​Kubernetes自动生成pvc和pv
1.概述本文通过 ​nfs-subdir-external-provisioner 在 Kubernetes 集群中通过PVC请求自动创建PV分配nfs共享存储通过StorageClass 达到统一配置存储的行为。此方式不支持动态扩容pvc、pv容量如果想配置动态存储扩容请参考NFS CSI驱动部署。2.前置条件NFS 服务器已搭建并共享目录如 /nfs_share/k8s。​Kubernetes 集群版本 ≥ 1.20网络插件如 Calico正常运行。镜像仓库确保能拉取 nfs-subdir-external-provisioner 镜像3.扩容流程3.1 流程说明用户触发通过 kubectl edit pvc 或 YAML 修改 PVC 的存储容量。系统响应Kubernetes 更新 PVC/PV 状态。Provisioner 确保 StorageClass 允许扩容。​存储层处理NFS 服务器检查共享目录所在磁盘的剩余空间。PV 容量标记更新逻辑层。文件系统调整若支持在线扩容如 ext4/xfskubelet 自动扩展文件系统。应用生效挂载点容量更新应用可直接使用新空间部分场景需重启 Pod3.2 流程图[用户操作]│ ▽ 编辑 PVC 请求扩容例如 1Gi → 2Gi │ ▽ Kubernetes 检测到 PVC 变更 │ ▽ Provisioner 检查 StorageClass 允许扩容 │ ▽ NFS 服务器验证磁盘空间是否充足 │ ▽ PV 容量标记更新1Gi → 2Gi │ ▽ 文件系统自动扩容如 ext4/xfs 在线扩展 │ ▽ Pod 挂载点生效无需重启* │ ▽ 应用验证新容量df-h/data4.下载 Provisioner 的部署文件访问 GitHub 仓库 nfs-subdir-external-provisioner下载最新版本的部署模板wgethttps://raw.githubusercontent.com/kubernetes-sigs/nfs-subdir-external-provisioner/master/deploy/class.yamlwgethttps://raw.githubusercontent.com/kubernetes-sigs/nfs-subdir-external-provisioner/master/deploy/rbac.yamlwgethttps://raw.githubusercontent.com/kubernetes-sigs/nfs-subdir-external-provisioner/master/deploy/deployment.yaml5.部署步骤5.1 创建namespacekubectl create ns nfs-provisioner5.2 修改Provisioner部署文件并执行5.2.1 rbac.yaml文件此文件不需要修改apiVersion: v1 kind: ServiceAccount metadata: name: nfs-client-provisioner# replace with namespace where provisioner is deployednamespace: nfs-provisioner --- kind: ClusterRole apiVersion: rbac.authorization.k8s.io/v1 metadata: name: nfs-client-provisioner-runner rules: - apiGroups:[]resources:[nodes]verbs:[get,list,watch]- apiGroups:[]resources:[persistentvolumes]verbs:[get,list,watch,create,delete]- apiGroups:[]resources:[persistentvolumeclaims]verbs:[get,list,watch,update]- apiGroups:[storage.k8s.io]resources:[storageclasses]verbs:[get,list,watch]- apiGroups:[]resources:[events]verbs:[create,update,patch]--- kind: ClusterRoleBinding apiVersion: rbac.authorization.k8s.io/v1 metadata: name: run-nfs-client-provisioner subjects: - kind: ServiceAccount name: nfs-client-provisioner# replace with namespace where provisioner is deployednamespace: nfs-provisioner roleRef: kind: ClusterRole name: nfs-client-provisioner-runner apiGroup: rbac.authorization.k8s.io --- kind: Role apiVersion: rbac.authorization.k8s.io/v1 metadata: name: leader-locking-nfs-client-provisioner# replace with namespace where provisioner is deployednamespace: nfs-provisioner rules: - apiGroups:[]resources:[endpoints]verbs:[get,list,watch,create,update,patch]--- kind: RoleBinding apiVersion: rbac.authorization.k8s.io/v1 metadata: name: leader-locking-nfs-client-provisioner# replace with namespace where provisioner is deployednamespace: nfs-provisioner subjects: - kind: ServiceAccount name: nfs-client-provisioner# replace with namespace where provisioner is deployednamespace: nfs-provisioner roleRef: kind: Role name: leader-locking-nfs-client-provisioner apiGroup: rbac.authorization.k8s.io​参数详解​**ServiceAccount**​作用为 Provisioner Pod 分配身份需与deployment.yaml中的serviceAccountName一致。​关键字段name和namespace。2. ​**ClusterRole**​作用定义 Provisioner 需要的集群级权限如管理 PV、PVC、StorageClass。​关键权限persistentvolumes创建/删除 PV。persistentvolumeclaims更新 PVC 状态。storageclasses读取存储类配置。3. ​**ClusterRoleBinding**​作用将ServiceAccount绑定到ClusterRole授予权限。​修改注意事项​命名空间一致性所有资源必须部署到同一命名空间如nfs-provisioner。​权限最小化不要随意扩大verbs范围如避免*。5.2.2 class.yaml 需要修改apiVersion: storage.k8s.io/v1 kind: StorageClass metadata: name: nfs-client provisioner: k8s-sigs.io/nfs-subdir-external-provisioner# or choose another name, must match deployments env PROVISIONER_NAMEparameters: archiveOnDelete:trueallowVolumeExpansion:truereclaimPolicy: Retain参数详解​**provisioner**​作用指定存储分配器名称必须与deployment.yaml中的PROVISIONER_NAME完全一致。​示例k8s-sigs.io/nfs-subdir-external-provisioner。2. ​**allowVolumeExpansion**​作用是否允许动态扩容 PVC。​可选值true允许或false禁止。3. ​**reclaimPolicy**​作用定义 PV 回收策略。​可选值Retain删除 PVC 后保留 PV 和数据需手动清理。Delete删除 PVC 时自动删除 PV 和 NFS 子目录。​推荐值生产环境建议Delete测试环境可用Retain。4. ​**parameters.archiveOnDelete**​作用删除 PVC 时如何处理 NFS 子目录。​可选值true将子目录重命名为archived-原目录名保留数据。false直接删除子目录彻底清理。​推荐值测试环境用false生产环境谨慎选择。5.2.3 deployment.yaml需要修改registry.k8s.io/sig-storage/nfs-subdir-external-provisioner:v4.0.2 这个镜像我是通过国外服务器下载的如需要请联系我apiVersion: apps/v1 kind: Deployment metadata: name: nfs-client-provisioner labels: app: nfs-client-provisioner# replace with namespace where provisioner is deployednamespace: nfs-provisioner spec: replicas:1strategy: type: Recreate selector: matchLabels: app: nfs-client-provisioner template: metadata: labels: app: nfs-client-provisioner spec: serviceAccountName: nfs-client-provisioner containers: - name: nfs-client-provisioner image:172.16.4.177:8090/ltzx/registry.k8s.io/sig-storage/nfs-subdir-external-provisioner:v4.0.2 volumeMounts: - name: nfs-client-root mountPath: /persistentvolumes env: - name: PROVISIONER_NAME value: k8s-sigs.io/nfs-subdir-external-provisioner - name: NFS_SERVER value:172.16.4.60 - name: NFS_PATH value: /nfs_share/k8s/nfs-provisioner volumes: - name: nfs-client-root nfs: server:172.16.4.60 path: /nfs_share/k8s/nfs-provisioner参数详解​**image**​作用NFS Provisioner 的容器镜像地址。​推荐版本使用最新稳定版如v4.0.2。​私有仓库若需认证需配置imagePullSecrets。2. ​**env环境变量**​**PROVISIONER_NAME**必须与class.yaml中的provisioner完全一致。​**NFS_SERVER**NFS 服务器 IP 或域名。​**NFS_PATHNFS 共享目录的绝对路径。3. ​volumes数据卷**​**nfs.server和nfs.path**必须与NFS_SERVER和NFS_PATH一致。​**readOnly默认为false确保可写。4. ​replicas和strategy**​**replicas: 1**单副本运行避免多副本竞争。​**strategy.type: Recreate**更新时先删除旧 Pod再创建新 Pod。5.3 执行文件CODEBLOCK_PLACEHOLDER_0007 CODEBLOCK_PLACEHOLDER_00085.4 验证部署查看 nfs-provisioner pod 状态[rootmaster1 nfs]# kubectl get pods -n nfs-provisionerNAME READY STATUS RESTARTS AGE nfs-client-provisioner-5bd66c9447-hj8qz1/1 Running010h查看 storageclass 确认 “allowVolumeExpansion”:true允许动扩容[rootmaster1 nfs]# kubectl get storageclass nfs-client -o yamlallowVolumeExpansion:trueapiVersion: storage.k8s.io/v1 kind: StorageClass metadata: annotations: kubectl.kubernetes.io/last-applied-configuration:|{allowVolumeExpansion:true,apiVersion:storage.k8s.io/v1,kind:StorageClass,metadata:{annotations:{},name:nfs-client},parameters:{archiveOnDelete:true},provisioner:k8s-sigs.io/nfs-subdir-external-provisioner,reclaimPolicy:Retain}creationTimestamp:2025-04-02T09:06:32Zname: nfs-client resourceVersion:10513520uid: e1496b73-1d18-46b7-9fe6-598a9229f125 parameters: archiveOnDelete:trueprovisioner: k8s-sigs.io/nfs-subdir-external-provisioner reclaimPolicy: Retain volumeBindingMode: Immediate6.单副本测试6.1 部署busybox进行测试CODEBLOCK_PLACEHOLDER_0011 CODEBLOCK_PLACEHOLDER_00126.2 测试步骤#查看pod busybox-test是否正常运行[rootmaster1 test]# kubectl get podsNAME READY STATUS RESTARTS AGE busybox-test-01/1 Running06s#进入pod验证存储[rootmaster1 test]# kubectl exec -it busybox-test-0 -- /bin/sh#容器内查看挂载点/# df -h /mnt/storageFilesystem Size Used Available Use% Mounted on172.16.4.60:/nfs_share/k8s/nfs-provisioner/default-data-busybox-test-0-pvc-f5396e40-f0b3-4019-9d38-e738e1a37d18299.4G90.7G208.7G30% /mnt/storage#创建测试文件验证pv权限是否正常/# echo NFS Storage Test /mnt/storage/testfile.txt/# cat /mnt/storage/testfile.txtNFS Storage Test#查看pvc状态[rootmaster1 test]# kubectl get pvcNAME STATUS VOLUME CAPACITY ACCESS MODES STORAGECLASS AGE>#查看pv状态[rootmaster1 test]# kubectl get pvpvc-f5396e40-f0b3-4019-9d38-e738e1a37d18 1Gi RWO Retain Bound default/data-busybox-test-0 nfs-client 92m在nfs服务器上验证“/nfs_share/k8s/nfs-provisioner” 是上边配置的nfs共享目录#进到nfs共享目录中[rootlocalhost ~]# cd /nfs_share/k8s/nfs-provisioner#查看自动生成的pv目录[rootlocalhost nfs-provisioner]# lsdefault-data-busybox-test-0-pvc-f5396e40-f0b3-4019-9d38-e738e1a37d18#查看上边创建的文件内容[rootlocalhost nfs-provisioner]# cd default-data-busybox-test-0-pvc-f5396e40-f0b3-4019-9d38-e738e1a37d18/[rootlocalhost default-data-busybox-test-0-pvc-f5396e40-f0b3-4019-9d38-e738e1a37d18]# cat testfile.txtNFS Storage Test7.多副本测试7.1 将副本数修改为3个或者多个CODEBLOCK_PLACEHOLDER_0015 CODEBLOCK_PLACEHOLDER_00167.2 验证#查看pod状态[rootmaster1 test]# kubectl get podsNAME READY STATUS RESTARTS AGE busybox-test-01/1 Running03m24s busybox-test-11/1 Running09s busybox-test-21/1 Running05s#查看pv、pvc状态[rootmaster1 test]# kubectl get pv | grep ^pvcpvc-32f0aa55-b4f5-4ad5-a11c-04c63a2ac29c 1Gi RWO Retain Bound default/data-busybox-test-1 nfs-client 94m pvc-f02fd5d2-b4d5-431b-8243-971184ed2182 1Gi RWO Retain Bound default/data-busybox-test-2 nfs-client 94m pvc-f5396e40-f0b3-4019-9d38-e738e1a37d18 1Gi RWO Retain Bound default/data-busybox-test-0 nfs-client 97m[rootmaster1 test]# kubectl get pvcNAME STATUS VOLUME CAPACITY ACCESS MODES STORAGECLASS AGE>#查看nfs共享挂载点发现已经有三个目录[rootlocalhost ~]# cd /nfs_share/k8s/nfs-provisioner[rootlocalhost nfs-provisioner]# lsdefault-data-busybox-test-0-pvc-f5396e40-f0b3-4019-9d38-e738e1a37d18 default-data-busybox-test-2-pvc-f02fd5d2-b4d5-431b-8243-971184ed2182 default-data-busybox-test-1-pvc-32f0aa55-b4f5-4ad5-a11c-04c63a2ac29c8.参考文档https://www.cnblogs.com/lori/p/17944619

相关新闻

热网络法:电子散热设计的核心建模与工程实践指南

热网络法:电子散热设计的核心建模与工程实践指南

1. 从“热”说起:为什么我们需要热网络法? 如果你从事电子设备、芯片封装、汽车电子或者任何涉及发热问题的产品设计,那么“热”这个字,绝对是你绕不开的课题。我见过太多项目,前期功能、性能、成本都算得清清楚楚&…

2026/8/5 11:02:00 阅读更多 →
IndexedDB游标原理与大数据处理实践

IndexedDB游标原理与大数据处理实践

1. 为什么需要IndexedDB游标?前端开发中处理大量本地数据时,传统的数组遍历方式往往会遇到性能瓶颈。想象一下,当你需要在客户端存储和查询上万条记录时,一次性加载所有数据到内存显然不现实。这就是IndexedDB游标(Cursor)的价值所…

2026/8/5 11:02:00 阅读更多 →
Navicat无限试用终极指南:如何在Mac上永久重置14天限制

Navicat无限试用终极指南:如何在Mac上永久重置14天限制

Navicat无限试用终极指南:如何在Mac上永久重置14天限制 【免费下载链接】navicat_reset_mac navicat mac版无限重置试用期脚本 Navicat Mac Version Unlimited Trial Reset Script 项目地址: https://gitcode.com/gh_mirrors/na/navicat_reset_mac 还在为Nav…

2026/8/5 11:01:00 阅读更多 →

最新新闻

突破阿里云OSS图片处理20MB限制:基于函数计算的异步预处理方案

突破阿里云OSS图片处理20MB限制:基于函数计算的异步预处理方案

1. 项目概述:当大图遇上阿里云OSS的20M限制 做Web开发或者内容管理的朋友,估计都遇到过图片处理的麻烦事。用户上传的图片越来越大,4K、8K甚至更高分辨率的照片、设计稿、扫描件,动辄几十兆。如果直接把原图扔到页面上&#xff0c…

2026/8/5 11:59:22 阅读更多 →
测试用例设计实战:从八大要素到自动化与AI提效

测试用例设计实战:从八大要素到自动化与AI提效

1. 项目概述:从“八股文”到实战利器的测试用例 最近在带新人,也看了不少简历和面试题,发现一个挺普遍的现象:很多人谈起测试用例的“八大要素”头头是道,什么用例编号、测试标题、前置条件、测试步骤、预期结果、优先…

2026/8/5 11:59:22 阅读更多 →
电竞数据分析实战:从《使命召唤》职业比赛拆解到通用复盘框架

电竞数据分析实战:从《使命召唤》职业比赛拆解到通用复盘框架

这次我们来看一个电竞比赛项目——2026使命召唤夏季大师杯的常规赛对局分析。虽然这不是一个软件工具或AI模型,但作为技术博客,我们可以从数据分析、赛事复盘、技术解构的角度,来探讨如何系统性地拆解一场高水平的《使命召唤》职业比赛。对于…

2026/8/5 11:59:22 阅读更多 →
OODER Agent知识库:让AI智能体从工具调用者进化为组织理解者

OODER Agent知识库:让AI智能体从工具调用者进化为组织理解者

1. 从“工具调用者”到“组织理解者”:AI Agent的范式跃迁 如果你最近在关注AI Agent领域,可能会发现一个有趣的现象:很多团队都在疯狂地堆砌工具。给Agent接上搜索引擎、数据库、API接口,然后告诉它“去,调用这个工具…

2026/8/5 11:59:22 阅读更多 →
基于TikZ的科研绘图宏包Skill:声明式设计解放生产力

基于TikZ的科研绘图宏包Skill:声明式设计解放生产力

1. 项目概述:从“劝退”到“外挂”的绘图革命如果你是一名理工科的研究生、科研工作者,或者经常需要撰写包含复杂图表的技术文档,那么你一定对“科研绘图”这四个字又爱又恨。爱的是,一张清晰、精准、符合学术规范的图表&#xff…

2026/8/5 11:59:22 阅读更多 →
如何一键捕获完整网页:Chrome全页截图插件终极指南

如何一键捕获完整网页:Chrome全页截图插件终极指南

如何一键捕获完整网页:Chrome全页截图插件终极指南 【免费下载链接】full-page-screen-capture-chrome-extension One-click full page screen captures in Google Chrome 项目地址: https://gitcode.com/gh_mirrors/fu/full-page-screen-capture-chrome-extensio…

2026/8/5 11:58:22 阅读更多 →

日新闻

Java缓存框架:JetCache

Java缓存框架:JetCache

TOC 一、简介 JetCache 是一个 Java 缓存抽象框架,为不同的缓存解决方案提供了统一的使用方式。 它提供的注解比 Spring Cache 更加强大。 JetCache 的注解支持原生 TTL、两级缓存以及在分布式环境中的自动刷新功能,同时你也可以通过代码直接操作 Cach…

2026/8/5 0:00:43 阅读更多 →
AD 铺铜设置十字连接,过孔全连接,新版AD的简单设置

AD 铺铜设置十字连接,过孔全连接,新版AD的简单设置

需求:通孔焊盘 十字花;过孔 Via 实心直连;贴片焊盘按需设置 AD 测试版本AD24 很多工程师踩坑:全部统一十字,导致接地过孔阻抗高、大电流发热! 一、快捷键打开规则 PCB 界面按下:D R 展开…

2026/8/5 0:00:43 阅读更多 →
AI素描转换技术深度拆解(2024最新论文+工业级落地代码):从Stable Diffusion ControlNet到LoRA微调全链路解析

AI素描转换技术深度拆解(2024最新论文+工业级落地代码):从Stable Diffusion ControlNet到LoRA微调全链路解析

更多请点击: https://kaifayun.com 第一章:AI生成素描效果 AI生成素描效果是计算机视觉与风格迁移技术融合的典型应用,其核心在于将彩色照片或RGB图像转换为具有手绘质感、明暗对比强烈、边缘清晰的单色素描图像。该过程通常依赖于深度学习模…

2026/8/5 0:00:43 阅读更多 →

周新闻

最大流算法详解:从水管网络到Ford-Fulkerson与Dinic实战

最大流算法详解:从水管网络到Ford-Fulkerson与Dinic实战

1. 从水管网络到最大流:一个核心问题的诞生想象一下,你是一个城市供水系统的总工程师。你的城市有多个水源(水库),需要通过一个复杂的地下管道网络,将水输送到各个居民区。每条管道都有其最大通水能力&…

2026/8/4 13:24:41 阅读更多 →
基于Springboot的企业门户网站(源码+LW+调试文档+讲解)

基于Springboot的企业门户网站(源码+LW+调试文档+讲解)

温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台…

2026/8/4 11:41:39 阅读更多 →
MATLAB xcorr函数详解:从互相关原理到四大实战应用

MATLAB xcorr函数详解:从互相关原理到四大实战应用

1. 从一次信号“找茬”说起:为什么我们需要互相关几年前,我在处理一组声学传感器数据时遇到了一个棘手的问题。我有两个麦克风记录了一段相同的音频信号,理论上它们接收到的声音波形应该非常相似,只是由于麦克风位置不同&#xff…

2026/8/5 10:20:36 阅读更多 →

月新闻

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南 【免费下载链接】BaiduNetdiskPlugin-macOS For macOS.百度网盘 破解SVIP、下载速度限制~ 项目地址: https://gitcode.com/gh_mirrors/ba/BaiduNetdiskPlugin-macOS 还在为百度网盘macOS版的龟速下…

2026/8/4 13:38:24 阅读更多 →
终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换 【免费下载链接】ncmdump 项目地址: https://gitcode.com/gh_mirrors/ncmd/ncmdump 还在为网易云音乐下载的NCM格式文件无法在其他播放器播放而烦恼吗?ncmdump解密工具帮你轻松解决这个困…

2026/8/4 11:09:16 阅读更多 →
HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

AgentCard 智能体卡片:为英语学习 App 打造桌面级学习助手适用平台:HarmonyOS 7.0 (API 26 Beta)一、引言 HarmonyOS 7.0(API 26 Beta)新增了 AgentCard 智能体卡片能力,这是继 HMAF(鸿蒙智能体框架&#x…

2026/8/4 13:38:40 阅读更多 →