Ceph对象存储系统之RGW接口详解
接上文基于ceph-deploy部署Ceph集群详解
1.创建Ceph对象存储系统RGW接口
(1)对象存储概念
对象存储(object storage)是非结构数据的存储方法,对象存储中每一条数据都作为单独的对象存储,拥有唯一的地址来识别数据对象,通常用于云计算环境中。
不同于其他数据存储方法,基于对象的存储不使用目录树。
虽然在设计与实现上有所区别,但大多数对象存储系统对外呈现的核心资源类型大同小异。从客户端的角度来看,分为以下几个逻辑单位:
- Amazon S3:
提供了
(1)用户(User)
(2)存储桶(Bucket)
(3)对象(Object)
三者的关系是:
(1)User将Object存储到系统上的Bucket
(2)存储桶属于某个用户并可以容纳对象,一个存储桶用于存储多个对象
(3)同一个用户可以拥有多个存储桶,不同用户允许使用相同名称的Bucket,因此User名称即可做为Bucket的名称空间
- OpenStack Swift
提供了user、container和object分别对应于用户、存储桶和对象,不过它还额外为user提供了父级组件account,用于表示一个项目或用户,因此一个account中可以包含一到多个user,它们可共享使用同一组container,并为container提供名称空间
- RadosGW
提供了user、subuser、bucket和object,其中的user对应于S3的user,而subuser则对应于Swift的user,不过user和subuser都不支持为bucket提供名称空间,因此不同用户的存储桶不允许同名;不过,自jewel版本起,RadosGW引入了tenant(租户)用于为user和bucket提供名称空间,但他是个可选组件
从上可以看出大多数对象存储的核心资源类型大同小异,如Amazon S3、OpenStack Swift与RadosGw。其中 S3 与 Swift 互不兼容,RadosGw为了兼容S3与Swift, Ceph在RadosGW集群的基础上提供了RGW(RadosGateway)数据抽象层和管理层,它可以原生兼容 S3 和 Swift 的 API。
S3和Swift它们可基于http或https完成数据交换,由RadosGW内建的Civetweb提供服务,它还可以支持代理服务器包括nginx、haproxy等以代理的形式接收用户请求,再转发至RadosGW进程。
RGW的功能依赖于对象网关守护进程实现,负责向客户端提供 REST API接口。出于冗余负载均衡的需求,一个 Ceph集群上通常不止一个RadosGW守护进程。
(2)创建RGW接口
如果需要使用到类似S3或者Swift接口时候,才需要部署/创建RadosGW接口,RadosGW通常作为对象存储(Object Storage)使用,类于阿里云OSS。
在管理节点创建一个RGW守护进程
cd /etc/ceph
ceph-deploy rgw create node01
ceph -s
创建成功后,默认情况下会自动创建一系列用于RGW的存储池
ceph osd pool ls
rgw.root
default.rgw.control #控制器信息
default.rgw.meta #记录元数据
default.rgw.log #日志信息
default.rgw.buckets.index #为 rgw 的 bucket 信息,写入数据后生成
default.rgw.buckets.data #是实际存储的数据信息,写入数据后生成
默认情况下RGW监听7480号端口
ssh root@node01 netstat -lntp | grep 7480
curl node01:7480
2. 开启http+https,更改监听端口
RadosGW守护进程内部由Civetweb实现,通过对Civetweb的配置,可以完成对RadosGW的基本管理。
要在Civetweb上启用SSL,首先需要一个证书,在admin节点生成证书
(1)生成CA证书私钥
openssl genrsa -out civetweb.key 2048
(2)生成CA证书公钥
openssl req -new -x509 -key civetweb.key -out civetweb.crt -days 3650 -subj "/CN=192.168.80.30"
(3)将生成的证书合并为pem
cat civetweb.key civetweb.crt > /etc/ceph/civetweb.pem
(4)在admin管理节点,将生成合并的证书civetweb.pem,推送到RGW节点中