Domein · Fundament
Opslag & foutdomeinen
Rust op Opslag in een extern Ceph-cluster per cel. Bevestigd door vdo89 op 28 september 2026. Eigenaar: vdo89. Bron in de atlas
Grens. Alle clusters van de cel hangen van het opslagcluster af; daarom zijn de foutdomeinen, de scheiding per afnemer en de capaciteitsgrenzen streng vastgelegd.
Eén opslagcluster per cel, met het rek als foutdomein
Gedeelde capaciteit voor alle clusters van de cel, zonder die op te sluiten in een applicatie- of besturingscluster.
Onderwerpen
4 onderwerpen9 vastgesteld42 voorstellen
- Het opslagcluster
Iedere cel heeft één eigen Ceph-cluster op eigen servers, dat de clusters van de cel via Data Foundation in externe modus gebruiken. Opslagbeheer beheert het, los van de levenscyclus van de clusters.
5 vastgesteld6 voorstellen
- Foutdomeinen en herstel
Het rek is de eenheid die als geheel mag uitvallen. Iedere kopie staat in een ander rek, en na uitval van een server of een rek is de volledige bescherming binnen 8 uur automatisch terug.
3 vastgesteld9 voorstellen
- Scheiding per afnemer
Ieder cluster dat koppelt, krijgt een eigen ruimte met quotum en eigen, beperkte sleutels. Objectopslag is per vertrouwensdomein gescheiden in realms, en alle gegevens zijn versleuteld.
1 vastgesteld15 voorstellen
- Capaciteit, quota en lagen
Hoe vol het opslagcluster mag worden, hoe quota en overboeking werken, en hoe het groeit met prestatielagen die nooit in één pool worden gemengd.
0 vastgesteld12 voorstellen
Onderdelen
Afnemende clusters
Vragen volumes aan via de ondersteunde koppeling met externe opslag.
Zelfstandig opslagcluster
Levert blok-, bestands- en objectopslag op eigen servers.
Rek als foutdomein
Begrenst verlies vanuit een gezonde toestand tot één van de beschermde foutdomeinen.
Toegang en sleutel
Scheidt opslagrechten en sleutels tussen de afnemende clusters.
Kopie buiten de cel
Herstel buiten het normale risico en de beheerrechten van de productiecel.
Samenhang
- Afnemende clusters → Zelfstandig opslagclustervolumes
- Zelfstandig opslagcluster → Rek als foutdomeinspreiding
- Toegang en sleutel → Afnemende clustersafgeschermde toegang
- Geheimenbeheer → Toegang en sleutelsleutelbeheer
- Zelfstandig opslagcluster → Kopie buiten de celherstelkopie
Wat het domein moet bereiken
- Onafhankelijke levenscyclus
- Opslag op eigen servers per cel kan los van afnemende clusters onderhouden en hersteld worden.
- Rekverlies opvangen
- Drie kopieën over rekken en voldoende vrije ruimte behouden beschikbaarheid en herstelbaarheid.
- Isolatie per afnemer
- Eigen sleutels, namespaces, subvolumegroepen en objectdomeinen begrenzen toegang.
Belanghebbenden
- Opslagbeheer
- Bouwt en beheert Ceph, topologie, pools, quota, capaciteit en herstel.
- Platformbeheer
- Sluit afnemende clusters aan en handhaaft opslagklassen en teamquota.
- Productverantwoordelijke
- Bepaalt verdeling over profielen en besluit met opslagbeheer over groei.
Samenwerking met andere domeinen
- Afnemende clusters
- Krijgt: Aanvraag van volumes, bestanden of objectruimte. Levert: Afgeschermde opslag met eigen sleutel en quotum.
- Netwerkfabric
- Krijgt: Gescheiden toegang, replicatie, object- en beheerpaden. Levert: Opslagverkeer binnen de vastgelegde grenzen.
- Geheimen en basisdiensten
- Krijgt: Sleutel- en toegangsbeheer. Levert: Clustergebonden technische toegang.
- Back-upbeheer
- Krijgt: Buiten de cel beschermde kopie. Levert: Consistent te exporteren data en back-ups.
- Clusters
Opbouw
Het opslagcluster centraliseert de opslagcapaciteit van een cel zonder die in een applicatie- of besturingscluster op te sluiten. Kopieën worden over de rekken verdeeld. De gedeelde pools worden per cluster logisch gescheiden; objectopslag heeft een eigen ruimte per vertrouwensdomein. Bewaking van het werkelijke gebruik en de quota zet uitbreiding in gang voordat de vrije ruimte opraakt.