You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Kubernetes支持本地/外部访问的RWX PVC选型及部署咨询

安全RWX存储方案替代NFS
  • CephFS/RBD:支持RWX访问模式,自带Cephx身份认证机制,通过Kubernetes CSI驱动集成后,可在PVC配置中指定存储类,还能细粒度控制存储访问权限,适合自建多节点集群场景,安全性远高于无认证的NFS。
  • GlusterFS:提供RWX共享存储,支持SSL加密和访问控制列表(ACL),通过GlusterFS CSI插件对接K8s,确保只有授权Pod才能挂载使用,避免外部未授权访问。
  • 云厂商托管存储:若为云环境,优先选择AWS EFS、Azure Files或GCP Filestore。这类存储自带成熟身份认证体系(如AWS用IAM权限控制、Azure集成AD),无需自行维护存储集群,安全性与可靠性有保障,直接通过云平台存储类创建RWX PVC即可。
  • OpenEBS RWX存储类:基于本地磁盘构建分布式共享存储,支持身份认证和数据加密,通过CSI驱动接入K8s,适合无外部存储集群的自建环境,既能满足多Pod共享需求,又能保证存储访问安全。
便捷的Directus扩展代码部署方式
  • 构建自定义Directus镜像(生产环境推荐):将扩展代码直接打包到Directus基础镜像中,用CI/CD流水线(如GitHub Actions、GitLab CI)自动完成代码拉取、镜像构建与推送,再更新K8s Deployment。此方式无需共享存储,每个Pod都包含完整扩展代码,避免共享目录的同步延迟和一致性问题,生产环境更稳定,且部署流程完全自动化。
  • GitOps工具同步:把扩展代码托管到Git仓库,用Argo CD或Flux CD这类GitOps工具,要么同步代码到共享PVC的/extension目录,要么触发镜像构建更新。开发者只需提交代码到Git,工具自动完成集群内的部署更新,完全替代手动kubectl操作。
  • 带认证的文件上传服务:在集群内部署带身份认证的SFTP或WebDAV服务,挂载同一个RWX PVC到/extension目录。开发者通过SFTP客户端或WebDAV工具,认证后直接上传扩展代码,操作简单且安全,无需接触K8s命令行。
  • Kubernetes Job批量同步:编写一个Job资源,拉取Git仓库中的扩展代码并同步到共享PVC的目标目录。每次需要更新扩展时,只需触发该Job(例如执行kubectl create job --from=cronjob/extension-sync),即可自动完成代码部署,比手动kubectl cp高效得多,也适合集成到自动化流程中。

内容的提问来源于stack exchange,提问作者Joe

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.21 18:35:23