分布式共享存储-Ceph


1. 存储基础

1.1 单机存储设备

DAS(直接附加存储,是直接接到计算机的主板总线上去的存储) IDE、SATA、SCSI、SAS、USB接口的磁盘 所谓接口就是一种存储设备驱动下的磁盘设备,提供块级别的存储

NAS(网络附加存储,是通过网络附加到当前主机文件系统之上的存储) NFS、CIFS、FTP 文件系统级别的存储,本身就是一个做好的文件系统,通过nfs接口在用户空间输出后,客户端基于内核模块与远程主机进行网络通信,把它转为好像本地文件系统一样来使用,这种存储服务是没办法对它再一次格式化创建文件系统块的

SAN(存储区域网络) SCSI协议(只是用来传输数据的存取操作,物理层使用SCSI线缆来传输)、FCSAN(物理层使用光纤来传输)、SCSI(物理层使用以太网来传输) 也是一种网络存储,但不同之处在于SAN提供给客户端主机使用的接口是块级别的存储

1.1.1 单机存储的问题

存储处理能力不足 传统的IDE的IO值是100次/秒,SATA固态磁盘500次/秒,固态硬盘达到2000-4000次/秒。即使磁盘的IO能力再大数十倍,也不够抗住网站访问高峰期数十万、数百万甚至上亿用户的同时访问,这同时还要受到主机网络IO能力的限制。

存储空间能力不足 单块磁盘的容量再大,也无法满足用户的正常访问所需的数据容量限制。

单点故障问题 单机存储数据存在单点故障问题

1.1.2 商业存储解决方案

EMC、NetAPP、IBM、DELL、华为、浪潮

1.2 分布式存储(软件定义的存储SDS)

Ceph、TFS、FastDFS、MooseFS(MFS)、HDFS、GlusterFS(GFS) 存储机制会把数据分散存储到多个节点上,具有高扩展性、高性能、高可用性等优点。

1.2.1 分布式存储的类型

块存储 例如硬盘,一般是一个存储被一个服务器挂载使用,适用于容器或虚拟机存储卷分配、日志存储、文件存储。就是一个裸设备,用于提供没有被组织过的存储空间,底层以分块的方式来存储数据

文件存储 例如NFS,解决块存储无法共享问题,可以一个存储被多个服务器同时挂载,适用于目录结构的存储、日志存储。是一种数据的组织存放接口,一般是建立在块级别的存储结构之上,以文件形式来存储数据,而文件的元数据和实际数据是分开存储的。

对象存储 例如OSS,一个存储可以被多服务同时访问,具备块存储的高速读写能力,也具备文件存储共享的特性,适用图片存储、视频存储。基于API接口提供的文件存储,每一个文件都是一个对象,且文件大小各不相同,文件的元数据和实际数据是存放在一起的。

2. Ceph简介

Ceph使用C++语言开发,是一个开放、自我修复和自我管理的开源分布式存储系统。具有高扩展性、高性能、高可靠性的优点。 Ceph目前已得到众多云计算厂商的支持并被广泛应用。RedHat及OpenStack,Kubernetes都可与Ceph整合以支持虚拟机镜像的后端存储。 粗略估计,我国70%—80%的云平台都将Ceph作为底层的存储平台,由此可见Ceph俨然成为了开源云平台的标配。目前国内使用Ceph搭建分布式存储系统较为成功的企业有华为、阿里、中兴、华三、浪潮、中国移动、网易、乐视、360、星辰天合存储、杉岩数据等。

2.1 Ceph优势

  • 高扩展性:去中心化,支持使用普通X86服务器,支持上千个存储节点的规模,支持TB到EB级的扩展。
  • 高可靠性:没有单点故障,多数据副本,自动管理,自动修复。
  • 高性能:摒弃了传统的集中式存储元数据寻址的方案,采用CRUSH算法,数据分布均衡,并行度高。
  • 功能强大:Ceph是个大一统的存储系统,集块存储接口(RBD)、文件存储接口(CephFS)、对象存储接口(RadosGW)于一身,因而适用于不同的应用场景。

2.2 Ceph架构

自下向上,可以将Ceph系统分为四个层次:

RADOS基础存储系统(Reliable,Autonomic,Distributed object store,即可靠的、自动化的、分布式的对象存储) RADOS是Ceph最底层的功能模块,是一个无限可扩容的对象存储服务,能将文件拆解成无数个对象(碎片)存放在硬盘中,大大提高了数据的稳定性。它主要由OSD和Monitor两个组件组成,OSD和Monitor都可以部署在多台服务器中,这就是ceph分布式的由来,高扩展性的由来。

LIBRADOS 基础库 Librados提供了与RADOS进行交互的方式,并向上层应用提供Ceph服务的API接口,因此上层的RBD、RGW和CephFS都是通过Librados访问的,目前提供PHP、Ruby、Java、Python、Go、C和C++支持,以便直接基于RADOS(而不是整个Ceph)进行客户端应用开发。

2.2.1 高层应用接口

包括了三个部分:

(1)对象存储接口RGW(RADOS Gateway) 网关接口,基于Librados开发的对象存储系统,提供S3和Swift兼容的RESTful API接口。

(2)块存储接口RBD(Reliable Block Device) 基于Librados提供块设备接口,主要用于Host/VM。

(3)文件存储接口CephFS(Ceph File System) Ceph文件系统,提供了一个符合POSIX标准的文件系统,它使用Ceph存储集群在文件系统上存储用户数据。基于Librados提供的分布式文件系统接口。

应用层:基于高层接口或者基础库Librados开发出来的各种APP,或者Host、VM等诸多客户端 image-20231219151128153

2.3 Ceph核心组件

Ceph是一个对象式存储系统,它把每一个待管理的数据流(如文件等数据)切分为一到多个固定大小(默认4兆)的对象数据(Object),并以其为原子单元(原子是构成元素的最小单元)完成数据的读写。

OSD(Object Storage Daemon,守护进程ceph-osd) 是负责物理存储的进程,一般配置成和磁盘一一对应,一块磁盘启动一个OSD进程。主要功能是存储数据、复制数据、平衡数据、恢复数据,以及与其它OSD间进行心跳检查,负责响应客户端请求,返回具体数据的进程等。通常至少需要3个OSD来实现冗余和高可用性。

PG(Placement Group归置组) PG是一个虚拟的概念而已,物理上不真实存在。它在数据寻址时类似于数据库中的索引:Ceph先将每个对象数据,通过HASH算法固定映射到一个PG中,然后将PG通过CRUSH算法映射到OSD。

image-20231219151157797

Pool Pool是存储对象的逻辑分区,它起到namespace的作用。每个Pool包含一定数量(可配置)的PG。Pool可以做故障隔离域,根据不同的用户场景统一进行隔离。

image-20231219151213683

2.3.1 Pool中数据保存方式支持的两种类型

  • 多副本(replicated):类似raid1,一个对象数据默认保存3个副本,放在不同的OSD
  • 纠删码(Erasure Code):类似raid5,对CPU消耗稍大,但是节约磁盘空间,对象数据保存只有1个副本。由于Ceph部分功能不支持纠删码池,此类型存储池使用不多

2.3.2 Pool、PG和OSD的关系

一个Pool里有很多个PG;一个PG里包含一堆对象,一个对象只能属于一个PG;PG有主从之分,一个PG分布在不同的OSD上(针对多副本类型)

Monitor(守护进程ceph-mon) 用来保存OSD的元数据。负责维护集群状态的映射视图(Cluster Map:OSD Map、Monitor Map、PG Map和CRUSH Map),维护展示集群状态的各种图表, 管理集群客户端认证与授权。一个Ceph集群通常至少需要3或5个(奇数个)Monitor节点才能实现冗余和高可用性,它们通过Paxos协议实现节点间的同步数据。

Manager(守护进程ceph-mgr) 负责跟踪运行时指标和Ceph集群的当前状态,包括存储利用率、当前性能指标和系统负载。为外部监视和管理系统提供额外的监视和接口,例如zabbix、prometheus、 cephmetrics等。一个Ceph集群通常至少需要2个mgr节点实现高可用性,基于raft协议实现节点间的信息同步。

MDS(Metadata Server,守护进程ceph-mds) 是CephFS服务依赖的元数据服务。负责保存文件系统的元数据,管理目录结构。对象存储和块设备存储不需要元数据服务;如果不使用CephFS可以不安装。

2.4 OSD存储后端

OSD有两种方式管理它们存储的数据。在Luminous 12.2.z及以后的发行版中,默认(也是推荐的)后端是BlueStore。在Luminous发布之前, 默认是FileStore, 也是唯一的选项。

Filestore FileStore是在Ceph中存储对象的一个遗留方法。它依赖于一个标准文件系统(只能是XFS),并结合一个键/值数据库(传统上是LevelDB,现在BlueStore是RocksDB),用于保存和管理元数据。 FileStore经过了良好的测试,在生产中得到了广泛的应用。然而,由于它的总体设计和对传统文件系统的依赖,使得它在性能上存在许多不足。

Bluestore BlueStore是一个特殊用途的存储后端,专门为OSD工作负载管理磁盘上的数据而设计。BlueStore的设计是基于十年来支持和管理Filestore的经验。BlueStore相较于Filestore,具有更好的读写性能和安全性。

2.4.1 BlueStore的主要功能包括

(1)BlueStore直接管理存储设备,即直接使用原始块设备或分区管理磁盘上的数据。这样就避免了抽象层的介入(例如本地文件系统,如XFS),因为抽象层会限制性能或增加复杂性。 (2)BlueStore使用RocksDB进行元数据管理。RocksDB的键/值数据库是嵌入式的,以便管理内部元数据,包括将对象名称映射到磁盘上的块位置。 (3)写入BlueStore的所有数据和元数据都受一个或多个校验和的保护。未经验证,不会从磁盘读取或返回给用户任何数据或元数据。 (4)支持内联压缩。数据在写入磁盘之前可以选择性地进行压缩。 (5)支持多设备元数据分层。BlueStore允许将其内部日志(WAL预写日志)写入单独的高速设备(如SSD、NVMe或NVDIMM),以提高性能。如果有大量更快的可用存储,则可以将内部元数据存储在更快的设备上。 (6)支持高效的写时复制。RBD和CephFS快照依赖于在BlueStore中有效实现的即写即复制克隆机制。这将为常规快照和擦除编码池(依赖克隆实现高效的两阶段提交)带来高效的I/O。

image-20231219151230816

2.5 Ceph数据的存储过程

(1)客户端从mon获取最新的Cluster Map.

(2)在Ceph中,一切皆对象。Ceph存储的数据都会被切分成为一到多个固定大小的对象(Object)。Object size大小可以由管理员调整,通常为2M或4M。

每个对象都会有一个唯一的OID,由ino与ono组成:

  • ino :即是文件的FileID,用于在全局唯一标识每一个文件
  • ono :则是分片的编号 比如:一个文件FileID为A,它被切成了两个对象,一个对象编号0,另一个编号1,那么这两个文件的oid则为A0与A1。 OID的好处是可以唯一标示每个不同的对象,并且存储了对象与文件的从属关系。由于Ceph的所有数据都虚拟成了整齐划一的对象,所以在读写时效率都会比较高。

(3)通过对OID使用HASH算法得到一个16进制的特征码,用特征码与Pool中的PG总数取余,得到的序号则是PGID 。 即Pool_ID + HASH(OID) % PG_NUM得到PGID

(4)PG会根据设置的副本数量进行复制,通过对PGID使用CRUSH算法算出PG中目标主和次OSD的ID,存储到不同的OSD节点上(其实是把PG中的所有对象存储到OSD上)。 即通过CRUSH(PGID) 得到将PG中的数据存储到各个OSD组中,CRUSH是Ceph使用的数据分布算法,类似一致性哈希,让数据分配到预期的地方。 image-20231219151301425

2.6 Ceph版本发行生命周期

Ceph从Nautilus版本(14.2.0)开始,每年都会有一个新的稳定版发行,预计是每年的3月份发布,每年的新版本都会起一个新的名称(例如,“Mimic”)和一个主版本号(例如,13代表Mimic,因为“M”是字母表的第13个字母)。

版本号的格式为 x.y.z,x 表示发布周期(例如,13 代表 Mimic,17 代表 Quincy),y 表示发布版本类型,即

  • x.0.z :y等于 0,表示开发版本
  • x.1.z :y等于 1,表示发布候选版本(用于测试集群)
  • x.2.z :y等于 2,表示稳定/错误修复版本(针对用户)

2.7 Ceph集群部署

目前Ceph官方提供很多种部署Ceph集群的方法,常用的分别是ceph-deploy,cephadm和二进制:

  • ceph-deploy:一个集群自动化部署工具,使用较久,成熟稳定,被很多自动化工具所集成,可用于生产部署。
  • cephadm :从Octopus和较新的版本后使用cephadm来部署ceph集群,使用容器和 systemd安装和管理Ceph集群。目前不建议用于生产环境。
  • 二进制:手动部署,一步步部署Ceph集群,支持较多定制化和了解部署细节,安装难度较大。

3. 基于ceph-deploy部署Ceph集群

image-20231219151328540

Ceph生产环境推荐: (1)存储集群全采用万兆网络 (2)集群网络(cluster-network,用于集群内部通讯)与公共网络(public-network,用于外部访问Ceph集群)分离 (3)mon、mds与osd分离部署在不同主机上(测试环境中可以让一台主机节点运行多个组件) (4)OSD使用SATA亦可 (5)根据容量规划集群 (6)至强E5 2620 V3或以上CPU,64GB或更高内存 (7)集群主机分散部署,避免机柜的电源或者网络故障

3.1 Ceph环境规划

主机名Public(外部网络)Cluster(内部网络)角色
admin192.168.80.10 admin(管理节点负责集群整体部署)、client
node01192.168.80.20192.168.100.20mon、mgr、osd(/dev/sdb、/dev/sdc、/dev/sdd)
node02192.168.80.30192.168.100.30mon、mgr、osd(/dev/sdb、/dev/sdc、/dev/sdd)
node03192.168.80.40192.168.100.40mon、osd(/dev/sdb、/dev/sdc、/dev/sdd)
client192.168.80.50 client

3.2 环境准备

###可选步骤:创建Ceph的管理用户
useradd cephadm
passwd cephadm

visudo
cephadm ALL=(root) NOPASSWD:ALL
###关闭和禁止防火墙开机自启功能
systemctl stop firewalld
systemctl disable firewalld
setenforce 0
sed -i 's/enforcing/disabled/' /etc/selinux/config

(1)根据规划设置主机名

###分别在不同主机角色上,设置各自的主机名
hostnamectl set-hostname admin
hostnamectl set-hostname node01
hostnamectl set-hostname node02
hostnamectl set-hostname node03
hostnamectl set-hostname client

(2)配置hosts解析,添加各自IP地址与主机名的映射关系

cat >> /etc/hosts << EOF
192.168.80.10 admin
192.168.80.20 node01
192.168.80.30 node02
192.168.80.40 node03
192.168.80.50 client
EOF

cat /etc/hosts
image-20231219151349571 **(3)在所有节点上安装常用软件和依赖包**
yum -y install epel-release
yum -y install yum-plugin-priorities yum-utils ntpdate python-setuptools python-pip gcc gcc-c++ autoconf libjpeg libjpeg-devel libpng libpng-devel freetype freetype-devel libxml2 libxml2-devel zlib zlib-devel glibc glibc-devel glib2 glib2-devel bzip2 bzip2-devel zip unzip ncurses ncurses-devel curl curl-devel e2fsprogs e2fsprogs-devel krb5-devel libidn libidn-devel openssl openssh openssl-devel nss_ldap openldap openldap-devel openldap-clients openldap-servers libxslt-devel libevent-devel ntp libtool-ltdl bison libtool vim-enhanced python wget lsof iptraf strace lrzsz kernel-devel kernel-headers pam-devel tcl tk cmake ncurses-devel bison setuptool popt-devel net-snmp screen perl-devel pcre-devel net-snmp screen tcpdump rsync sysstat man iptables sudo libconfig git bind-utils tmux elinks numactl iftop bwm-ng net-tools expect snappy leveldb gdisk python-argparse gperftools-libs conntrack ipset jq libseccomp socat chrony sshpass

(4)在admin管理节点配置ssh免密登录所有节点

ssh-keygen -t rsa -P '' -f ~/.ssh/id_rsa
sshpass -p '123' ssh-copy-id -o StrictHostKeyChecking=no root@admin
sshpass -p '123' ssh-copy-id -o StrictHostKeyChecking=no root@node01
sshpass -p '123' ssh-copy-id -o StrictHostKeyChecking=no root@node02
sshpass -p '123' ssh-copy-id -o StrictHostKeyChecking=no root@node03

image-20231219151439459 image-20231219151500236

(5)在所有节点配置时间同步

systemctl restart chronyd
systemctl enable --now chronyd
systemctl status chronyd

image-20231219151525913

timedatectl set-ntp true					#开启 NTP
timedatectl set-timezone Asia/Shanghai		#设置时区
chronyc -a makestep							#强制同步下系统时钟
timedatectl status							#查看时间同步状态
chronyc sources -v							#查看 ntp 源服务器信息
timedatectl set-local-rtc 0					#将当前的UTC时间写入硬件时钟

image-20231219151548456

(6)重启依赖于系统时间的服务

systemctl restart rsyslog 
systemctl restart crond

###关闭无关服务
systemctl disable --now postfix

(7)在所有节点上配置Ceph yum源

wget https://download.ceph.com/rpm-nautilus/el7/noarch/ceph-release-1-1.el7.noarch.rpm --no-check-certificate

rpm -ivh ceph-release-1-1.el7.noarch.rpm --force

image-20231219151647845

(8)执行完上面所有的操作之后重启所有主机

sync
poweroff

(9)给所有node节点添加一张网卡和三张硬盘 image-20231219151701206

image-20231219151721403

image-20231219151752701 修改各node节点中,新添加的网卡为外网网卡;

cd /etc/sysconfig/network-scripts
cp ifcfg-ens33 ifcfg-ens35
vim /etc/sysconfig/network-scripts/ifcfg-ens35
###删除已有的UUID号,并修改以下内容
NAME=ens35
DEVICE=ens35
ONBOOT=yes
IPADDR=192.168.100.40   #分别在不同的node节点中修改相对应的IP地址
NETMASK=255.255.255.0
#GATEWAY=192.168.80.2
#DNS1=192.168.80.2

image-20231219151812078

echo "- - -" > /sys/class/scsi_host/host0/scan
echo "- - -" > /sys/class/scsi_host/host1/scan
echo "- - -" > /sys/class/scsi_host/host2/scan

lsblk

image-20231219151848490

3.3 部署Ceph集群

(1)为所有节点都创建一个Ceph工作目录,后续的工作都在该目录下进行

mkdir -p /etc/ceph

(2)安装ceph-deploy部署工具(只需在admin节点安装)

cd /etc/ceph
yum install -y ceph-deploy

ceph-deploy --version

(3)在管理节点为其它节点安装Ceph软件包

#ceph-deploy 2.0.1 默认部署的是 mimic 版的 Ceph,若想安装其他版本的 Ceph,可以用 --release 手动指定版本
cd /etc/ceph
ceph-deploy install --release nautilus node0{1..3} admin

#ceph-deploy install 本质就是在执行下面的命令:
yum clean all
yum -y install epel-release
yum -y install yum-plugin-priorities
yum -y install ceph-release ceph ceph-radosgw



#也可采用手动安装 Ceph 包方式,在其它节点(node节点)上执行下面的命令将 Ceph 的安装包都部署上:(在所有节点进行安装)
sed -i 's#download.ceph.com#mirrors.tuna.tsinghua.edu.cn/ceph#' /etc/yum.repos.d/ceph.repo
yum install -y ceph-mon ceph-radosgw ceph-mds ceph-mgr ceph-osd ceph-common ceph   

image-20231219152125908

(4)生成初始配置

#在管理节点运行下述命令,告诉 ceph-deploy 哪些是 mon 监控节点
cd /etc/ceph
ceph-deploy new --public-network 10.0.0.0/24 --cluster-network 10.0.10.0/24 node01 node02 node03

#命令执行成功后会在 /etc/ceph 下生成配置文件
ls /etc/ceph
ceph.conf					#ceph的配置文件
ceph-deploy-ceph.log		#monitor的日志
ceph.mon.keyring			#monitor的密钥环文件

image-20231219152234215image-20231219152255808

(5)在管理节点初始化mon节点

cd /etc/ceph
ceph-deploy mon create node01 node02 node03			#创建 mon 节点,由于 monitor 使用 Paxos 算法,其高可用集群节点数量要求为大于等于 3 的奇数台

ceph-deploy --overwrite-conf mon create-initial		#配置初始化 mon 节点,并向所有节点同步配置
													# --overwrite-conf 参数用于表示强制覆盖配置文件

image-20231219152319693

ceph-deploy gatherkeys node01						#可选操作,向 node01 节点收集所有密钥

#命令执行成功后会在 /etc/ceph 下生成配置文件
ls /etc/ceph
ceph.bootstrap-mds.keyring			#引导启动 mds 的密钥文件
ceph.bootstrap-mgr.keyring			#引导启动 mgr 的密钥文件
ceph.bootstrap-osd.keyring			#引导启动 osd 的密钥文件
ceph.bootstrap-rgw.keyring			#引导启动 rgw 的密钥文件
ceph.client.admin.keyring			#ceph客户端和管理端通信的认证密钥,拥有ceph集群的所有权限
ceph.conf
ceph-deploy-ceph.log
ceph.mon.keyring

image-20231219152401765 image-20231219152416731 在mon节点上查看自动开启的mon进程;

ps aux | grep ceph

在这里插入图片描述

在admin管理节点中,查看Ceph集群状态

cd /etc/ceph
ceph -s               #查看ceph集群状态

在这里插入图片描述 在admin管理节点中,查看mon集群选举的情况

ceph quorum_status --format json-pretty | grep leader

在admin管理节点中,扩容mon节点

ceph-deploy mon add <节点名称>

(6)部署能够管理Ceph集群的节点(可选)

#可实现在各个节点执行ceph命令管理集群
cd /etc/ceph
ceph-deploy --overwrite-conf config push node01 node02 node03		#向所有 mon 节点同步配置,确保所有 mon 节点上的 ceph.conf 内容必须一致

ceph-deploy admin node01 node02 node03			#本质就是把 ceph.client.admin.keyring 集群认证文件拷贝到各个节点

image-20231219160444746

image-20231219160504280 在mon节点上查看

ls /etc/ceph
cd /etc/ceph
ceph -s

image-20231219160523840

(7)在admin节点中,部署osd存储节点

#主机添加完硬盘后不要分区,直接使用
lsblk 

image-20231219160536395

如果是用旧的硬盘,则需要先擦净(删除分区表)磁盘(可选,无数据的新硬盘可不做)

cd /etc/ceph
ceph-deploy disk zap node01 /dev/sdb
ceph-deploy disk zap node02 /dev/sdb
ceph-deploy disk zap node03 /dev/sdb

在admin节点中,添加osd节点

ceph-deploy --overwrite-conf osd create node01 --data /dev/sdb
ceph-deploy --overwrite-conf osd create node02 --data /dev/sdb
ceph-deploy --overwrite-conf osd create node03 --data /dev/sdb

image-20231219160552206

在admin节点中,查看ceph集群状态

ceph -s      (在admin节点)

image-20231219160604472

在admin节点上,查看ceph集群的详细信息

ceph osd stat     
ceph osd tree
rados df

image-20231219160616527

在admin节点上,扩容osd节点

cd /etc/ceph
ceph-deploy --overwrite-conf osd create node01 --data /dev/sdc
ceph-deploy --overwrite-conf osd create node02 --data /dev/sdc
ceph-deploy --overwrite-conf osd create node03 --data /dev/sdc
ceph-deploy --overwrite-conf osd create node01 --data /dev/sdd
ceph-deploy --overwrite-conf osd create node02 --data /dev/sdd
ceph-deploy --overwrite-conf osd create node03 --data /dev/sdd

添加OSD中会涉及到PG的迁移,由于此时集群并没有数据,因此health的状态很快就变成OK,如果在生产环境中添加节点则会涉及到大量的数据的迁移。

(8)部署mgr节点

ceph-mgr守护进程以Active/Standby模式运行,可确保在Active节点或其ceph-mgr守护进程故障时,其中的一个Standby实例可以在不中断服务的情况下接管其任务。根据官方的架构原则,mgr至少要有两个节点来进行工作。

cd /etc/ceph      (在admin节点)
ceph-deploy mgr create node01 node02

image-20231219160635705

解决HEALTH_WARN问题:mons are allowing insecure global_id reclaim问题

禁用不安全模式:

ceph config set mon auth_allow_insecure_global_id_reclaim false

ceph -s

image-20231219160702429

在admin节点上,查看osd状态

ceph osd status   
ceph osd df 

image-20231219160712811

在admin节点上扩容mgr节点

ceph-deploy mgr create <节点名称>   
ceph-deploy --overwrite-conf osd create node01 --data /dev/sdc
ceph-deploy --overwrite-conf osd create node02 --data /dev/sdc
ceph-deploy --overwrite-conf osd create node03 --data /dev/sdc

ceph-deploy --overwrite-conf osd create node01 --data /dev/sdd
ceph-deploy --overwrite-conf osd create node02 --data /dev/sdd
ceph-deploy --overwrite-conf osd create node03 --data /dev/sdd

image-20231219160736016 查看扩容后的osd状态

ceph -s
ceph osd status 
ceph osd df

image-20231219160749094

(9)开启监控模块

#在ceph-mgr Active节点执行命令开启
ceph -s | grep mgr

yum install -y ceph-mgr-dashboard   (节点安装)

cd /etc/ceph
ceph mgr module ls | grep dashboard

image-20231219160811731 image-20231219160831571

在node01节点上开启dashboard模块,禁用ssl连接,并配置dashboard监听的地址和端口

#开启 dashboard 模块
ceph mgr module enable dashboard --force

#禁用 dashboard 的 ssl 功能
ceph config set mgr mgr/dashboard/ssl false

#配置 dashboard 监听的地址和端口
ceph config set mgr mgr/dashboard/server_addr 0.0.0.0
ceph config set mgr mgr/dashboard/server_port 8000

#重启 dashboard
ceph mgr module disable dashboard
ceph mgr module enable dashboard --force

#确认访问 dashboard 的 url
ceph mgr services

image-20231219160848178

设置dashboard账户以及密码

echo "123" > dashboard_passwd.txt  (放在admin节点)
ceph dashboard set-login-credentials admin -i dashboard_passwd.txt
  或
ceph dashboard ac-user-create admin administrator -i dashboard_passwd.txt

image-20231219160859477

浏览器验证访问

http://192.168.80.20:8000 ,账号密码为 admin/123

image-20231219160916906 image-20231219160929632

3.4 创建一个存储池

要想使用ceph的存储功能,必须先创建存储池

ceph osd pool create mypool 64 64 

列出当前集群所有存储池

 ceph osd pool ls
 rados lspools

上传一个文件

rados put issue /etc/issue --pool=mypool

获取一个文件

rados get issue my_issue -p mypool

#issue是对象的ID
#my_issue是outfile,即输出文件叫啥名字
#-p指定存储池

删除一个文件

rados rm issue -p mypool

列出指定存储池有哪些文件

rados ls --pool=mypool

查看指定文件在Ceph集群内是怎样做映射的

ceph osd map mypool issue

#mypool是存储池的名称
#issue是文件的名称

ceph map信息简要说明

osdmap e39 pool 'mypool' (1) object 'issue' -> pg 1.651f88da (1.1a) -> up ([3,6,5], p3) acting ([3,6,5], p3)

#pg 1.651f88da (1.1a),表示第1号存储池的1a号pg
#up  Ceph的存储池是三副本存储的,后面的三个数字是存储了此文件的三个osd的编号,p3表示3号osd是主osd

到此为止,安装已经完成,接下来我们来扩展Ceph集群扩展Ceph集群

3.5 添加mon节点

ceph-deploy mon add node02
ceph-deploy mon add node03

查看mon的quorum状态

ceph quorum_status --format json-pretty

3.6 删除一个存储池

 ceph osd pool rm mypool mypool --yes-i-really-really-mean-it

如果删除时候出现报错,比如下面报错:
Error EPERM: pool deletion is disabled; you must first set the mon_allow_pool_delete config option to true before you can destroy a pool

解决方案:

首先打开mon节点的配置文件,命令如下:
$ vim /etc/ceph/ceph.conf 

然后在配置文件中添加以下内容:
[mon]
mon allow pool delete = true

重启ceph-mon服务,命令如下:
$ systemctl restart ceph-mon.target

 执行删除pool命令,命令如下:
$ ceph osd pool rm mypool mypool --yes-i-really-really-mean-it
pool 'mypool' removed


#要求存储池的名字要写两遍
#后面必须加--yes-i-really-really-mean-it

查看一个存储池的状态

[root@admin ceph]# ceph osd pool stats mypool
pool mypool id 2
  nothing is going on

osd的四个状态:

up:启动状态

down:停止状态

in:在RADOS集群里面

out:在RADOS集群外边

至此,部署已经完成。

4.Ceph的实战应用

4.1 创建 Ceph 块存储系统 RBD 接口

服务端操作

1、创建一个名为 rbd-demo 的专门用于 RBD 的存储池

ceph osd pool create rbd-demo 64 64

2、将存储池转换为 RBD 模式

ceph osd pool application enable rbd-demo rbd

3、初始化存储池

rbd pool init -p rbd-demo			# -p 等同于 --pool

4、创建镜像

rbd create -p rbd-demo --image rbd-demo1.img --size 1G

可简写为:
rbd create rbd-demo/rbd-demo2.img --size 1G

5、镜像管理 查看存储池下存在哪些镜像

[root@admin ceph]#rbd ls -l -p rbd-demo


#查看镜像的详细信息
[root@admin ceph]#rbd info -p rbd-demo --image rbd-demo1.img
rbd image 'rbd-demo1.img':
	size 1 GiB in 256 objects
	order 22 (4 MiB objects)
	snapshot_count: 0
	id: 37447959d374
	block_name_prefix: rbd_data.37447959d374
	format: 2
	features: layering, exclusive-lock, object-map, fast-diff, deep-flatten
	op_features: 
	flags: 
	create_timestamp: Sat Dec 16 21:59:19 2023
	access_timestamp: Sat Dec 16 21:59:19 2023
	modify_timestamp: Sat Dec 16 21:59:19 2023

修改镜像大小

rbd resize -p rbd-demo --image rbd-demo1.img --size 2G

#使用 resize 调整镜像大小,一般建议只增不减,如果是减少的话需要加选项 --allow-shrink

rbd resize -p rbd-demo --image rbd-demo1.img --size 1G --allow-shrink

删除镜像

#直接删除镜像
rbd rm -p rbd-demo --image rbd-demo1.img
rbd remove rbd-demo/rbd-demo1.img

#推荐使用 trash 命令,这个命令删除是将镜像移动至回收站,如果想找回还可以恢复
rbd trash move rbd-demo/rbd-demo1.img

#查看存储池下存在哪些镜像
rbd ls -l -p rbd-demo

#查看回收站内容
rbd trash list -p rbd-demo
5fc98fe1f304 rbd-demo1.img

#还原镜像
rbd trash restore rbd-demo/5fc98fe1f304

#再次查看存储池下存在哪些镜像
rbd ls -l -p rbd-demo

6、Linux客户端使用

客户端使用 RBD 有两种方式:

●通过内核模块KRBD将镜像映射为系统本地块设备,通常设置文件一般为:/dev/rbd*
●另一种是通过librbd接口,通常KVM虚拟机使用这种接口。

本例主要是使用Linux客户端挂载RBD镜像为本地磁盘使用。开始之前需要在所需要客户端节点上面安装ceph-common软件包,因为客户端需要调用rbd命令将RBD镜像映射到本地当作一块普通硬盘使用。并还需要把ceph.conf配置文件和授权keyring文件复制到对应的节点。

在管理节点创建并授权一个用户可访问指定的 RBD 存储池

#示例,指定用户标识为client.osd-mount,对另对OSD有所有的权限,对Mon有只读的权限
ceph auth get-or-create client.osd-mount osd "allow * pool=rbd-demo" mon "allow r" > /etc/ceph/ceph.client.osd-mount.keyring


#修改RBD镜像特性,CentOS7默认情况下只支持layering和striping特性,需要将其它的特性关闭
rbd feature disable rbd-demo/rbd-demo1.img object-map,fast-diff,deep-flatten

#将用户的keyring文件和ceph.conf文件发送到客户端的/etc/ceph目录下**
cd /etc/ceph
scp ceph.client.osd-mount.keyring ceph.conf root@client:/etc/ceph

linux客户端操作

#安装 ceph-common 软件包
[root@client ceph]#yum install -y ceph-common

#执行客户端映射
[root@client ceph]#cd /etc/ceph
[root@client ceph]#rbd map rbd-demo/rbd-demo1.img --keyring /etc/ceph/ceph.client.osd-mount.keyring --user osd-mount

#查看映射
[root@client ceph]#rbd showmapped
[root@client ceph]#rbd device list

#断开映射
[root@client ceph]#rbd unmap rbd-demo/rbd-demo1.img

#格式化并挂载
[root@client ceph]#mkfs.xfs /dev/rbd0
[root@client ceph]#mkdir /data/rbd01 -p
[root@client ceph]# mount /dev/rbd0 /data/rbd01
[root@client ceph]# df -h
Filesystem               Size  Used Avail Use% Mounted on
devtmpfs                 898M     0  898M   0% /dev
tmpfs                    910M     0  910M   0% /dev/shm
tmpfs                    910M  9.6M  901M   2% /run
tmpfs                    910M     0  910M   0% /sys/fs/cgroup
/dev/mapper/centos-root   50G  2.4G   48G   5% /
/dev/mapper/centos-home   47G   33M   47G   1% /home
/dev/sda1               1014M  151M  864M  15% /boot
tmpfs                    182M     0  182M   0% /run/user/0
/dev/rbd0               1014M   33M  982M   4% /data/rbd01


#在线扩容
在管理节点调整镜像的大小
[root@admin ceph]# rbd resize rbd-demo/rbd-demo1.img --size 5G

在客户端刷新设备文件
[root@client ceph]#xfs_growfs /dev/rbd0		    #刷新xfs文件系统容量
[root@client ceph]#resize2fs /dev/rbd0			#刷新ext4类型文件系统容量

#查看扩容后的容量
[root@client ceph]# df -h
Filesystem               Size  Used Avail Use% Mounted on
devtmpfs                 898M     0  898M   0% /dev
tmpfs                    910M     0  910M   0% /dev/shm
tmpfs                    910M  9.6M  901M   2% /run
tmpfs                    910M     0  910M   0% /sys/fs/cgroup
/dev/mapper/centos-root   50G  2.4G   48G   5% /
/dev/mapper/centos-home   47G   33M   47G   1% /home
/dev/sda1               1014M  151M  864M  15% /boot
tmpfs                    182M     0  182M   0% /run/user/0
/dev/rbd0                5.0G   34M  5.0G   1% /data/rbd01

5. 知识点总结

5.1 数据存储类型

块存储:一对一,只能被一个主机挂载使用,数据以块为单位进行存储,典型代表:硬盘

文件存储:一对多,能被多个主机同时挂载/传输使用,数据以文件的形式存储的(元数据和实际数据是分开存储),并且有目录的层级关系,典型代表:NFS

对象存储:一对多,能被多个主机/应用通过API接口访问使用,数据以文件的形式存储,一个文件即一个对象,元数据和实际数据是存储在一起的。
          文件是扁平化方式存储的,没有目录的层级关系,典型代表:OSS  S3

5.2 Cpeh的概念、架构

Ceph是分布式存储系统,具有高性能、高扩展性、高可用性等特点,还集块/文件/对象存储功能于一身

Ceph架构  (从下往上看)
客户端(主机/虚拟机/容器/应用程序):使用存储的读写数据的终端

LibRADOS对象访问接口:提供存储接口给客户端使用的,Ceph默认提供三个接口:RBD块存储接口、CephFS文件存储接口、RGW对象存储接口。还支持用户使用JAVA/Python/C等编程语言二次开发自定义的接口

RADOS基础存储系统(统一存储池):提供存储能力的。Ceph中一切都是以对象形式存储,RADOS就是负责存储这些对象的,并保证数据的一致性和可靠性。

5.3 Ceph组件

OSD           负责存储数据,一般一个磁盘对应一个OSD,响应客户端的读写请求
Monitor(mon)  Ceph监视器,负责保存OSD的元数据,维护Ceph集群状态的各种图表视图(监控全局状态),管理客户端的认证与授权
Manager(mgr)  负责跟踪集群状态和监控指标,暴露接口给监控软件获取监控指标数据
MDS           负责保存CpehFS文件系统的元数据,仅在使用CephFS接口功能的时候使用

PG     可理解成保存OSD位置的索引,一个PG可以包含多个数据对象,一个数据对象只能属于一个PG
Pool   数据池,可理解成一个命名空间,一个Pool里包含多个PG。不同Pool的PG可以重名

5.4 Ceph的存储过程

(1)文件默认会被按照4M大小进行分片成一个或多个数据对象(object)
(2)每个object都有一个oid(由文件ID(ino)和分片编号(ono)组成),通过对oid使用hash算法得到一个16进制的数值,再除以Pool里的PG总数取余,得到object的pgid(Pood_ID+pgid)
(3)通过对pgid使用CRUSH算法得到PG对应OSD的ID(如有多副本,则是主从OSD的ID)
(4)将object的数据存储到对应的OSD上

5.5 一个pool资源池内应该包含多少pg数?

osd总数 < 5个,pg 推荐为 128
          5~10个,pg 推荐为 512
          10~50个,pg 推荐为 4096
        > 50个,pg 推荐为(Target PGs per OSD ) x ( OSD# ) x ( %Data ) / ( size )
                                   100 * 60 *50%/ 3  = 1000 ->   取最接近2的次方值1024

5.6 部署admin节点主要操作步骤

1.常用软件和依赖包
2.配置ssh免密登录所有节点
3.配置时间同步
4.配置Ceph yum源(重启虚拟机)
5.安装ceph-deploy部署工具
6.安装Ceph软件包
7.ceph-deploy new生成初始配置,指定ceph-deploy的监控节点mon
8.初始化mon节点,并向所有node节点强制同步配置文件/etc/ceph/ceph.conf
9.收集所有node节点密钥文件
10.添加并扩容osd节点
11.查看集群状态
   ceph osd stat 
   ceph osd tree
   rados df
   ceph osd status
   ceph osd df
12.部署并扩容mgr节点:ceph-deploy mgr create <节点名称>

5.7 部署node节点主要操作步骤

1.常用软件和依赖包
2.配置时间同步
3.配置Ceph yum源(重启虚拟机)
4.添加一张网卡和三张硬盘
5.安装Ceph软件包
6.node01节点开启监控模块,安装ceph-mgr-dashboard
7.开启dashboard模块,禁用dashboard的ssl功能,设置dashboard的监听地址和端口号8000
8.设置dashboard账户以及密码
9.创建存储池
10.添加mon节点
11.删除存储池