跳转到正文

配置对象存储

通过对象存储配置,可以让指定的数据平面集群访问一个存储桶。RLark 会在每个已选集群中创建同名的 StorageClass,并保存访问存储桶所需的连接信息。配置保存后,还需通过文件浏览器检查每个集群是否能够正常读写。

准备连接信息

创建配置前,请确认:

  • 你已获授权修改目标集群的存储配置。
  • 目标集群已接入 RLark,且至少有一个可用节点。
  • 已取得存储提供商、Endpoint、Region、Bucket 和 Path Style 等连接信息。
  • 已准备专用于 RLark 的最小权限访问凭据。不要复用个人凭据,也不要把 Secret 写入作业命令、日志或文档。
  • 同一个配置名称在所有目标集群中都应指向同一个存储桶。

创建配置

  1. 在控制台进入存储管理,选择创建
  2. 填写配置名称和命名空间。配置创建后不能改名。
  3. 选择提供商,并填写 Endpoint、Region、Bucket 和 Path Style。
  4. 选择至少一个需要使用该存储的集群。
  5. 填写 Access Key ID 和 Access Key Secret,并按需补充描述。
  6. 再次核对存储桶和目标集群,然后提交。

多集群创建可能只完成一部分

RLark 会按顺序在每个已选集群中创建对应的 Kubernetes Secret 和 StorageClass。某个集群处理失败时,已经完成的集群不会自动回滚。

提交前,请列出所有目标集群及其预期配置。如果配置名称、存储桶、集群范围或恢复方法有任何一项不明确,请停止操作并联系平台管理员。提交报错后,请先确认哪些集群已完成、哪些集群失败,再逐个集群处理;不要直接重复提交整个表单。

验证每个集群

  1. 返回存储配置列表,确认名称、存储桶和关联集群符合预期。
  2. 打开配置详情,核对 Endpoint、Region 和集群列表。
  3. 请管理员在每个已选集群中分别确认 Secret 和 StorageClass 已创建,并且指向预期配置。
  4. 分别通过每个已选集群打开文件浏览器,确认能够列出目标对象或前缀。
  5. 如果需要验证写入权限,请上传一个不含敏感信息的小文件,再下载并核对内容。

配置保存成功,只表示控制台已经接受配置。每个集群的凭据、网络和 Bucket 权限是否可用,请以该集群中的资源状态和文件浏览器读写结果为准。

修改配置

修改前,请列出已有集群和目标集群中的 StorageClass、Secret 及依赖 Task,并准备逐个集群恢复的方法。

移除集群会删除存储资源

更新配置时,RLark 会先从移除的集群中删除对应的 StorageClass 和 Secret,再按顺序把配置应用到目标集群。任一步骤失败后,已经完成的删除或更新不会自动回滚。

如果更新报错,请立即停止其他存储变更,确认各集群的实际状态后再恢复。不要反复提交同一表单。

修改时请注意:

  • 配置名称不能修改。需要使用新名称时,请创建新配置,并先迁移作业引用。
  • Access Key Secret 留空时,RLark 会继续使用已有 Secret。现有 Secret 无法读取时,更新会失败,必须重新提供有效的 Secret。
  • 从配置中移除集群,会删除该集群中的 StorageClass 和 Secret。操作前请确认没有运行中或待启动的 Task 依赖该配置。
  • 修改 Bucket、Endpoint 或凭据,会影响配置中保留的所有集群。提交前请逐一确认影响范围。

更新完成后,分别检查保留、新增和移除的集群:

  1. 请管理员确认各集群中的 StorageClass 和 Secret 与修改后的目标状态一致。
  2. 在每个仍关联的集群中打开文件浏览器,验证存储访问。
  3. 如果只完成了部分集群,先保留报错信息和各集群的实际状态,再逐个恢复 StorageClass、Secret 和依赖 Task。

不要只根据配置列表中的成功提示、某一行消失或一个集群读写成功来判断全部集群已经更新。作业需要使用该存储时,请在创建训练任务的角色配置中添加存储挂载。