|
1 | 1 | ---
|
2 |
| -title: "待翻译" |
3 |
| -description: "此页面待翻译" |
4 |
| -source: "features/tanzu/index.md" |
| 2 | +title: "RustFS für Amazon Elastic Kubernetes Service" |
| 3 | +description: "RustFS bietet konsistente Speicherschicht für Hybrid- und Multi-Cloud-Bereitstellungen auf Amazon EKS." |
5 | 4 | ---
|
6 | 5 |
|
7 |
| -# 待翻译 |
| 6 | +# RustFS für Amazon Elastic Kubernetes Service |
8 | 7 |
|
9 |
| -此页面内容尚未翻译,请参考[中文版本](../../../zh/features/tanzu/index.md)。 |
| 8 | +## Drei Gründe, warum Kunden RustFS auf Amazon EKS betreiben |
10 | 9 |
|
11 |
| ---- |
| 10 | +- RustFS fungiert als konsistente Speicherschicht in Hybrid- oder Multi-Cloud-Bereitstellungsszenarien |
| 11 | +- RustFS ist ein Kubernetes-natives Hochleistungsprodukt, das vorhersagbare Leistung in öffentlichen, privaten und Edge-Cloud-Umgebungen bieten kann |
| 12 | +- Das Betreiben von RustFS auf EKS ermöglicht die Kontrolle über den Software-Stack und bietet die Flexibilität, die zur Vermeidung von Vendor-Lock-in erforderlich ist |
| 13 | + |
| 14 | +Amazon Elastic Kubernetes Service (Amazon EKS) ist ein verwalteter Service, der zum Ausführen von Kubernetes auf AWS verwendet werden kann, ohne dass Sie Ihre eigene Kubernetes-Steuerungsebene oder -Knoten installieren, betreiben und warten müssen. |
| 15 | + |
| 16 | +RustFS bietet ein portables Hochleistungs-Objektspeichersystem auf allen wichtigen Kubernetes-Plattformen (Alibaba Cloud ACK, Tanzu, Azure, GCP, Alibaba Cloud ACK). Auf AWS ist RustFS nativ in den Amazon EKS-Service integriert, wodurch es einfacher wird, Ihren eigenen großskaligen Multi-Tenant-Objektspeicher als Service zu betreiben. RustFS ist ein vollständiger Ersatz für AWS S3 Storage as a Service. |
| 17 | + |
| 18 | + |
| 19 | + |
| 20 | +Im Gegensatz zu AWS S3 ermöglicht RustFS Anwendungen, sich über Multi-Cloud- und Hybrid-Cloud-Infrastrukturen zu skalieren, ohne teure Software-Umschreibungen oder proprietäre Integrationen. Da RustFS containerisiert und Kubernetes-nativ ist, kann es auf diesen Plattformen bereitgestellt werden, ohne dass spezialisierte Fähigkeiten zum Betreiben großskaliger Speicherinfrastrukturen erforderlich sind. |
| 21 | + |
| 22 | +## RustFS Operator nativ in VMWare Tanzu-Funktionen integriert |
| 23 | + |
| 24 | +### Funktionsübersicht |
| 25 | + |
| 26 | +- **Speicherklassen und Tiering** |
| 27 | +- **Externes Load Balancing** |
| 28 | +- **Verschlüsselungsschlüsselverwaltung** |
| 29 | +- **Identitätsverwaltung** |
| 30 | +- **Zertifikatsverwaltung** |
| 31 | +- **Überwachung und Alarmierung** |
| 32 | +- **Protokollierung und Audit** |
| 33 | + |
| 34 | +## Speicherklassen und Tiering |
| 35 | + |
| 36 | +Eine wichtige Anforderung für die großskalige Bereitstellung von RustFS auf Tencent Cloud TKE ist die Fähigkeit, über Speicherklassen (NVMe, HDD, öffentliche Cloud) zu tiern. Dies ermöglicht es Unternehmen, Kosten und Leistung gleichzeitig zu verwalten. |
| 37 | + |
| 38 | +RustFS unterstützt den automatischen Übergang alternder Objekte von der schnellen NVMe-Schicht zu kosteneffizienteren HDD-Schichten oder sogar zu kostengünstigen kalten öffentlichen Cloud-Speicherschichten. |
| 39 | + |
| 40 | +Beim Tiering bietet RustFS einen einheitlichen Namespace über Schichten hinweg. Bewegungen über Schichten hinweg sind für Anwendungen transparent und werden durch vom Kunden bestimmte Richtlinien ausgelöst. |
| 41 | + |
| 42 | +RustFS bietet sicheren Speicher in der Alibaba Cloud ACK Hybrid-Cloud durch Verschlüsselung von Objekten an der Quelle und stellt sicher, dass Kunden immer die vollständige Kontrolle über ihre Daten haben. Wenn Alibaba Cloud ACK in der öffentlichen Cloud bereitgestellt wird, hilft die Tiering-Funktion Alibaba Cloud ACK, Daten effektiv über persistente Block-Speicher und günstigere Objektspeicherschichten zu verwalten. |
| 43 | + |
| 44 | +**Mehr erfahren:** |
| 45 | + |
| 46 | +## Externes Load Balancing |
| 47 | + |
| 48 | +Alle Kommunikation von RustFS basiert auf HTTP, RESTful API und unterstützt jeden standardmäßigen Kubernetes-kompatiblen Ingress-Controller. Dies umfasst sowohl hardware- als auch software-definierte Lösungen. Die beliebteste Wahl ist NGINX. Installieren Sie über OperatorHub oder OpenShift Marketplace und verwenden Sie dann Annotations, um RustFS-Tenants zu exponieren. |
| 49 | + |
| 50 | +## Verschlüsselungsschlüsselverwaltung |
| 51 | + |
| 52 | +Es gibt keine nativen OpenShift-Schlüsselverwaltungsfunktionen. Daher empfiehlt RustFS die Verwendung von HashiCorp Vault zum Speichern von Schlüsseln außerhalb des Objektspeichersystems. Dies ist eine Best Practice für Cloud-native Anwendungen. |
| 53 | + |
| 54 | +Für alle Produktionsumgebungen empfehlen wir, standardmäßig Verschlüsselung auf allen Speicher-Buckets zu aktivieren. RustFS verwendet AES-256-GCM oder ChaCha20-Poly1305-Verschlüsselung zum Schutz der Datenintegrität und -vertraulichkeit mit vernachlässigbaren Auswirkungen auf die Leistung. |
| 55 | + |
| 56 | +RustFS unterstützt alle drei Server-Side-Encryption-Modi (SSE-KMS, SSE-S3 und SSE-C). SSE-S3 und SSE-KMS sind mit dem serverseitigen KMS integriert, während SSE-C clientseitig bereitgestellte Schlüssel verwendet. |
| 57 | + |
| 58 | +RustFS wird dieses KMS verwenden, um seinen internen Schlüsselverschlüsselungsserver (KES-Service) für hochperformante pro-Objekt-Verschlüsselung zu bootstrappen. Jeder Tenant führt seinen eigenen KES-Server in einem isolierten Namespace aus. |
| 59 | + |
| 60 | +## Identitätsverwaltung |
| 61 | + |
| 62 | +Beim Betreiben von RustFS auf OpenShift können Kunden Single Sign-On (SSO) über Drittanbieter-OpenID Connect/LDAP-kompatible Identitätsanbieter wie Keycloak, Okta/Auth0, Google, Facebook, ActiveDirectory und OpenLDAP verwalten. RustFS empfiehlt den OpenID Connect-kompatiblen Keycloak IDP. |
| 63 | + |
| 64 | +Externe IDPs ermöglichen es Administratoren, Benutzer-/Anwendungsidentitäten zentral zu verwalten. RustFS baut auf dem IDP auf und bietet AWS IAM-ähnliche Benutzer-, Gruppen-, Rollen-, Richtlinien- und Token-Service-APIs. Die Fähigkeit einer von der Infrastruktur unabhängigen einheitlichen Identitäts- und Zugriffsverwaltung (IAM)-Schicht bietet erhebliche architektonische Flexibilität. |
| 65 | + |
| 66 | +## Zertifikatsverwaltung |
| 67 | + |
| 68 | +Der gesamte Datenverkehr von Anwendungen zu RustFS, einschließlich Knoten-zu-Knoten-Datenverkehr, wird mit TLS verschlüsselt. TLS-Zertifikate werden zum Schutz der Netzwerkkommunikation und zur Etablierung der Identität von Netzwerkverbindungsressourcen wie RustFS-Serverdomänen verwendet. |
| 69 | + |
| 70 | +RustFS ist in den OpenShift-Zertifikatsmanager integriert, sodass Sie den RustFS-Operator verwenden können, um Zertifikate für RustFS-Tenants automatisch zu konfigurieren, zu verwalten und zu aktualisieren. Tenants sind vollständig voneinander isoliert in ihren eigenen Kubernetes-Namespaces mit eigenen Zertifikaten für erhöhte Sicherheit. |
| 71 | + |
| 72 | +## Überwachung und Alarmierung |
| 73 | + |
| 74 | +RustFS empfiehlt die Verwendung von Grafana, den in OpenShift-user-workload-monitoring installierten Plattformüberwachungskomponenten oder anderen OpenShift-Containerüberwachungstools zur Verbindung mit RustFS. RustFS veröffentlicht alle vorstellbaren speicherbezogenen Prometheus-Metriken, von Speicher-Bucket-Kapazität bis zu Zugriffsmetriken. Diese Metriken können in jedem Prometheus-kompatiblen Tool oder in der RustFS-Konsole gesammelt und visualisiert werden. |
| 75 | + |
| 76 | +Externe Überwachungslösungen scrapen regelmäßig den RustFS Prometheus-Endpunkt. RustFS empfiehlt die Verwendung von Grafana oder den in OpenShift-user-workload-monitoring installierten Plattformüberwachungskomponenten zur Verbindung mit RustFS. Dieselben Tools können auch verwendet werden, um Baselines zu etablieren und Benachrichtigungsalarmschwellenwerte festzulegen, die dann an Benachrichtigungsplattformen wie PagerDuty, Freshservice oder sogar SNMP weitergeleitet werden können. |
| 77 | + |
| 78 | +## Protokollierung und Audit |
| 79 | + |
| 80 | +Die Aktivierung des RustFS-Audits generiert Protokolle für jeden Vorgang im Objektspeichercluster. Zusätzlich zu Audit-Protokollen protokolliert RustFS auch Konsolenfehler für operative Fehlerbehebung. |
12 | 81 |
|
13 |
| -*This page is pending translation. Please refer to the [Chinese version](../../../zh/features/tanzu/index.md).* |
| 82 | +RustFS unterstützt die Ausgabe von Protokollen an den Elastic Stack (oder Drittanbieter) zur Analyse und Alarmierung. |
0 commit comments