创建后不支持更换可用区。 本示例中选择"可用区3"。                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
        | 云硬盘类型       | 选择云硬盘类型。不同区域、不同可用区支持的云硬盘类型存在差异，请以控制台选项为准。 本示例中选择"高IO"。 说明： 通用型SSD V2支持自定义设置IOPS和吞吐量，极速型SSD V2支持自定义设置IOPS，设置范围参见[云硬盘性能数据表](https://support.huaweicloud.com/productdesc-evs/zh-cn_topic_0044524691.html#zh-cn_topic_0044524691__table1551915301484)。                                                                                                                                                                                                          |
        | 容量（GiB）    | 申请的存储卷容量大小。 本示例中设置为"10"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
        | 访问模式        | 云硬盘类型的存储卷仅支持ReadWriteOnce，表示存储卷可以以读写方式挂载，详情请参见[存储卷访问模式](https://support.huaweicloud.com/usermanual-cce/cce_10_0378.html#section3)。                                                                                                                                                                                                                                                                                                                                                                                   |
        | 加密            | 选择底层存储是否加密，使用加密时需要选择使用的加密密钥。目前，暂不支持加密。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
        | 企业项目           | 该参数仅对开通企业项目的企业客户账号展示，仅支持default、集群所在企业项目或存储类指定的企业项目。                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
        | 资源标签          | 通过为资源添加标签，可以对资源进行自定义标记，实现资源的分类。 您可以在TMS中创建"预定义标签"，预定义标签对所有支持标签功能的服务资源可见，通过使用预定义标签可以提升标签创建和迁移效率。具体请参见[创建预定义标签](https://support.huaweicloud.com/usermanual-tms/zh-cn_topic_0144368884.html)。 集群会自动创建"CCE-Cluster-ID=\<集群ID\>"、"CCE-Cluster-Name=\<集群名称\>"、"CCE-Namespace=\<命名空间名称\>"的系统标签，您无法自定义修改。 说明： 云硬盘类型的动态存储卷创建完成后，不支持在CCE侧更新资源标签。如需更新云硬盘的资源标签，请前往[EVS控制台](https://console.huaweicloud.com/ecm/#/evs/manager/volumelist)。 |
           
        
     
     2. 单击"创建"。 您可以在左侧导航栏中选择"存储"，在"存储卷声明"和"存储卷"页签下查看已经创建的存储卷声明和存储卷。
        
     
     
     
     
  
  3. 创建应用。 
     1. 在左侧导航栏中选择"工作负载"，在右侧选择"有状态负载"页签。
     
     2. 单击页面右上角"创建工作负载"，在"容器配置"中选择"数据存储"页签，并单击"添加存储卷 \> 已有存储卷声明 (PVC)"。 本文主要为您介绍存储卷的挂载使用，如[表1]，其他参数详情请参见[工作负载](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0046.html)。
        本例中将该盘挂载到容器中/data路径下，在该路径下生成的容器数据会存储到云硬盘中。
        ![](https://support.huaweicloud.com/usermanual-cce-autopilot/public_sys-resources/note_3.0-zh-cn.png)
        由于云硬盘为非共享模式，工作负载下多个实例无法同时挂载，会导致实例启动异常。因此挂载云硬盘时，工作负载实例数需为1。
        图2存储卷挂载   
        ![](https://support.huaweicloud.com/usermanual-cce-autopilot/zh-cn_image_0000002042808540.png "点击放大")
         表1存储卷挂载 
        | 参数           | 参数说明                                                                                                                                                                                                                      |
        |:---|:---|
        | 存储卷声明（PVC） | 选择已有的云硬盘存储卷。 云硬盘存储卷无法被多个工作负载重复挂载。                                                                                                                                                            |
        | 挂载路径       | 请输入挂载路径，如：/data。 数据存储挂载到容器上的路径。请不要挂载在系统目录下，如"**/** "、"**/var/run"** 等，会导致容器异常。建议挂载在空目录下，若目录不为空，请确保目录下无影响容器启动的文件，否则文件会被替换，导致容器启动异常，工作负载创建失败。 须知： 挂载高危目录的情况下 ，建议使用低权限账号启动，否则可能会造成宿主机高危文件被破坏。 |
        | 子路径        | 请输入存储卷的子路径，将存储卷中的某个路径挂载至容器，可以实现在单一Pod中使用同一个存储卷的不同文件夹。如：data，表示容器中挂载路径下的数据会存储在存储卷的data文件夹中。不填写时默认为根路径。                                                                                                                    |
        | 权限         | - 只读：只能读容器路径中的数据卷。  - 读写：可修改容器路径中的数据卷，容器迁移时新写入的数据不会随之迁移，会造成数据丢失。                                  |
           
        
     
     3. 其余信息都配置完成后，单击"创建工作负载"。 工作负载创建成功后，容器挂载目录下的数据将会持久化保持，您可以参考[验证数据持久化]中的步骤进行验证。
        
     
     
     
     
   
- [使用kubectl命令行方式]
  
  1. 使用kubectl连接集群。
  
  2. 使用StorageClass动态创建PVC及PV。 
     1. 创建pvc-evs-auto.yaml文件。
        ```
        apiVersion: v1
        kind: PersistentVolumeClaim
        metadata:
          name: pvc-evs-auto
          namespace: default
          annotations:
            everest.io/disk-volume-type: SAS    # 云硬盘的类型
            everest.io/enterprise-project-id: <your_project_id>  # 可选字段，企业项目ID
            everest.io/disk-volume-tags: '{"key1":"value1","key2":"value2"}' # 可选字段，用户自定义资源标签
            everest.io/disk-iops: '3000'      # 可选字段，设置云硬盘的IOPS，仅云硬盘类型为GPSSD2或ESSD2时支持配置
            everest.io/disk-throughput: '125' # 可选字段，设置云硬盘的吞吐量，仅云硬盘类型为GPSSD2时支持配置
            everest.io/csi.volume-name-prefix: test  # 可选字段，定义自动创建的底层存储名称前缀
          labels:
            failure-domain.beta.kubernetes.io/region: <your_region>   # 替换为集群所在的区域
            failure-domain.beta.kubernetes.io/zone: <your_zone>       # 替换为云硬盘所在的可用区
        spec:
          accessModes:
          - ReadWriteOnce               # 云硬盘必须为ReadWriteOnce
          resources:
            requests:
              storage: 10Gi             # 云硬盘大小，取值范围 1-32768
          storageClassName: csi-disk    # StorageClass类型为云硬盘
        ```
        表2关键参数说明 
        | 参数                                       | 是否必选 | 描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
        |:---|:---|:---|
        | failure-domain.beta.kubernetes.io/region | 是   | 集群所在的区域。 region对应的值请参见[地区和终端节点](https://developer.huaweicloud.com/endpoint)，如"cn-east-3"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
        | failure-domain.beta.kubernetes.io/zone   | 是   | 创建云硬盘所在的可用区。 可以通过[查询可用区列表](https://support.huaweicloud.com/api-evs/evs_04_2081.html)获取所有支持的可用区。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
        | everest.io/disk-volume-type               | 是    | 云硬盘类型，全大写。不同区域、不同可用区支持的云硬盘类型存在差异，请以控制台选项为准。 - SAS：高I/O。  - SSD：超高I/O。  - GPSSD：通用型SSD。  - ESSD：极速型SSD。  - GPSSD2：通用型SSD v2，使用时需同时指定everest.io/disk-iops和everest.io/disk-throughput注解。  - ESSD2：极速型SSD v2，使用时需指定everest.io/disk-iops注解。                                                                                                                                                                                                                                                                   |
        | everest.io/disk-iops                     | 否      | IOPS值由用户预配置，仅使用通用型SSD v2和极速型SSD v2类型的云硬盘支持设置。 - 通用型SSD v2类型的IOPS范围为3000\~128000，最高可配置 500\*容量（GiB）。 选择通用型SSD V2，当IOPS大于3000时会收取额外IOPS费用，详情请参见[价格计算器](https://www.huaweicloud.com/pricing/calculator.html#/evs)。   - 极速型SSD v2类型的IOPS范围为100\~256000，最高可配置 1000\*容量（GiB）。 选择极速型SSD V2，使用IOPS会收取额外IOPS费用，详情请参见[价格计算器](https://www.huaweicloud.com/pricing/calculator.html#/evs)。    |
        | everest.io/disk-throughput                | 否     | 吞吐量由用户预配置，仅使用通用型SSD v2类型的云硬盘支持设置。 范围为125\~1000MiB/s，最高可配置 IOPS/4。 吞吐量大于125MiB/s时会收取额外吞吐量费用，详情请参见[价格计算器](https://www.huaweicloud.com/pricing/calculator.html#/evs)。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
        | everest.io/enterprise-project-id         | 否     | 表示云硬盘的企业项目ID，仅限于已开通企业项目的企业客户账号使用。了解更多企业项目相关信息，请查看[企业管理](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0123692049.html)。如果指定企业项目，则创建PVC时也需要指定相同的企业项目，否则PVC无法绑定PV。 **获取方法** ：在[企业项目管理控制台](https://console.huaweicloud.com/eps/#/projects/list)，单击要对接的企业项目名称，复制企业项目ID值即可。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
        | everest.io/disk-volume-tags                 | 否     | 可选字段，通过为资源添加标签，可以对资源进行自定义标记，实现资源的分类。 您可以在TMS中创建"预定义标签"，预定义标签对所有支持标签功能的服务资源可见，通过使用预定义标签可以提升标签创建和迁移效率。具体请参见[创建预定义标签](https://support.huaweicloud.com/usermanual-tms/zh-cn_topic_0144368884.html)。 CCE服务会自动创建"CCE-Cluster-ID=\<集群ID\>"、"CCE-Cluster-Name=\<集群名称\>"、"CCE-Namespace=\<命名空间名称\>"的系统标签，您无法自定义修改。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
        | everest.io/csi.volume-name-prefix            | 否      | 可选字段，定义自动创建的底层存储名称，实际创建的底层存储名称为"存储卷名称前缀"与"PVC UID"的拼接组合，如果不填写该参数，默认前缀为"pvc"。 取值范围：参数值长度为1\~26，且必须是小写字母、数字、中划线，不能以中划线开头或结尾。 例如，存储卷名称前缀设置为"test"，则实际创建的底层存储名称test-{uid}。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
        | storage                                   | 是     | PVC申请容量，单位为Gi，取值范围为1-32768内的整数。 若storage被设置为小数，系统将自动向上取整创建云硬盘。例如storage值设置为10.1Gi时，系统将自动创建11Gi的云硬盘。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
        | storageClassName                          | 是       | 云硬盘存储对应的存储类名称为csi-disk。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
           
        
     
     2. 执行以下命令，创建PVC。
        ```
        kubectl apply -f pvc-evs-auto.yaml
        ```
        
     
     
     
     
  
  3. 创建应用。 
     1. 创建web-evs-auto.yaml文件，本示例中将云硬盘挂载至/data路径。
        ```
        apiVersion: apps/v1
        kind: StatefulSet
        metadata:
          name: web-evs-auto
          namespace: default
        spec:
          replicas: 1
          selector:
            matchLabels:
              app: web-evs-auto
          serviceName: web-evs-auto   # Headless Service名称
          template:
            metadata:
              labels:
                app: web-evs-auto
            spec:
              containers:
              - name: container-1
                image: nginx:latest
                volumeMounts:
                - name: pvc-disk    #卷名称，需与volumes字段中的卷名称对应
                  mountPath: /data  #存储卷挂载的位置
              imagePullSecrets:
                - name: default-secret
              volumes:
                - name: pvc-disk    #卷名称，可自定义
                  persistentVolumeClaim:
                    claimName: pvc-evs-auto    #已创建的PVC名称
        ---
        apiVersion: v1
        kind: Service
        metadata:
          name: web-evs-auto   # Headless Service名称
          namespace: default
          labels:
            app: web-evs-auto
        spec:
          selector:
            app: web-evs-auto
          clusterIP: None
          ports:
            - name: web-evs-auto
              targetPort: 80
              nodePort: 0
              port: 80
              protocol: TCP
          type: ClusterIP
        ```
        
     
     2. 执行以下命令，创建一个挂载云硬盘存储的应用。
        ```
        kubectl apply -f web-evs-auto.yaml
        ```
        工作负载创建成功后，容器挂载目录下的数据将会持久化保持，您可以参考[验证数据持久化]中的步骤进行验证。
        
     
     
     
     
   
 #### 验证数据持久化
1. 查看部署的应用及云硬盘文件。 
   1. 执行以下命令，查看已创建的Pod。
      ```
      kubectl get pod | grep web-evs-auto
      ```
      预期输出如下：
      ```
      web-evs-auto-0                  1/1     Running   0               38s
      ```
      
   
   2. 执行以下命令，查看云硬盘是否挂载至/data路径。
      ```
      kubectl exec web-evs-auto-0 -- df | grep data
      ```
      预期输出如下：
      ```
      /dev/sdc              10255636     36888  10202364   0% /data
      ```
      
   
   3. 执行以下命令，查看/data路径下的文件。
      ```
      kubectl exec web-evs-auto-0 -- ls /data
      ```
      预期输出如下：
      ```
      lost+found
      ```
      
   
   
   
   
2. 执行以下命令，在/data路径下创建static文件。 
   ```
   kubectl exec web-evs-auto-0 --  touch /data/static
   ```
   
   
3. 执行以下命令，查看/data路径下的文件。 
   ```
   kubectl exec web-evs-auto-0 -- ls /data
   ```
   预期输出如下：
   ```
   lost+found
   static
   ```
   
   
4. 执行以下命令，删除名称为web-evs-auto-0的Pod。 
   ```
   kubectl delete pod web-evs-auto-0
   ```
   预期输出如下：
   ```
   pod "web-evs-auto-0" deleted
   ```
   
   
5. 删除后，StatefulSet控制器会自动重新创建一个同名副本。执行以下命令，验证/data路径下的文件是否更改。 
   ```
   kubectl exec web-evs-auto-0 -- ls /data
   ```
   预期输出如下：
   ```
   lost+found
   static
   ```
   static文件仍然存在，则说明云硬盘中的数据可持久化保存。
   
   
 
#### 相关操作
您还可以执行[表3]中的操作。
 表3其他操作 
| 操作        | 说明                                                           | 操作步骤                                                                                                                                                                                                                                                                                                                                     |
|:---|:---|:---|
| 扩容云硬盘存储卷  | 通过CCE控制台快速扩容已挂载的云硬盘。                                         | 1. 在左侧导航栏选择"存储"，在右侧选择"存储卷声明"页签。单击PVC操作列的"更多 \> 扩容"。  2. 输入新增容量，并单击"确定"。                                                                                                                                      |
| 事件        | 查看PVC或PV的事件名称、事件类型、发生次数、Kubernetes事件、首次和最近发生的时间，便于定位问题。    | 1. 在左侧导航栏选择"存储"，在右侧选择"存储卷声明"或"存储卷"页签。  2. 单击目标实例操作列的"事件"，即可查看1小时内的事件（事件保存时间为1小时）。                                                                                                                           |
| 查看YAML | 可对PVC或PV的YAML文件进行查看、复制和下载。              | 1. 在左侧导航栏选择"存储"，在右侧选择"存储卷声明"或"存储卷"页签。  2. 单击目标实例操作列的"查看YAML"，即可查看或下载YAML。                                                                                                                                               |
| 编辑回收策略     | 可修改PV的回收策略。                                                 | 1. 在左侧导航栏选择"存储"，右侧切换至"存储卷"页签。  2. 在目标实例操作列单击"更多 \> 编辑回收策略"，修改PV的回收策略。                                                                                   |
| 同步PVC容量    | 当单独扩容底层存储，使其容量超过PVC容量时，您需要在CCE界面手动同步底层存储与其PVC的容量，使PVC显示正确的容量。 | 1. 在左侧导航栏选择"存储"，右侧切换至"存储卷声明"页签。  2. 在目标实例容量列单击"同步"，使PVC容量与底层存储容量一致。 "同步"按钮仅在底层存储容量大于其PVC容量时出现。    |
   
#### 相关文档
如果工作负载挂载存储卷时出现无法挂载或挂载超时的情况，请参见[工作负载异常：存储卷无法挂载或挂载超时](https://support.huaweicloud.com/cce_faq/cce_faq_00200.html)排查解决。
