Модуль csi-vsphere предоставляет поддержку Container Storage Interface (CSI) для сред VMware vSphere, обеспечивая динамическое предоставление и управление постоянными томами хранения в кластерах Kubernetes, работающих на инфраструктуре vSphere.
Подробнее с описанием модуля можно ознакомиться в соответствующем разделе документации.
Архитектура модуля
Для упрощения схемы приняты следующие допущения:
- На схеме показано, что контейнеры разных подов взаимодействуют друг с другом напрямую. Фактически они взаимодействуют через соответствующие сервисы Kubernetes (внутренние балансировщики). Названия сервисов не указываются, если они очевидны из контекста. В остальных случаях название сервиса указано над стрелкой.
- Поды могут быть запущены в нескольких репликах, однако на схеме все поды изображены в одной реплике.
Архитектура модуля csi-vsphere на уровне 2 модели C4 и его взаимодействия с другими компонентами Deckhouse Kubernetes Platform (DKP) изображены на следующей диаграмме:

Компоненты модуля
Модуль состоит из следующих компонентов:
-
Cloud-data-discoverer — отвечает за сбор данных из API VMware vSphere и предоставление их в виде секрета
kube-system/d8-cloud-provider-discovery-data. Этот секрет содержит параметры конкретного облака, которые используется CSI-драйвером для управления томами.Состоит из следующих контейнеров:
- cloud-data-discoverer — основной контейнер;
- kube-rbac-proxy — сайдкар-контейнер с авторизующим прокси на основе Kubernetes RBAC для организации защищенного доступа к метрикам контейнера cloud-data-discoverer.
-
CSI-драйвер (vsphere) — реализация CSI-драйвера для VMware vSphere. С архитектурой CSI-драйвера, используемого в модуле
csi-vsphereDKP, можно ознакомиться в соответствующем разделе документации.CSI-драйвер (vsphere) не поддерживает работу со снимками. По этой причине в поде
csi-controllerотсутствует сайдкар-контейнер snapshotter (external-snapshotter).
Взаимодействия модуля
Модуль взаимодействует со следующими компонентами:
-
Kube-apiserver:
- мониторинг ресурсов PersistentVolumeClaim, VolumeAttachment;
- создание секрета
kube-system/d8-cloud-provider-discovery-data; - создание StorageClass на основе результатов обнаружения;
- авторизация запросов на получение метрик.
-
VMware vSphere:
- получение параметров облака;
- управление дисками.
С модулем взаимодействуют следующие внешние компоненты:
- Prometheus-main — сбор метрик cloud-data-discoverer.