
mochoa/glusterfs-volume-plugin这是一个托管Docker卷插件,允许Docker容器访问GlusterFS卷。无需在主机上安装GlusterFS客户端,所有管理操作均在插件内完成。
--alias。--alias定义单独实例。SERVERS值初始为空,需通过docker plugin glusterfs set SERVERS=store1,store2设置。若已设置,将用于所有服务器且不允许低级选项,主要用于控制已部署栈的操作权限。值为Gluster服务器的DNS或IP地址。以下三种操作模式按优先级排序,互斥。执行docker volume create时若配置多个模式将导致错误。
这是生产系统的推荐方式,可防止栈指定任意服务器,避免栈配置文件包含环境特定服务器信息,将服务器信息交由节点级别的插件管理。依赖SERVERS配置,使用卷名作为挂载点(通过docker plugin set设置)。自动化配置如下:
bashdocker plugin install --alias PLUGINALIAS \ mochoa/glusterfs-volume-plugin \ --grant-all-permissions --disable docker plugin set PLUGINALIAS SERVERS=store1,store2 docker plugin enable PLUGINALIAS
若需使用不同服务器集,应创建带有不同服务器集的单独插件别名。
注意:store1和store2服务器必须在Docker运行时的/etc/hosts中定义。
docker-compose.yml示例:
yamlvolumes: sample: driver: glusterfs name: "volume/subdir"
volumes.x.name指定卷及可选的子目录挂载。name的值将用作--volfile-id和--subdir-mount。注意volumes.x.name不能以/开头。
通过driver_opts.servers定义逗号分隔的服务器列表。卷指定规则与上一节相同。
假设别名为glusterfs的docker-compose.yml示例:
yamlvolumes: sample: driver: glusterfs driver_opts: servers: store1,store2 name: "volume/subdir"
volumes.x.name指定卷及可选的子目录挂载。name的值将用作--volfile-id和--subdir-mount。注意volumes.x.name不能以/开头。上述配置对应以下挂载命令:
bashglusterfs -s store1 -s store2 --volfile-id=volume \ --subdir-mount=subdir [生成的挂载点]
通过driver_opts.glusteropts将选项传递给glusterfs命令,后跟生成的挂载点。这是最灵活的方式,可使用GlusterFS FUSE客户端的所有选项。假设别名为glusterfs的docker-compose.yml示例:
yamlvolumes: sample: driver: glusterfs driver_opts: glusteropts: "--volfile-server=SERVER --volfile-id=abc --subdir-mount=sub" name: "whatever"
name的值不用于挂载;driver_opts.glusterfsopts应包含所有卷连接信息。
以下是在Swarm外挂载和测试存储的示例,假设服务器名为store1,卷名为myvol:
bashdocker plugin install mochoa/glusterfs-volume-plugin --grant-all-permissions docker plugin enable mochoa/glusterfs-volume-plugin docker volume create -d mochoa/glusterfs-volume-plugin --opt servers=store1 myvol docker run -it -v myvol:/mnt alpine
主机路径/etc/ssl对Gluster客户端可用,配置SSL应遵循GlusterFS文档中的步骤。
默认情况下,GlusterFS进程在获取卷列表等操作时不会使用SSL与服务器通信。要保护管理通道,需将SECURE_MANAGEMENT设置为非空值,例如:docker plugin glusterfs set SECURE_MANAGEMENT=yes。
请记住,所有客户端和服务器都需要启用安全管理才能通信:(...)将导致该机器发起的glusterd连接使用TLS。注意,即使是客户端在挂载时也必须执行此操作才能与远程glusterd通信,但之后无需
更多信息:[***]


manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务