# 通过静态存储卷使用已有对象存储
使用CCE集群部署应用时，通常需要将业务数据持久化保存至对象存储。但有些场景下，您可能需要复用现有存储，直接使用某个已有的OBS桶中的数据，例如数据迁移场景。此时您可以通过静态创建的方式，手动定义PV和PVC来完成存储卷的声明与绑定。这种方式让您能够精确控制存储资源的映射关系。本文介绍如何在CCE中通过已有对象存储静态创建PV和PVC，并在工作负载中实现数据持久化与共享。
#### 工作原理
静态创建OBS存储卷是用户预先准备OBS桶，通过手动创建PV和PVC完成存储资源的手动映射与绑定。核心流程如下：
| 静态创建OBS存储卷原理图                                                                             | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
|:---|:---|
| ![](https://support.huaweicloud.com/usermanual-cce/zh-cn_image_0000002629565646.png "点击放大") | 1. **创建PV**（步骤1）：预先创建OBS桶，然后手动创建PV并通过volumeHandle指定该桶名称，提交后PV进入待绑定状态。  2. **创建PVC**（步骤2-3）：用户创建PVC并提交，系统根据storageClassName和volumeName查找匹配的PV，找到后完成PVC与PV的一对一绑定，PV进入已绑定状态。  3. **挂载使用**（步骤4-10）：用户创建工作负载引用PVC，Pod调度到节点后，Everest插件从PV读取桶信息，向IAM请求临时凭证，然后将已有OBS桶挂载到容器指定路径。   |
   
#### 前提条件
- 您已经创建好一个集群，并且在该集群中安装[CCE容器存储（Everest）](https://support.huaweicloud.com/usermanual-cce/cce_10_0066.html)。
- 如果您需要通过命令行创建，需要使用kubectl连接到集群，详情请参见[通过kubectl连接集群](https://support.huaweicloud.com/usermanual-cce/cce_10_0107.html)。
 
#### 约束与限制
- 使用对象存储时，挂载点不支持修改属组和权限。
- 使用PVC挂载对象存储时，负载每挂载一个对象存储卷，后端会产生一个常驻进程。当负载使用对象存储数过多或大量读写对象存储文件时，常驻进程会占用大量内存，为保证负载稳定运行，建议负载使用的对象存储卷数量不超过其申请的内存GiB数量，如负载的申请的内存规格为4GiB，则建议其使用的对象存储数**不超过**4。
- 安全容器不支持使用对象存储。
- 挂载普通桶时不支持硬链接（Hard Link）。
- 在工作负载中挂载OBS存储卷声明时，不支持只读模式（readonly）。

- 支持多个PV挂载同一个对象存储，但有如下限制：
  - 多个不同的PVC/PV使用同一个底层对象存储卷时，如果挂载至同一Pod使用，会因为PV的volumeHandle参数值相同导致无法挂载，请避免该使用场景。
  
  - PV中persistentVolumeReclaimPolicy参数建议设置为Retain，否则可能存在一个PV删除时，级联删除底层卷，其他关联这个底层卷的PV会由于底层存储被删除导致使用出现异常。
  
  - 重复用底层存储时，数据一致性由您自行维护。建议在应用层做好多读多写的隔离保护，合理规划文件使用时间，避免出现多个客户端写同一个文件的情况，防止产生数据覆盖和丢失。
   
- 当使用开启SSE-KMS服务端加密功能的桶或者桶内对象时，请在IAM中为请求者配置kms:cmk:get、kms:cmk:list、kms:cmk:create、kms:dek:create、kms:dek:crypto权限，并确保请求访问的对象存储卷中已挂载对应的访问密钥（AK/SK），以实现对象的上传和下载操作。具体操作请参见[给IAM用户授权](https://support.huaweicloud.com/usermanual-iam/iam_01_0652.html)和[对象存储卷挂载设置自定义访问密钥（AK/SK）](https://support.huaweicloud.com/usermanual-cce/cce_10_0336.html)。
 
#### 使用已有对象存储
基于已有对象存储，CCE支持通过控制台和kubectl命令行方式创建PV和PVC，并将PVC挂载至工作负载，具体如下：
- [控制台方式]
  
  1. 登录[CCE控制台](https://console.huaweicloud.com/cce2.0/?#/cce/cluster/list)，单击集群名称进入集群。
  
  2. 静态创建存储卷声明和存储卷。 
     1. 在左侧导航栏选择"存储"，在右侧选择"存储卷声明"页签。单击右上角"创建存储卷声明 PVC"，在弹出的窗口中填写存储卷声明参数。
        
        | 参数              | 描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
        |:---|:---|
        | 存储卷声明类型          | 本文中选择"对象存储"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
        | PVC名称            | 输入PVC的名称，同一命名空间下的PVC名称需唯一。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
        | 创建方式            | - 已有底层存储的场景下，根据是否已经创建PV可选择"新建存储卷 PV"或"已有存储卷 PV"来静态创建PVC。  - 无可用底层存储的场景下，可选择"动态创建"，具体操作请参见[通过动态存储卷使用对象存储](https://support.huaweicloud.com/usermanual-cce/cce_10_0630.html)。   本文示例中选择"新建存储卷 PV"，可通过控制台同时创建PV及PVC。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
        | 关联存储卷^a^       | 选择集群中已有的PV卷，需要提前创建PV，请参考[相关操作]中的"创建存储卷"操作。 本文示例中无需选择。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
        | 对象存储^b^         | 单击"选择对象存储"，您可以在新页面中勾选满足要求的对象存储，并单击"确定"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
        | PV名称^b^          | 输入PV名称，同一集群内的PV名称需唯一。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
        | 访问模式^b^       | 对象存储类型的存储卷仅支持ReadWriteMany，表示存储卷可以被多个节点以读写方式挂载，详情请参见[存储卷访问模式](https://support.huaweicloud.com/usermanual-cce/cce_10_0378.html#cce_10_0378__section43881411172418)。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
        | 回收策略^b^        | 您可以选择Delete或Retain，用于指定删除PVC时底层存储的回收策略，详情请参见[PV回收策略](https://support.huaweicloud.com/usermanual-cce/cce_10_0378.html#cce_10_0378__section19999142414413)。 说明： 多个PV使用同一个对象存储时建议使用**Retain**，避免级联删除底层卷。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
        | 访问密钥(AK/SK)^b^ | - 自定义访问密钥：不同IAM用户使用自己的访问密钥AK/SK，可以基于IAM权限对子用户访问OBS的权限进行控制（推荐使用）。具体使用请参见[对象存储卷挂载设置自定义访问密钥（AK/SK）](https://support.huaweicloud.com/usermanual-cce/cce_10_0336.html)。 仅支持选择带有 secret.kubernetes.io/used-by = csi 标签的密钥，密钥类型为cfe/secure-opaque。如果无可用密钥，可单击"创建密钥"进行创建： - 名称：请输入密钥名称。  - 命名空间：密钥所在的命名空间。  - 访问密钥（AK/SK）： - 永久访问密钥：需上传.csv格式的密钥文件，详情请参见[获取访问密钥](https://support.huaweicloud.com/usermanual-cce/cce_10_0336.html#cce_10_0336__section4633162355911)。  - 临时访问密钥：需填写Access Key Id、Secret Access Key、Security Token，需要定期提前更新临时访问密钥保证不过期。详情请参见[临时访问密钥（企业联邦用户）](https://support.huaweicloud.com/usermanual-ca/ca_01_0005.html)。       - 全局访问密钥（paas.longaksk）：所有集群统一使用主账号访问密钥AK/SK，实现简单，但无法实现精细的访问权限控制。如果您在使用OBS存储卷时曾创建过全局访问密钥，系统会在集群kube-system命名空间下创建名为paas.longaksk的密钥，用于存放全局AK/SK。全局访问密钥（paas.longaksk）是项目维度的，使用全局访问密钥后，该项目下的每个集群默认都会创建一个相同的全局访问密钥。您可以在[配置中心 \> 集群配置](https://support.huaweicloud.com/usermanual-cce/cce_10_0782.html#cce_10_0782__section138274223718)中关闭全局访问密钥。 如果集群未使用全局访问密钥，该选项将不会显示。   - 全局委托：使用容器存储插件中配置的委托实现OBS权限控制。详情请参见[使用委托凭据挂载对象存储卷](https://support.huaweicloud.com/usermanual-cce/cce_10_1098.html)。  - 使用工作负载委托：使用工作负载委托，需要提前将工作负载使用的ServiceAccount和统一身份认证（IAM）的委托关联，并且委托内配置好OBS的读写权限。详情请参见[在CCE集群中使用容器组身份（Pod Identity）获取IAM凭证](https://support.huaweicloud.com/usermanual-cce/cce_10_1110.html)。   注意： 误删或者停用访问密钥AK/SK将导致容器无法正常使用对象存储。 |
        | 挂载参数^b^       | 输入挂载参数键值对，详情请参见[设置对象存储挂载参数](https://support.huaweicloud.com/usermanual-cce/cce_10_0631.html)。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
           
        ![](https://support.huaweicloud.com/usermanual-cce/public_sys-resources/note_3.0-zh-cn.png)
        a：创建方式选择"已有存储卷 PV"时可设置。
        b：创建方式选择"新建存储卷 PV"时可设置。
        
     
     2. 单击"创建"，将同时为您创建存储卷声明和存储卷。 您可以在左侧导航栏中选择"存储"，在"存储卷声明"和"存储卷"页签下查看已经创建的存储卷声明和存储卷。
        
     
     
     
     
  
  3. 创建应用。 
     1. 在左侧导航栏中选择"工作负载"，在右侧选择"无状态负载"页签。
     
     2. 单击页面右上角"创建工作负载"，在"容器配置 \> 容器信息"中选择"数据存储"页签，并单击"添加存储卷 \> 已有存储卷声明 (PVC)"。
        本文主要为您介绍存储卷的挂载使用，如[表1]，其他参数详情请参见[工作负载](https://support.huaweicloud.com/usermanual-cce/cce_10_0046.html)。
         表1存储卷挂载 
        | 参数           | 参数说明                                                                                                                                                                                                                      |
        |:---|:---|
        | 存储卷声明（PVC） | 选择已有的对象存储卷。                                                                                                                                                                                                               |
        | 挂载路径        | 请输入挂载路径，如：/tmp。 数据存储挂载到容器上的路径。请不要挂载在系统目录下，如"**/** "、"**/var/run"** 等，会导致容器异常。建议挂载在空目录下，若目录不为空，请确保目录下无影响容器启动的文件，否则文件会被替换，导致容器启动异常，工作负载创建失败。 须知： 挂载高危目录的情况下 ，建议使用低权限账号启动，否则可能会造成宿主机高危文件被破坏。 |
        | 子路径        | 请输入存储卷的子路径，将存储卷中的某个路径挂载至容器，可以实现在单一Pod中使用同一个存储卷的不同文件夹。如：tmp，表示容器中挂载路径下的数据会存储在存储卷的tmp文件夹中。不填写时默认为根路径。                                                                                                                       |
        | 权限         | - 只读：只能读容器路径中的数据卷。  - 读写：可修改容器路径中的数据卷，容器迁移时新写入的数据不会随之迁移，会造成数据丢失。                                  |
           
        本例中将该存储卷挂载到容器中/data路径下，在该路径下生成的容器数据会存储到对象存储中。
        ![](https://support.huaweicloud.com/usermanual-cce/zh-cn_image_0000001552025441.png "点击放大")
        
     
     3. 其余信息都配置完成后，单击"创建工作负载"。 工作负载创建成功后，容器挂载目录下的数据将会持久化保持，您可以参考[验证数据持久化及共享性]中的步骤进行验证。
        
     
     
     
     
   
- [kubectl命令行方式]
  
  1. 使用kubectl连接集群。
  
  2. 创建PV。 
     1. 创建pv-obs.yaml文件。
        ```
        apiVersion: v1
        kind: PersistentVolume
        metadata:
          annotations:
            pv.kubernetes.io/provisioned-by: everest-csi-provisioner
            everest.io/reclaim-policy: retain-volume-only      # 可选字段，删除PV，保留底层存储卷
          name: pv-obs       # PV的名称
        spec:
          accessModes:
          - ReadWriteMany    # 访问模式，对象存储必须为ReadWriteMany
          capacity:
            storage: 1Gi     # 存储容量大小，此处仅为校验需要（不能为空和0），设置的大小不起作用
          csi:
            driver: obs.csi.everest.io        # 挂载依赖的存储驱动
            fsType: obsfs                     # 实例类型
            volumeHandle: <your_volume_id>    # 对象存储的名称
            volumeAttributes:
              storage.kubernetes.io/csiProvisionerIdentity: everest-csi-provisioner
              everest.io/obs-volume-type: STANDARD
              everest.io/region: <your_region>                        # 对象存储的区域
              everest.io/enterprise-project-id: <your_enterprise_project_id>     # 可选字段，填写对象存储对应的企业项目ID，同时注意创建PVC时填写的企业项目ID要和PV中的一致，否则PVC无法绑定PV
            nodePublishSecretRef:            # 设置对象存储的自定义密钥
              name: <your_secret_name>       # 自定义密钥的名称
              namespace: <your_namespace>    # 自定义密钥的命名空间
          persistentVolumeReclaimPolicy: Retain    # 回收策略
          storageClassName: csi-obs               # 存储类名称
          mountOptions: []                         # 挂载参数
        ```
        表2关键参数说明 
        | 参数                                             | 是否必填 | 描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
        |:---|:---|:---|
        | everest.io/reclaim-policy: retain-volume-only | 否   | 可选字段 目前仅支持配置"retain-volume-only" everest插件版本需 \>= 1.2.9且回收策略为Delete时生效。如果回收策略是Delete且当前值设置为"retain-volume-only"删除PVC回收逻辑为：删除PV，保留底层存储卷。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
        | fsType                                        | 是   | 实例类型，支持"obsfs"与"s3fs"。 - obsfs：并行文件系统。  - s3fs：对象桶。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
        | volumeHandle                                   | 是   | 对象存储的名称。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
        | everest.io/obs-volume-type                     | 是   | 对象存储类型。 - fsType设置为s3fs时，支持STANDARD（标准桶）、WARM（低频访问桶）。  - fsType设置为obsfs时，该字段不起作用。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
        | everest.io/region                             | 是     | OBS存储区域。 Region对应的值请参见[地区和终端节点](https://developer.huaweicloud.com/endpoint)。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
        | everest.io/enterprise-project-id               | 否    | 填写对象存储对应的企业项目ID，仅限于已开通企业项目的企业客户账号使用。了解更多企业项目相关信息，请查看[企业管理](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0123692049.html)。 如果填写企业项目ID，则创建PVC时也需要填写相同的企业项目ID，否则PVC无法绑定PV。 **获取方法**：在对象存储服务控制台，单击左侧栏目树中的"桶列表"或"并行文件系统"，单击要对接的对象存储名称进入详情页，在"概览 \> 基本信息"页签下找到企业项目，单击并进入对应的企业项目控制台，复制对应的ID值即可获取对象存储所属的企业项目的ID。                                                                                                                                                                                                                                                                                                                                                                               |
        | nodePublishSecretRef                           | 否    | 对象存储卷挂载支持设置自定义访问密钥（AK/SK），您可以使用AK/SK创建一个Secret，然后挂载到PV。详细说明请参见[对象存储卷挂载设置自定义访问密钥（AK/SK）](https://support.huaweicloud.com/usermanual-cce/cce_10_0336.html)。 示例如下： ``` nodePublishSecretRef: name: secret-demo namespace: default ```                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
        | mountOptions                                   | 否   | 挂载参数，具体请参见[设置对象存储挂载参数](https://support.huaweicloud.com/usermanual-cce/cce_10_0631.html)。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
        | persistentVolumeReclaimPolicy                  | 是     | 集群版本号\>=1.19.10且everest插件版本\>=1.2.9时正式开放回收策略支持。 支持Delete、Retain回收策略，详情请参见[PV回收策略](https://support.huaweicloud.com/usermanual-cce/cce_10_0378.html#cce_10_0378__section19999142414413)。多个PV使用同一个对象存储时建议使用**Retain**，避免级联删除底层卷。 **Delete**: - Delete且不设置everest.io/reclaim-policy：删除PVC，PV资源与存储均被删除。  - Delete且设置everest.io/reclaim-policy=retain-volume-only：删除PVC，PV资源被删除，存储资源会保留。   **Retain**：删除PVC，PV资源与底层存储资源均不会被删除，需要手动删除回收。PVC删除后PV资源状态为"已释放（Released）"，不能直接再次被PVC绑定使用。若希望继续使用该底层存储资源，需先删除PV，再新建PV、PVC和底层存储关联。 |
        | storage                                         | 是  | 存储容量，单位为Gi。 对于对象存储来说，此处仅为校验需要（不能为空和0），设置的大小不起作用，此处设定为固定值1Gi。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
        | storageClassName                               | 是      | 对象存储对应的存储类名称为csi-obs。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
           
        
     
     2. 执行以下命令，创建PV。
        ```
        kubectl apply -f pv-obs.yaml
        ```
        
     
     
     
     
  
  3. 创建PVC。 
     1. 创建pvc-obs.yaml文件。
        ```
        apiVersion: v1
        kind: PersistentVolumeClaim
        metadata:
          name: pvc-obs
          namespace: default
          annotations:
            volume.beta.kubernetes.io/storage-provisioner: everest-csi-provisioner
            everest.io/obs-volume-type: STANDARD
            csi.storage.k8s.io/fstype: obsfs
            csi.storage.k8s.io/node-publish-secret-name: <your_secret_name>  # 自定义密钥的名称
            csi.storage.k8s.io/node-publish-secret-namespace: <your_namespace>        # 自定义密钥的命名空间
            everest.io/enterprise-project-id: <your_enterprise_project_id>     # 可选字段，填写对象存储对应的企业项目ID，同时注意创建PVC时填写的企业项目ID要和PV中的一致，否则PVC无法绑定PV
        spec:
          accessModes:
          - ReadWriteMany                  # 对象存储必须为ReadWriteMany
          resources:
            requests:
              storage: 1Gi
          storageClassName: csi-obs       # 存储类名称，必须与PV的存储类一致。
          volumeName: pv-obs    # PV的名称
        ```
        表3关键参数说明 
        | 参数                                                 | 是否必填 | 描述                                                                                                                                                                                                                                                                                               |
        |:---|:---|:---|
        | csi.storage.k8s.io/node-publish-secret-name        | 否 | PV中指定的自定义密钥的名称。                                                                                                                                                                                                                                                                                   |
        | csi.storage.k8s.io/node-publish-secret-namespace | 否 | PV中指定的自定义密钥的命名空间。                                                                                                                                                                                                                                                                              |
        | everest.io/enterprise-project-id                   | 否   | 填写对象存储对应的企业项目ID，仅限于已开通企业项目的企业客户账号使用。了解更多企业项目相关信息，请查看[企业管理](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0123692049.html)。 获取方法：在对象存储服务控制台，单击左侧栏目树中的"桶列表"或"并行文件系统"，单击要对接的对象存储名称进入详情页，在"概览 \> 基本信息"页签下找到企业项目，单击并进入对应的企业项目控制台，复制对应的ID值即可获取对象存储所属的企业项目的ID。 |
        | storage                                            | 是   | PVC申请容量，单位为Gi。 对于对象存储来说，此处仅为校验需要（不能为空和0），设置的大小不起作用，此处设定为固定值1Gi。                                                                                                                                                                                                     |
        | storageClassName                                  | 是   | 存储类名称，必须与[1]中PV的存储类一致。 对象存储对应的存储类名称为csi-obs。                                                                                                                                                                                      |
        | volumeName                                        | 是   | PV的名称，必须与[1]中PV名称一致。                                                                                                                                                                                                                                            |
           
        
     
     2. 执行以下命令，创建PVC。
        ```
        kubectl apply -f pvc-obs.yaml
        ```
        
     
     
     
     
  
  4. 创建应用。 
     1. 创建web-demo.yaml文件，本示例中将对象存储挂载至/data路径。
        ```
        apiVersion: apps/v1
        kind: Deployment
        metadata:
          name: web-demo
          namespace: default
        spec:
          replicas: 2
          selector:
            matchLabels:
              app: web-demo
          template:
            metadata:
              labels:
                app: web-demo
            spec:
              containers:
              - name: container-1
                image: nginx:latest
                volumeMounts:
                - name: pvc-obs-volume    #卷名称，需与volumes字段中的卷名称对应
                  mountPath: /data  #存储卷挂载的位置
              imagePullSecrets:
                - name: default-secret
              volumes:
                - name: pvc-obs-volume    #卷名称，可自定义
                  persistentVolumeClaim:
                    claimName: pvc-obs    #已创建的PVC名称
        ```
        
     
     2. 执行以下命令，创建一个挂载对象存储的应用。
        ```
        kubectl apply -f web-demo.yaml
        ```
        工作负载创建成功后，您可以尝试[验证数据持久化及共享性]。
        
     
     
     
     
   
 #### 验证数据持久化及共享性
1. 查看部署的应用及文件。 
   1. 执行以下命令，查看已创建的Pod。
      ```
      kubectl get pod -n <namespace> | grep web-demo
      ```
      预期输出如下：
      ```
      web-demo-846b489584-mjhm9   1/1     Running   0             46s
      web-demo-846b489584-wvv5s   1/1     Running   0             46s
      ```
      
   
   2. 依次执行以下命令，查看Pod的/data路径下的文件。
      ```
      kubectl exec -n <namespace> web-demo-846b489584-mjhm9 -- ls /data
      kubectl exec -n <namespace> web-demo-846b489584-wvv5s -- ls /data
      ```
      两个Pod均无返回结果，说明/data路径下无文件。
      
   
   
   
   
2. 执行以下命令，在/data路径下创建static文件。 
   ```
   kubectl exec -n <namespace> web-demo-846b489584-mjhm9 --  touch /data/static
   ```
   
   
3. 执行以下命令，查看/data路径下的文件。 
   ```
   kubectl exec -n <namespace> web-demo-846b489584-mjhm9 -- ls /data
   ```
   预期输出如下：
   ```
   static
   ```
   
   
4. **验证数据持久化**
   
   1. 执行以下命令，删除名称为web-demo-846b489584-mjhm9的Pod。
      ```
      kubectl delete pod -n <namespace> web-demo-846b489584-mjhm9
      ```
      预期输出如下：
      ```
      pod "web-demo-846b489584-mjhm9" deleted
      ```
      删除后，Deployment控制器会自动重新创建一个副本。
      
   
   2. 执行以下命令，查看已创建的Pod。
      ```
      kubectl get pod -n <namespace> | grep web-demo
      ```
      预期输出如下，web-demo-846b489584-d4d4j为新建的Pod：
      ```
      web-demo-846b489584-d4d4j   1/1     Running   0             110s
      web-demo-846b489584-wvv5s    1/1     Running   0             7m50s
      ```
      
   
   3. 执行以下命令，验证新建的Pod中/data路径下的文件是否更改。
      ```
      kubectl exec -n <namespace> web-demo-846b489584-d4d4j -- ls /data
      ```
      预期输出如下：
      ```
      static
      ```
      static文件仍然存在，则说明数据可持久化保存。
      
   
   
   
   
5. **验证数据共享性**
   
   1. 执行以下命令，查看已创建的Pod。
      ```
      kubectl get pod -n <namespace> | grep web-demo
      ```
      预期输出如下：
      ```
      web-demo-846b489584-d4d4j   1/1     Running   0             7m
      web-demo-846b489584-wvv5s   1/1     Running   0             13m
      ```
      
   
   2. 执行以下命令，在任意一个Pod的/data路径下创建share文件。本例中选择名为web-demo-846b489584-d4d4j的Pod。
      ```
      kubectl exec -n <namespace> web-demo-846b489584-d4d4j --  touch /data/share
      ```
      并查看该Pod中/data路径下的文件。
      ```
      kubectl exec -n <namespace> web-demo-846b489584-d4d4j -- ls /data
      ```
      预期输出如下：
      ```
      share
      static
      ```
      
   
   3. 由于写入share文件的操作未在名为web-demo-846b489584-wvv5s的Pod中执行，在该Pod中查看/data路径下是否存在文件以验证数据共享性。
      ```
      kubectl exec -n <namespace> web-demo-846b489584-wvv5s -- ls /data
      ```
      预期输出如下：
      ```
      share
      static
      ```
      如果在任意一个Pod中的/data路径下创建文件，其他Pod下的/data路径下均存在此文件，则说明两个Pod共享一个存储卷。
      
   
   
   
   
 
 #### 相关操作
您还可以执行[表4]中的操作。
 表4其他操作 
| 操作        | 说明                                                        | 操作步骤                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
|:---|:---|:---|
| 创建存储卷   | 通过CCE控制台单独创建PV。                                           | 1. 在左侧导航栏选择"存储"，在右侧选择"存储卷"页签。单击右上角"创建存储卷"，在弹出的窗口中填写存储卷声明参数。 - 存储卷类型：选择"对象存储"。  - 对象存储：单击"选择对象存储"，在新页面中勾选满足要求的对象存储，并单击"确定"。  - PV名称：输入PV名称，同一集群内的PV名称需唯一。  - 访问模式：仅支持ReadWriteMany，表示存储卷可以被多个节点以读写方式挂载，详情请参见[存储卷访问模式](https://support.huaweicloud.com/usermanual-cce/cce_10_0378.html#cce_10_0378__section43881411172418)。  - 回收策略：Delete或Retain，详情请参见[PV回收策略](https://support.huaweicloud.com/usermanual-cce/cce_10_0378.html#cce_10_0378__section19999142414413)。 说明： 多个PV使用同一个底层存储时建议使用**Retain**，避免级联删除底层卷。   - 访问密钥(AK/SK)：自定义访问密钥。如果您需要为不同OBS存储分配不同的用户权限时，可通过选择不同的Secret实现更灵活的权限控制 （推荐使用）。具体使用请参见[对象存储卷挂载设置自定义访问密钥（AK/SK）](https://support.huaweicloud.com/usermanual-cce/cce_10_0336.html)。 仅支持选择带有 secret.kubernetes.io/used-by = csi 标签的密钥，密钥类型为cfe/secure-opaque。如果无可用密钥，可单击"创建密钥"进行创建。   - 挂载参数：输入挂载参数键值对，详情请参见[设置对象存储挂载参数](https://support.huaweicloud.com/usermanual-cce/cce_10_0631.html)。    2. 单击"创建"。   |
| 更新访问密钥    | 通过CCE控制台更新对象存储的访问密钥。                                      | 1. 在左侧导航栏选择"存储"，在右侧选择"存储卷声明"页签。单击PVC操作列的"更多 \> 更新访问密钥"。  2. 上传.csv格式的密钥文件，详情请参见[获取访问密钥](https://support.huaweicloud.com/usermanual-cce/cce_10_0336.html#cce_10_0336__section4633162355911)。单击"确定"。 说明： 更新全局访问密钥后，租户下所有挂载使用全局访问密钥的对象存储的负载实例需要重启后才能正常访问。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| 事件        | 查看PVC或PV的事件名称、事件类型、发生次数、Kubernetes事件、首次和最近发生的时间，便于定位问题。 | 1. 在左侧导航栏选择"存储"，在右侧选择"存储卷声明"或"存储卷"页签。  2. 单击目标实例操作列的"事件"，即可查看1小时内的事件（事件保存时间为1小时）。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| 查看YAML | 可对PVC或PV的YAML文件进行查看、复制和下载。           | 1. 在左侧导航栏选择"存储"，在右侧选择"存储卷声明"或"存储卷"页签。  2. 单击目标实例操作列的"查看YAML"，即可查看、复制或下载YAML。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| 编辑回收策略     | 可修改PV的回收策略。                                              | 1. 在左侧导航栏选择"存储"，右侧切换至"存储卷"页签。  2. 在目标实例操作列单击"更多 \> 编辑回收策略"，修改PV的回收策略。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
   
