在Kuberne雷竞技下载官网tes上为MongoDB安装Percona服务器¶
克隆percona-雷竞技下载官网server-mongodb-operator存储库:
美元git克隆- bv1.14.0https://github.com/雷竞技下载官网percona/percona-server-mongodb-operator美元cd雷竞技下载官网percona-server-mongodb-operator请注意
用指定正确的分支是至关重要的
- b选项,同时克隆此步骤上的代码。请小心。Percona Server for MongoDB的自定义资源定义应雷竞技下载官网该从
部署/ crd.yaml文件。自定义资源定义扩展了Kubernetes“知道”的新项目的标准资源集,在我们的例子中,这些项目是操作符的核心。应用它如下:美元kubectl应用——服务器端- f部署/ crd.yaml这一步应该只做一次;该步骤不需要在任何其他Operator部署中重复。
创建命名空间并设置命名空间的上下文。资源名在名称空间内必须是唯一的,并提供一种方法在跨多个项目的用户之间划分集群资源。
因此,创建名称空间并将其保存在名称空间上下文中,以供后续命令使用,如下所示
<名称空间名称>带有一些描述性名称的占位符):美元kubectl创建名称空间<名称空间美元名称>kubectl配置设置上下文$ (kubectl配置当前上下文)——名称空间=<名称空间名称>在成功的时候,你会看到这样的信息
命名空间/ <名称空间名称>创建,并修改了上下文。Percona Server for MongoDB的RBAC (role-bas雷竞技下载官网ed access control)配置了
部署/ rbac.yaml文件。基于角色的访问基于已定义的角色和与每个角色对应的可用操作。在yaml文件中为Kubernetes资源定义了角色和操作。有关用户和角色的详细信息,请参见Kubernetes文档.美元kubectl应用- f部署/ rbac.yaml请注意
设置RBAC要求您的用户具有集群管理角色权限。例如,使用谷歌Kubernetes Engine的用户可以通过以下命令授予用户所需的权限:
$ kubectl create clusterrolebinding cluster-admin-binding——clusterrole=cluster-admin——user=$(gcloud config get-value core/account)在Kubernetes中启动运算符:
美元kubectl应用- f部署/ operator.yaml将MongoDB Users秘密添加到Kubernetes。类的stringData部分中应该以纯文本的形式放置这些秘密
部署/ secrets.yaml文件作为用户帐户的登录名和密码(请参阅Kubernetes文档详情)。编辑完yaml文件后,应该使用以下命令创建MongoDB Users secrets:
美元kubectl创建- f部署/ secrets.yaml更多关于秘密的细节可以在用户.
现在应该生成证书了。默认情况下,Operator会自动生成证书,此步骤无需操作。方法生成并应用自己的证书作为秘密TLS指令.
在启动operator后,可以使用以下命令创建Percona 雷竞技下载官网Server for MongoDB集群。
美元kubectl应用- f部署/ cr.yaml创建过程可能需要一些时间。当所有pod都达到运行状态时,该过程结束。您可以使用以下命令进行检查:
美元kubectl得到豆荚结果应该如下所示:
姓名就绪状态重启年龄my-cluster-name-cfg-0 2/2运行0 11 m my-cluster-name-cfg-1 2/2运行1 10 m my-cluster-name-cfg-2 2/2运行1 9 m my-cluster-name-mongos-0 1/1 0 11 m my-cluster-name-mongos-1运行1/1运行0 11 m my-cluster-name-mongos-2 1/1运行0 11 m my-cluster-name-rs0-0 2/2运行0 11 m my-cluster-name-rs0-1 2/2运行0 10 m my-cluster-name-rs0-2 2/2运行0 9 m percona -服务器mongodb -运营商- 665 cd69f9b xg5dl 1/1 0 37 m雷竞技下载官网检查到新创建的集群的连通性。
首先,使用MongoDB客户机运行一个容器,并将其控制台输出连接到您的终端。下面的命令将执行此操作,命名新Pod
雷竞技下载官网percona-client:美元kubectl运行-我——rm——tty雷竞技下载官网percona-client——图片=雷竞技下载官网percona / percona-server-mongodb: 4.4.18-18——重启=从来没有--bash伊尔执行它可能需要一些时间来部署相应的Pod。现在运行
蒙戈工具在percona-c雷竞技下载官网lient命令shell中使用登录(即userAdmin),使用从Secret中获得的正确密码,以及正确的名称空间名称,而不是<名称空间名称>占位符:雷竞技下载官网美元percona-client: /蒙戈“mongodb: / / userAdmin: userAdmin123456@my-cluster-name-mongos。<名称空间名称> .svc.cluster.local /管理?ssl = false”