<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>使用kubectl管理存储后端 on Huawei</title><link>https://huawei.github.io/css-docs/docs/common-o-m-operations/managing-storage-backends-using-kubectl/</link><description>Recent content in 使用kubectl管理存储后端 on Huawei</description><generator>Hugo</generator><language>zh-cn</language><copyright>版权所有 © 华为技术有限公司 2026。保留一切权利。</copyright><atom:link href="https://huawei.github.io/css-docs/docs/common-o-m-operations/managing-storage-backends-using-kubectl/index.xml" rel="self" type="application/rss+xml"/><item><title>创建存储后端</title><link>https://huawei.github.io/css-docs/docs/common-o-m-operations/managing-storage-backends-using-kubectl/creating-a-storage-backend/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://huawei.github.io/css-docs/docs/common-o-m-operations/managing-storage-backends-using-kubectl/creating-a-storage-backend/</guid><description>&lt;h2 id="section358111304711">前提条件&lt;/h2>
&lt;ul>
&lt;li>已获取存储设备的管理IP地址、用户名、密码等信息。&lt;/li>
&lt;li>已获取存储池名称、存储协议等配置信息，具体配置项说明请参考配置存储后端章节。&lt;/li>
&lt;/ul>
&lt;h2 id="section557492184715">操作步骤&lt;/h2>
&lt;ol>
&lt;li>
&lt;p>准备Secret配置文件，如backend-secret.yaml，Secret中字段说明见
&lt;a href="#table19947114583113">表1 Secret字段说明&lt;/a>
。&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" style="color:#4c4f69;background-color:#eff1f5;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-yaml" data-lang="yaml">&lt;span style="display:flex;">&lt;span>&lt;span style="color:#8839ef">apiVersion&lt;/span>: v1
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>&lt;span style="color:#8839ef">kind&lt;/span>: Secret
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>&lt;span style="color:#8839ef">metadata&lt;/span>:
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> &lt;span style="color:#8839ef">name&lt;/span>: backend-demo
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> &lt;span style="color:#8839ef">namespace&lt;/span>: huawei-csi
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>&lt;span style="color:#8839ef">type&lt;/span>: Opaque
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>&lt;span style="color:#8839ef">stringData&lt;/span>:
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> &lt;span style="color:#8839ef">user&lt;/span>: &lt;span style="color:#40a02b">&amp;#34;admin&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> &lt;span style="color:#8839ef">password&lt;/span>: &lt;span style="color:#40a02b">&amp;#34;******&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> &lt;span style="color:#8839ef">authenticationMode&lt;/span>: &lt;span style="color:#40a02b">&amp;#34;0&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>执行以下命令创建Secret。&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" style="color:#4c4f69;background-color:#eff1f5;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-fallback" data-lang="fallback">&lt;span style="display:flex;">&lt;span>kubectl apply -f backend-secret.yaml
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>&lt;strong>表 1&lt;/strong> Secret字段说明&lt;/p>
&lt;p>&lt;a name="table19947114583113">&lt;/a>&lt;/p>
&lt;table>&lt;thead align="left">&lt;tr id="row89472045163110">&lt;th class="cellrowborder" valign="top" width="18%" id="mcps1.2.6.1.1">&lt;p id="p1794719455315">&lt;a name="p1794719455315">&lt;/a>&lt;a name="p1794719455315">&lt;/a>参数&lt;/p>
&lt;/th>
&lt;th class="cellrowborder" valign="top" width="42%" id="mcps1.2.6.1.2">&lt;p id="p119470457312">&lt;a name="p119470457312">&lt;/a>&lt;a name="p119470457312">&lt;/a>描述&lt;/p>
&lt;/th>
&lt;th class="cellrowborder" valign="top" width="10%" id="mcps1.2.6.1.3">&lt;p id="p1994718455316">&lt;a name="p1994718455316">&lt;/a>&lt;a name="p1994718455316">&lt;/a>必选&lt;/p>
&lt;/th>
&lt;th class="cellrowborder" valign="top" width="10%" id="mcps1.2.6.1.4">&lt;p id="p17947144553117">&lt;a name="p17947144553117">&lt;/a>&lt;a name="p17947144553117">&lt;/a>默认值&lt;/p>
&lt;/th>
&lt;th class="cellrowborder" valign="top" width="20%" id="mcps1.2.6.1.5">&lt;p id="p1947104511315">&lt;a name="p1947104511315">&lt;/a>&lt;a name="p1947104511315">&lt;/a>备注&lt;/p>
&lt;/th>
&lt;/tr>
&lt;/thead>
&lt;tbody>&lt;tr id="row16947194503111">&lt;td class="cellrowborder" valign="top" width="18%" headers="mcps1.2.6.1.1 ">&lt;p id="p3947445103116">&lt;a name="p3947445103116">&lt;/a>&lt;a name="p3947445103116">&lt;/a>user&lt;/p>
&lt;/td>
&lt;td class="cellrowborder" valign="top" width="42%" headers="mcps1.2.6.1.2 ">&lt;p id="p494824518316">&lt;a name="p494824518316">&lt;/a>&lt;a name="p494824518316">&lt;/a>用于登录存储的用户名。&lt;/p>
&lt;/td>
&lt;td class="cellrowborder" valign="top" width="10%" headers="mcps1.2.6.1.3 ">&lt;p id="p19948245103114">&lt;a name="p19948245103114">&lt;/a>&lt;a name="p19948245103114">&lt;/a>是&lt;/p>
&lt;/td>
&lt;td class="cellrowborder" valign="top" width="10%" headers="mcps1.2.6.1.4 ">&lt;p id="p594817450314">&lt;a name="p594817450314">&lt;/a>&lt;a name="p594817450314">&lt;/a>-&lt;/p>
&lt;/td>
&lt;td class="cellrowborder" valign="top" width="20%" headers="mcps1.2.6.1.5 ">&amp;nbsp;&amp;nbsp;&lt;/td>
&lt;/tr>
&lt;tr id="row89481745103113">&lt;td class="cellrowborder" valign="top" width="18%" headers="mcps1.2.6.1.1 ">&lt;p id="p99481545113119">&lt;a name="p99481545113119">&lt;/a>&lt;a name="p99481545113119">&lt;/a>password&lt;/p>
&lt;/td>
&lt;td class="cellrowborder" valign="top" width="42%" headers="mcps1.2.6.1.2 ">&lt;p id="p694814515312">&lt;a name="p694814515312">&lt;/a>&lt;a name="p694814515312">&lt;/a>用于登录存储的密码。&lt;/p>
&lt;/td>
&lt;td class="cellrowborder" valign="top" width="10%" headers="mcps1.2.6.1.3 ">&lt;p id="p1948345103110">&lt;a name="p1948345103110">&lt;/a>&lt;a name="p1948345103110">&lt;/a>是&lt;/p>
&lt;/td>
&lt;td class="cellrowborder" valign="top" width="10%" headers="mcps1.2.6.1.4 ">&lt;p id="p11948845173112">&lt;a name="p11948845173112">&lt;/a>&lt;a name="p11948845173112">&lt;/a>-&lt;/p>
&lt;/td>
&lt;td class="cellrowborder" valign="top" width="20%" headers="mcps1.2.6.1.5 ">&amp;nbsp;&amp;nbsp;&lt;/td>
&lt;/tr>
&lt;tr id="row29481045153113">&lt;td class="cellrowborder" valign="top" width="18%" headers="mcps1.2.6.1.1 ">&lt;p id="p1194844533119">&lt;a name="p1194844533119">&lt;/a>&lt;a name="p1194844533119">&lt;/a>authenticationMode&lt;/p>
&lt;/td>
&lt;td class="cellrowborder" valign="top" width="42%" headers="mcps1.2.6.1.2 ">&lt;p id="p19948245173110">&lt;a name="p19948245173110">&lt;/a>&lt;a name="p19948245173110">&lt;/a>用于登录存储的认证模式。可配值如下：&lt;/p>
&lt;a name="ul6470437113514">&lt;/a>&lt;a name="ul6470437113514">&lt;/a>&lt;ul id="ul6470437113514">&lt;li>"0"：本地认证&lt;/li>&lt;li>"1"：LDAP认证&lt;/li>&lt;/ul>
&lt;/td>
&lt;td class="cellrowborder" valign="top" width="10%" headers="mcps1.2.6.1.3 ">&lt;p id="p189481645103113">&lt;a name="p189481645103113">&lt;/a>&lt;a name="p189481645103113">&lt;/a>否&lt;/p>
&lt;/td>
&lt;td class="cellrowborder" valign="top" width="10%" headers="mcps1.2.6.1.4 ">&lt;p id="p1394894519313">&lt;a name="p1394894519313">&lt;/a>&lt;a name="p1394894519313">&lt;/a>"0"&lt;/p>
&lt;/td>
&lt;td class="cellrowborder" valign="top" width="20%" headers="mcps1.2.6.1.5 ">&lt;p id="p29481945103112">&lt;a name="p29481945103112">&lt;/a>&lt;a name="p29481945103112">&lt;/a>仅 OceanStor Dorado/OceanStor V5/OceanStor V6/OceanStor A600/OceanStor A800 存储支持配置LDAP认证&lt;/p>
&lt;/td>
&lt;/tr>
&lt;tr id="row1994819451314">&lt;td class="cellrowborder" valign="top" width="18%" headers="mcps1.2.6.1.1 ">&lt;p id="p79489452311">&lt;a name="p79489452311">&lt;/a>&lt;a name="p79489452311">&lt;/a>maxClientThreads&lt;/p>
&lt;/td>
&lt;td class="cellrowborder" valign="top" width="42%" headers="mcps1.2.6.1.2 ">&lt;p id="p1294884553119">&lt;a name="p1294884553119">&lt;/a>&lt;a name="p1294884553119">&lt;/a>同时连接到存储后端的最大连接数。&lt;/p>
&lt;/td>
&lt;td class="cellrowborder" valign="top" width="10%" headers="mcps1.2.6.1.3 ">&lt;p id="p10948345163112">&lt;a name="p10948345163112">&lt;/a>&lt;a name="p10948345163112">&lt;/a>否&lt;/p>
&lt;/td>
&lt;td class="cellrowborder" valign="top" width="10%" headers="mcps1.2.6.1.4 ">&lt;p id="p6948124543119">&lt;a name="p6948124543119">&lt;/a>&lt;a name="p6948124543119">&lt;/a>30&lt;/p>
&lt;/td>
&lt;td class="cellrowborder" valign="top" width="20%" headers="mcps1.2.6.1.5 ">&lt;p id="p69487457313">&lt;a name="p69487457313">&lt;/a>&lt;a name="p69487457313">&lt;/a>范围1~30。&lt;/p>
&lt;/td>
&lt;/tr>
&lt;/tbody>
&lt;/table>
&lt;/li>
&lt;li>
&lt;p>创建存储后端对应的ConfigMap资源，用于保存存储设备的管理配置信息。&lt;/p>
&lt;p>准备ConfigMap配置文件，以下以创建iSCSI协议类型的OceanStor SAN存储后端为例。其中csi.json键的值为存储后端配置的JSON格式，各配置项说明请按存储类型参考
&lt;a href="https://huawei.github.io/css-docs/css-docs/docs/basic-services/storage-backend-management/configuring-the-storage-backend/">配置存储后端&lt;/a>
章节。&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" style="color:#4c4f69;background-color:#eff1f5;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-yaml" data-lang="yaml">&lt;span style="display:flex;">&lt;span>&lt;span style="color:#8839ef">apiVersion&lt;/span>: v1
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>&lt;span style="color:#8839ef">kind&lt;/span>: ConfigMap
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>&lt;span style="color:#8839ef">metadata&lt;/span>:
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> &lt;span style="color:#8839ef">name&lt;/span>: backend-demo
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> &lt;span style="color:#8839ef">namespace&lt;/span>: huawei-csi
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>&lt;span style="color:#8839ef">data&lt;/span>:
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> &lt;span style="color:#8839ef">csi.json&lt;/span>: |-&lt;span style="color:#9ca0b0">
&lt;/span>&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>&lt;span style="color:#9ca0b0"> {
&lt;/span>&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>&lt;span style="color:#9ca0b0"> &amp;#34;backends&amp;#34;: {
&lt;/span>&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>&lt;span style="color:#9ca0b0"> &amp;#34;storage&amp;#34;: &amp;#34;oceanstor-san&amp;#34;,
&lt;/span>&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>&lt;span style="color:#9ca0b0"> &amp;#34;name&amp;#34;: &amp;#34;backend-demo&amp;#34;,
&lt;/span>&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>&lt;span style="color:#9ca0b0"> &amp;#34;namespace&amp;#34;: &amp;#34;huawei-csi&amp;#34;,
&lt;/span>&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>&lt;span style="color:#9ca0b0"> &amp;#34;urls&amp;#34;: [&amp;#34;https://192.168.129.157:8088&amp;#34;],
&lt;/span>&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>&lt;span style="color:#9ca0b0"> &amp;#34;pools&amp;#34;: [&amp;#34;StoragePool001&amp;#34;],
&lt;/span>&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>&lt;span style="color:#9ca0b0"> &amp;#34;provisioner&amp;#34;: &amp;#34;csi.huawei.com&amp;#34;,
&lt;/span>&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>&lt;span style="color:#9ca0b0"> &amp;#34;parameters&amp;#34;: {
&lt;/span>&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>&lt;span style="color:#9ca0b0"> &amp;#34;protocol&amp;#34;: &amp;#34;iscsi&amp;#34;,
&lt;/span>&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>&lt;span style="color:#9ca0b0"> &amp;#34;portals&amp;#34;: [&amp;#34;10.10.30.20&amp;#34;, &amp;#34;10.10.30.21&amp;#34;]
&lt;/span>&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>&lt;span style="color:#9ca0b0"> },
&lt;/span>&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>&lt;span style="color:#9ca0b0"> &amp;#34;maxClientThreads&amp;#34;: &amp;#34;30&amp;#34;
&lt;/span>&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>&lt;span style="color:#9ca0b0"> }
&lt;/span>&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>&lt;span style="color:#9ca0b0"> }&lt;/span> 
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>执行以下命令创建ConfigMap。&lt;/p></description></item><item><title>查询存储后端</title><link>https://huawei.github.io/css-docs/docs/common-o-m-operations/managing-storage-backends-using-kubectl/querying-a-storage-backend-100/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://huawei.github.io/css-docs/docs/common-o-m-operations/managing-storage-backends-using-kubectl/querying-a-storage-backend-100/</guid><description>&lt;h2 id="section169128734716">查询StorageBackendClaim&lt;/h2>
&lt;ol>
&lt;li>
&lt;p>执行以下命令查询默认命名空间下所有存储后端声明。&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" style="color:#4c4f69;background-color:#eff1f5;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-fallback" data-lang="fallback">&lt;span style="display:flex;">&lt;span>kubectl get sbc -n huawei-csi
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>命令结果示例如下：&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" style="color:#4c4f69;background-color:#eff1f5;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-fallback" data-lang="fallback">&lt;span style="display:flex;">&lt;span>NAME STORAGEBACKENDCONTENTNAME STATUS AGE
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>backend-demo content-xxxxxxxxxxxx Bound 53d
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;li>
&lt;p>执行以下命令以YAML格式查看存储后端声明。&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" style="color:#4c4f69;background-color:#eff1f5;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-fallback" data-lang="fallback">&lt;span style="display:flex;">&lt;span>kubectl get sbc backend-demo -n huawei-csi -o yaml
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;/ol>
&lt;h2 id="section116041549115320">查询StorageBackendContent&lt;/h2>
&lt;ol>
&lt;li>
&lt;p>执行以下命令查询所有存储后端实例。&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" style="color:#4c4f69;background-color:#eff1f5;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-fallback" data-lang="fallback">&lt;span style="display:flex;">&lt;span>kubectl get sbct
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>命令结果示例如下：&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" style="color:#4c4f69;background-color:#eff1f5;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-fallback" data-lang="fallback">&lt;span style="display:flex;">&lt;span>NAME CLAIM SN VENDORNAME PROVIDERVERSION ONLINE AGE
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>content-xxxxxxx huawei-csi/backend-demo xxxxxxxxxxxxxx Huawei 4.13.0 true 53d
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;li>
&lt;p>执行以下命令以YAML格式查看存储后端示例。&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" style="color:#4c4f69;background-color:#eff1f5;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-fallback" data-lang="fallback">&lt;span style="display:flex;">&lt;span>kubectl get sbct content-xxxxxxx -o yaml
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;/ol></description></item><item><title>更新存储后端认证信息</title><link>https://huawei.github.io/css-docs/docs/common-o-m-operations/managing-storage-backends-using-kubectl/updating-storage-backend-authentication-information/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://huawei.github.io/css-docs/docs/common-o-m-operations/managing-storage-backends-using-kubectl/updating-storage-backend-authentication-information/</guid><description>&lt;p>为避免直接修改现有Secret导致存储后端短暂不可用，建议采用&amp;quot;先创建新Secret、替换引用、再删除旧Secret&amp;quot;的方式更新认证信息。&lt;/p>
&lt;h2 id="section051012213157">操作步骤&lt;/h2>
&lt;ol>
&lt;li>
&lt;p>准备新的Secret配置文件，如backend-secret-new.yaml。&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" style="color:#4c4f69;background-color:#eff1f5;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-yaml" data-lang="yaml">&lt;span style="display:flex;">&lt;span>&lt;span style="color:#8839ef">apiVersion&lt;/span>: v1
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>&lt;span style="color:#8839ef">kind&lt;/span>: Secret
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>&lt;span style="color:#8839ef">metadata&lt;/span>:
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> &lt;span style="color:#8839ef">name&lt;/span>: backend-demo-new
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> &lt;span style="color:#8839ef">namespace&lt;/span>: huawei-csi
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>&lt;span style="color:#8839ef">type&lt;/span>: Opaque
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>&lt;span style="color:#8839ef">stringData&lt;/span>:
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> &lt;span style="color:#8839ef">user&lt;/span>: &lt;span style="color:#40a02b">&amp;#34;admin&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> &lt;span style="color:#8839ef">password&lt;/span>: &lt;span style="color:#40a02b">&amp;#34;******&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> &lt;span style="color:#8839ef">authenticationMode&lt;/span>: &lt;span style="color:#40a02b">&amp;#34;0&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;li>
&lt;p>执行以下命令创建新的Secret。&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" style="color:#4c4f69;background-color:#eff1f5;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-fallback" data-lang="fallback">&lt;span style="display:flex;">&lt;span>kubectl apply -f backend-secret-new.yaml
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;li>
&lt;p>更新StorageBackendClaim，将secretMeta指向新的Secret。CSI会自动将新Secret同步到StorageBackendContent，并使用新的认证信息重新登录存储设备。&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" style="color:#4c4f69;background-color:#eff1f5;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-fallback" data-lang="fallback">&lt;span style="display:flex;">&lt;span>kubectl patch sbc backend-demo -n huawei-csi --type merge -p &amp;#39;{&amp;#34;spec&amp;#34;:{&amp;#34;secretMeta&amp;#34;:&amp;#34;huawei-csi/backend-demo-new&amp;#34;}}&amp;#39;
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;li>
&lt;p>执行以下命令检查存储后端更新结果。&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" style="color:#4c4f69;background-color:#eff1f5;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-fallback" data-lang="fallback">&lt;span style="display:flex;">&lt;span>kubectl get StorageBackendContent
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>命令结果示例如下，StorageBackendContent在线状态为true，则更新成功。&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" style="color:#4c4f69;background-color:#eff1f5;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-fallback" data-lang="fallback">&lt;span style="display:flex;">&lt;span>NAME CLAIM SN VENDORNAME PROVIDERVERSION ONLINE AGE
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>content-xxxxxxx huawei-csi/backend-demo xxxxxxxxxxxxxx Huawei 4.13.0 true 53d
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;li>
&lt;p>删除旧的Secret。&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" style="color:#4c4f69;background-color:#eff1f5;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-fallback" data-lang="fallback">&lt;span style="display:flex;">&lt;span>kubectl delete secret backend-demo -n huawei-csi
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;/ol></description></item><item><title>存储后端证书管理</title><link>https://huawei.github.io/css-docs/docs/common-o-m-operations/managing-storage-backends-using-kubectl/managing-storage-backend-certificates/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://huawei.github.io/css-docs/docs/common-o-m-operations/managing-storage-backends-using-kubectl/managing-storage-backend-certificates/</guid><description>&lt;p>CSI支持通过添加存储证书的方式，使用TLS/SSL协议加密数据传输通道，提高与存储通信的安全性。&lt;/p>
&lt;h2 id="section1156241310541">添加存储证书&lt;/h2>
&lt;ol>
&lt;li>
&lt;p>完成证书制作。以OceanStor Dorado为例，证书制作过程请参考：
&lt;a href="https://support.huawei.com/hedex/hdx.do?docid=EDOC1100214749&amp;amp;id=ZH-CN_TOPIC_0000001595814228" target="_blank">点此前往&lt;/a>
。&lt;/p>
&lt;/li>
&lt;li>
&lt;p>执行以下命令，从证书文件创建Secret。&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" style="color:#4c4f69;background-color:#eff1f5;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-fallback" data-lang="fallback">&lt;span style="display:flex;">&lt;span>kubectl create secret generic cert-1 --from-file=tls.crt=/path/to/cert.crt -n huawei-csi
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;li>
&lt;p>执行以下命令更新StorageBackendClaim，启用证书并指定证书Secret。certSecret字段的格式为&amp;lt;namespace&amp;gt;/&amp;lt;secret-name&amp;gt;。&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" style="color:#4c4f69;background-color:#eff1f5;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-fallback" data-lang="fallback">&lt;span style="display:flex;">&lt;span>kubectl patch sbc backend-demo -n huawei-csi --type merge -p &amp;#39;{&amp;#34;spec&amp;#34;:{&amp;#34;useCert&amp;#34;:true,&amp;#34;certSecret&amp;#34;:&amp;#34;huawei-csi/cert-1&amp;#34;}}&amp;#39;
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;li>
&lt;p>执行以下命令检查存储后端更新结果。&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" style="color:#4c4f69;background-color:#eff1f5;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-fallback" data-lang="fallback">&lt;span style="display:flex;">&lt;span>kubectl get StorageBackendContent
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>命令结果示例如下，StorageBackendContent在线状态为true，则更新成功。&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" style="color:#4c4f69;background-color:#eff1f5;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-fallback" data-lang="fallback">&lt;span style="display:flex;">&lt;span>NAME CLAIM SN VENDORNAME PROVIDERVERSION ONLINE AGE
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>content-xxxxxxx huawei-csi/backend-demo xxxxxxxxxxxxxx Huawei 4.13.0 true 53d
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;/ol>
&lt;h2 id="section12785430175717">移除存储证书&lt;/h2>
&lt;ol>
&lt;li>
&lt;p>执行以下命令将StorageBackendClaim的证书配置清除。&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" style="color:#4c4f69;background-color:#eff1f5;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-fallback" data-lang="fallback">&lt;span style="display:flex;">&lt;span>kubectl patch sbc backend-demo -n huawei-csi --type merge -p &amp;#39;{&amp;#34;spec&amp;#34;:{&amp;#34;useCert&amp;#34;:false,&amp;#34;certSecret&amp;#34;:&amp;#34;&amp;#34;}}&amp;#39;
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;li>
&lt;p>删除证书Secret。&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" style="color:#4c4f69;background-color:#eff1f5;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-fallback" data-lang="fallback">&lt;span style="display:flex;">&lt;span>kubectl delete secret cert-1 -n huawei-csi
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;/ol></description></item><item><title>删除存储后端</title><link>https://huawei.github.io/css-docs/docs/common-o-m-operations/managing-storage-backends-using-kubectl/deleting-a-storage-backend-101/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://huawei.github.io/css-docs/docs/common-o-m-operations/managing-storage-backends-using-kubectl/deleting-a-storage-backend-101/</guid><description>&lt;blockquote>
&lt;p>&lt;img src="https://huawei.github.io/css-docs/css-docs/public_sys-resources/zh-cn/icon-notice.gif">&lt;br>
正在执行卷管理操作期间，请勿删除存储后端。&lt;/p>
&lt;/blockquote>
&lt;ol>
&lt;li>
&lt;p>执行以下命令删除StorageBackendClaim。&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" style="color:#4c4f69;background-color:#eff1f5;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-fallback" data-lang="fallback">&lt;span style="display:flex;">&lt;span>kubectl delete sbc backend-demo -n huawei-csi
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>删除StorageBackendClaim后，控制器会自动删除关联的StorageBackendContent。&lt;/p>
&lt;/li>
&lt;li>
&lt;p>执行以下命令，确认StorageBackendContent已被删除。&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" style="color:#4c4f69;background-color:#eff1f5;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-fallback" data-lang="fallback">&lt;span style="display:flex;">&lt;span>kubectl get sbct
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>如果关联的StorageBackendContent不再列出，则删除成功。&lt;/p>
&lt;/li>
&lt;li>
&lt;p>执行以下命令，手动删除关联的ConfigMap和Secret。&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" style="color:#4c4f69;background-color:#eff1f5;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-fallback" data-lang="fallback">&lt;span style="display:flex;">&lt;span>kubectl delete configmap backend-demo -n huawei-csi
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>kubectl delete secret backend-demo -n huawei-csi
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;/ol></description></item></channel></rss>