使用 MicroCeph 实现边缘存储
by Canonical on 20 February 2024
随时、随地—— MicroCeph 让边缘存储变得简单
数据无处不在,不仅存在于大型的集中式数据中心,而且还存在于较小的前哨,如零售店、远程或分支机构、拍摄地点甚至汽车。边缘存储的用例包括本地处理、在高网络延迟情况下无法进行的内容协作以及数据摄取(即对本地创建的内容进行捕获、保护,然后提供给其他系统)。
所有这些场景都有两个共同点:生成的数据至关重要,以及这些位置通常带宽有限。
从历史数据来看,其中部分用例会使用单板计算机,但随着时间的推移,数据的重要性提高,现在对性能和冗余有了更高的要求。而使用边缘存储即可满足这些新需求。
边缘存储解决方案允许在创建数据的地方安全存储并有效处理数据,无需将其传输到集中位置进行处理。这种方法可以实现安全、高性能的数据处理,不受延迟和带宽限制所影响。
在今天的博客中,笔者将介绍为什么要使用边缘存储解决方案,并演示如何使用 MicroCeph 轻松启动和运行存储集群。
使用边缘存储维护局部性
在一些边缘环境中,例如零售商店,将结果发送到中央存储库之前,在该位置对销售和库存数据进行初步处理和分析会更加高效。这种易损坏的数据可用作其他流程的输入数据,并且可以在数百或数千个位置生成。
另一个用例是自动驾驶汽车,其每天可以生成高达 6TB 的数据。这些数据需要在本地进行实时处理,并且必须保持其完整性,因为这些数据将用于决策和自动驾驶算法的优化。
这些类型的用例需要高性能和冗余存储,而这在传统的单板计算机系统中是无法满足的。诸如 Ceph 的可扩展存储解决方案可以帮助实现性能和冗余目标。使用多个节点意味着存储数据的多个副本,这在单个节点或磁盘出现故障时可以减少数据丢失。Ceph 的横向扩展架构意味着添加额外节点可提高性能和容量。
分布式数据处理不仅可以减少对企业网络和数据中心的需求,而且还能减少获得结果的延迟。
使用边缘存储保护内容
图形和视频等内容类型的远程协作范围因文件大小而有限,因此数据需要临时存储在本地。例如,平均一集电视剧的原始素材可以消耗 100TB。
此外,在远程拍摄地点,可能没有网络连接,无法将内容安全传输到集中式数据存储中心,因此必须先安全存储在本地,稍后再进行处理。在这种情况下,数据丢失可能会给制作公司带来巨大的财务损失。
全磁盘加密允许用户确信其数据在磁盘或节点丢失时不会暴露。通过 CephX 对所有不同的存储协议进行强大的客户端授权意味着只有经过批准的各方才能访问存储在集群上的数据。
简化的边缘存储
边缘存储系统必须提供简化且轻松的部署体验,并将持续维护开销降至最低。这是因为这些系统可能位于可能没有可用存储专家的远程或离线位置。标准的 Ceph 集群难以在边缘部署和操作,但 MicroCeph 可以解决这种复杂性难题。
我们重新设计了 MicroCeph,可以为非专家人群提供可靠和弹性的存储解决方案,无论他们选择将其部署在何处。它是一种高度可扩展的基于快照的解决方案,仅在三个节点上运行即可提供冗余和高可用性,但也可以进行扩展以满足多个 PB 级的需求。MicroCeph 与其所有依赖项一起进行容器化,并在底层主机上完全沙盒化运行,以最大限度地降低安全风险。软件更新过程轻松且无干扰,能够满足正在运行的 Ceph 集群的操作需求。
MicroCeph 支持所有的数据访问协议——块、文件和对象,并且可以结合全磁盘加密进行部署,因此无需担心硬件丢失。
让所有人轻松使用 Ceph
试试 MicroCeph 吧。只需要少数命令和几分钟时间,即可启动并运行一个功能性的 Ceph 集群。首先,使用以下命令安装 MicroCeph 快照,创建具有 3 个基于环回的 OSD 的单节点 Ceph 集群。不建议在生产环境中使用这种配置,但可以对 MicroCeph 轻松上手。
sudo snap install microceph --channel quincy/edge
然后从第一个节点启动集群:
sudo microceph cluster bootstrap
接着,添加一些将用作 OSD 的磁盘:
sudo microceph disk add loop,4G,3
验证集群状态:
microceph.ceph status
microceph.ceph osd status
了解更多
请前往 snapcraft 页面了解关于 MicroCeph 的更多信息。
更多资源
- 什么是 Ceph?
- 博客:使用 MicroCeph 实现边缘云存储
- MicroCeph 文档
- 白皮书【优化云存储的成本】— 如何利用现成的硬件与公共云数据中心附近的开源 Ceph 相结合,将每 GB 的成本降低 60%
订阅博客文章
查看更多内容
使用 MAAS 部署 VMware 虚拟机管理程序
多数现代数据中心本身均为异构架构。VMware 环境常与容器平台、数据库及其他裸机业务负载共存,多年运行于同一套硬件之上。服务器一次性采购,但会随业务需求变化调整承载业务。 然而,ESXi(VMware 虚拟机管理程序)的配置通常由独立流程负责。主机通过 VMware 工具、自定义脚本或专为将部署 ESXi 到机器中开发的自动化程序完成安装。这些工作流单独运行虽行之有效,却未必能与物理基础设施的其他部分实现统一的追踪与管理。 由此导致了脱节:即便归属同一硬件资源池,ESXi 主机的管理方式仍与数据中心其他设备脱离。随着环境规模扩大、架构日趋多元化,这种割裂式管理会形成业务瓶颈。 将 ESXi 纳入统一裸机平台进行统筹管理将是更具扩展性的方案。这使得 ESXi 的配置流程, […]
什么是 Ubuntu Pro?与标准版有不同吗?功能及内容详解
Ubuntu Pro 是 Canonical 推出的全方位订阅服务,提供开源安全防护、技术支持与合规保障。从长达 15 年的安全维护、全天候技术支持,到面向 IT 管理员的自动化加固工具,深入了解 Ubuntu Pro 订阅包含的全部服务。 Ubuntu Pro 具备哪些功能? Ubuntu Pro 是一套安全合规订阅服务,可为操作系统、应用程序及 IT 运维各层级及时提供补丁与安全维护。它助力企业及其工程师保障软件与系统安全,并通过加固工具、自动化流程及一系列其他功能,为企业满足安全标准合规铺平道路。 了解关于 Ubuntu Pro 的更多信息 › Ubuntu Pro 与标准版 Ubuntu 有何不同? 很多人存在误区,误以为 Ubuntu Pro 是独立版本或全新操 […]
代码热风险 – 软件供应链视角下,容器交付前要先“冷却”
已遭遇的安全漏洞,与即将到来的威胁 2025 年 9 月,npm 软件仓库中包括 chalk 和 debug 在内的数十个热门 JavaScript 软件包遭入侵。这些软件包应用极为广泛,几乎无处不在:前端应用、后端微服务以及 CI 工具中均有使用。开发人员并无任何失误操作,他们只是执行了一贯使用的命令:npm install chalk。但恶意软件却悄无声息地侵入了。 这并非操作系统中的漏洞。也不是某台笔记本电脑上的病毒。这是一次供应链攻击:攻击者在开发者构建软件所使用的组件中植入了恶意代码。手段并不复杂,仅仅是一名开发者遭到钓鱼攻击、一次恶意发布,数百万下游用户便因看似是合法更新而将恶意代码引入系统。 而这确实是一次合法的更新。发布者并非有意植入恶意软件,也对此毫不知 […]