- 文档首页
容器服务
容器服务 VKE
用户指南
存储
弹性文件存储(EFS)
FSX 访问方式
通过 FSX 客户端使用 EFS 静态存储卷
FSX 访问方式
通过 FSX 客户端使用 EFS 静态存储卷
通过 FSX 客户端使用 EFS 静态存储卷
FSX 支持对接弹性文件存储(EFS),作为 EFS 高可用 POSIX 文件系统客户端。通过此客户端,可将 EFS 存储挂载到 Linux 系统,使得存储可以作为 Linux 系统的本地文件系统,实现数据的存储和管理。本文为您介绍如何通过 FSX 客户端使用 EFS 静态存储卷。
- (可选)获取创建密钥所需的 AK/SK,用于挂载 EFS 存储,账号 AK/SK 获取方法参见 如何获取 API 访问密钥。若使用临时 Token 鉴权,需要自主实现刷新 Token 的逻辑。
- (可选)已在本地安装 kubectl 工具,并通过 kubectl 连接目标集群。详细说明参见 连接集群。
- 若使用临时 Token 鉴权,需要自主实现刷新 Token 的逻辑。
- 有状态负载需要独占一个卷,暂不支持使用手动创建的存储卷声明。
- FSX 客户端当前仅支持 x86_64 的体系结构,暂不支持在 Windows 和 macOS 环境使用。详情请参见 运行环境。
- 在左侧导航栏中,选择 集群。单击目标集群名称,进入集群管理页面。
- 在集群管理页面左侧导航栏中,选择 存储管理 > 存储卷。
- 单击 创建存储卷,在弹出的配置页面中,完成参数配置。
-
- 在集群管理页面左侧导航栏中,选择 存储管理 > 存储卷声明。
- 单击 创建存储卷声明,在弹出的配置页面中,完成参数配置。
-
EFS 文件存储卷创建完成后,可通过添加卷的方式挂载到工作负载使用,包括:无状态负载、有状态负载、任务、定时任务、守护进程。
可通过创建工作负载或更新工作负载操作的容器配置步骤,为工作负载添加卷并挂载卷。详细操作参见:工作负载。
已经 连接集群 的情况下,可通过 kubectl 命令行使用 EFS 文件存储静态存储卷。 创建 EFS 策略的 JSON 示例如下:
"Resource": ["trn:efs:<RegionId>:<AccountId>:filesystem/<FilesystemId>"],
"volc:RequestTag/accesspoint": "<接入点 ID>"
"efs:VerifyAccessPoint",
"efs:DescribeAccessPoints",
"efs:CreateAccessPoint",
"efs:ModifyAccessPoint",
- 创建 Secret 的 Yaml 文件vke-efs-fsx-secret.yaml,示例代码如下:
ExpiredTime: ${Temporary Token expiration time}
SessionToken: ${Temporary Token content}
说明
您可以使用echo -n "${ak}" | base64命令对 AK、SK 等进行 Base64 编码,请将${ak}替换为您自己的实际值。例如当${ak}取值为demo时,编码命令为echo -n "demo" | base64,编码后的值为ZGVtbw==。
kubectl create -f vke-efs-fsx-secret.yaml
- 创建 PV 的 YAML 文件vke-efs-fsx-static-pv.yaml,示例代码如下:
driver: fsx.csi.volcengine.com
volumeHandle: vke-efs-static-pv
server: ap-684b1***.cnshbe27***.3qda7dutskr***.cn-shanghai.efs.ivolces.com
secretName: efs-fsx-key
secretNamespace: default
kubectl create -f vke-efs-fsx-static-pv.yaml
- 创建 PVC 的 YAML 文件vke-efs-fsx-static-pvc.yaml,示例代码如下:
kind: PersistentVolumeClaim
name: vke-efs-static-pvc
volumeName: vke-efs-static-pv
kubectl create -f vke-efs-fsx-static-pvc.yaml
- 执行以下命令,查看 PVC 与 PV 的静态绑定结果。
- 预期输出结果如下,表示 PVC 与 PV 静态绑定成功。
NAME STATUS VOLUME CAPACITY ACCESS MODES STORAGECLASS AGE
vke-efs-fsx-static-pvc Bound vke-efs-fsx-static-pv 20Gi RWX 33s
- 创建 Deployment 的 YAML 文件vke-efs-fsx-static-deployment.yaml,示例代码如下:
name: vke-efs-static-deployment
app: vke-efs-static-deployment
app: vke-efs-static-deployment
- image: doc-cn-beijing.cr.volces.com/vke/nginx-demo:v1.0
imagePullPolicy: IfNotPresent
claimName: vke-efs-static-pvc
kubectl create -f vke-efs-fsx-static-deployment.yaml
按照上文示例创建工作负载并挂载存储卷后,您可以通过以下方式验证存储卷的挂载和持久化存储。
- 执行以下命令,查看存储卷是否正确挂载到 Pod 的指定路径。
kubectl exec vke-efs-static-deployment-xxx -- df | grep tmp
cnshbe27***.3qda7dutskr***.efs.ivolces.com:/ 10995116277760 0 10995116277760 0% /tmp
- 查看 Pod 中的挂载路径,即查看存储卷中的数据。
kubectl exec vke-nas-static-deployment-xxx -- ls /tmp
kubectl exec vke-nas-static-deployment-xxx -- touch /tmp/test
kubectl delete pod vke-nas-static-deployment-xxx
kubectl exec vke-nas-static-deployment-xxx -- ls /tmp
- 预期返回如下,可以看到存储卷中写入的文件依然存在,未随着 Pod 的删除而被删除,实现了数据的持久化存储。
最近更新时间:2026.08.24 20:05:30