Block-Volume an Instanzen anhängen

Hängen Sie ein Block-Volume an eine Compute-Instanz an, um den verfügbaren Speicher der Instanz zu erweitern.

Wenn Sie iSCSI als Volume-Anhangstyp angeben, müssen Sie das Volume auch von der Instanz verbinden und mounten, damit das Volume verwendet werden kann. Weitere Informationen finden Sie unter Volume-Anhangstypen und Mit einem Block-Volume verbinden.

Sie können Volumes an mehrere Instanzen anhängen. Weitere Informationen finden Sie unter Volumes an mehrere Instanzen anhängen. Um bei mehreren Instanz-Volume-Anhängen eine Datenbeschädigung durch unkontrollierte Lese-/Schreibvorgänge zu verhindern, müssen Sie ein geclustertes Dateisystem installieren und konfigurieren, bevor Sie das Volume verwenden können. Weitere Informationen finden Sie unter Volume-Anhänge mit Lese- und Schreibzugriff für mehrere Instanzen konfigurieren.

Hinweis

Wenn Sie die Performance für ein Volume ändern, ändert sich der Lebenszyklusstatus des Volumes in Provisioning wird ausgeführt, während die Einstellungen aktualisiert werden. Während dieses Prozesses können Sie das Volume nicht an eine Instanz anschließen. Sie müssen warten, bis der Lebenszyklusstatus des Volumes wieder in Verfügbar übergeht, bevor Sie das Volume an eine Instanz anhängen.

Volumes mit äußerst hoher Performance anhängen

Wenn Sie ein für Äußerst hohe Performance konfiguriertes Volume anhängen, muss der Volume-Anhang Multipath-fähig sein, um die Performance des Volumes zu optimieren.

Der Block Volume-Service versucht, den Anhang während des Anhangsprozesses als Multipath-fähig zu konfigurieren. Nach dem Anhängen eines Volumes können Sie prüfen, ob der Volume-Anhang erfolgreich für Multipath aktiviert wurde. Siehe Prüfen, ob ein Volume-Anhang Multipath-fähig ist.

Ob ein Anhang für Multipath aktiviert wird, hängt von der Ausprägung der angehängten Instanz ab. Außerdem müssen alle anwendbaren Voraussetzungen erfüllt und korrekt konfiguriert sein. Weitere Informationen zu den Voraussetzungen und Anforderungen für Multipath-fähige Anhänge finden Sie unter Anhänge für Volumes mit äußerst hoher Performance konfigurieren.

Weitere Informationen zur Ebene Äußerst hohe Performance finden Sie unter Block-Volume-Performance und Äußerst hohe Performance.

Sicherheitszonen

Sicherheitszonen stellen sicher, dass Ihre Cloud-Ressourcen den Sicherheitsgrundsätzen von Oracle entsprechen. Wenn ein Vorgang für eine Ressource in einem Sicherheitszonen-Compartment eine Policy für diese Sicherheitszone verletzt, wird der Vorgang nicht zugelassen.

Die folgenden Sicherheitszonen-Policys wirken sich darauf aus, ob Sie Block-Volumes an Compute-Instanzen anhängen können.

  • Alle Block-Volumes, die an eine Compute-Instanz in einer Sicherheitszone angehängt werden, müssen sich in derselben Sicherheitszone befinden.

  • Block-Volumes in einer Sicherheitszone können nicht an eine Compute-Instanz angehängt werden, die sich nicht in derselben Sicherheitszone befindet.

    1. Öffnen Sie das Navigationsmenü, und klicken Sie auf Compute. Klicken Sie unter Compute auf Instanzen.
    2. Wählen Sie unter Listengeltungsbereich das Compartment aus, in dem die Instanz enthalten ist.
    3. Klicken Sie in der Liste Instanzen auf den Namen der Instanz, der Sie ein Volume zuordnen möchten.

    4. Klicken Sie in den Ressourcen auf Anhänge Block-Volumes.

    5. Klicken Sie auf Block-Volume anhängen.

    6. Geben Sie das Volume an, das Sie an die Instanz anhängen möchten.
      • Um den Volume-Namen zu verwenden, wählen Sie Volume auswählen und dann das Volume in der Liste Volume aus. Wenn sich das Volume in einem anderen Compartment als die Instanz befindet, klicken Sie auf Compartment ändern, und wählen Sie das Compartment aus, in dem sich das Volume befindet.
      • Um die Volume-OCID anzugeben, wählen Sie Volume-OCID eingeben aus, und geben Sie dann die OCID in das Feld Volume-OCID ein.
    7. Wenn die Instanz einheitliche Gerätepfade unterstützt und das anzuhängende Volume kein Boot-Volume ist, wählen Sie einen Pfad aus der Liste Gerätepfad aus. Mit dieser Funktion können Sie einen Gerätepfad für den Volume-Anhang angeben, der zwischen Neustarts von Instanzen konstant bleibt.

      Weitere Informationen zu diesem Feature und den Instanzen, die es unterstützen, finden Sie unter Mit Volumes mit konsistenten Gerätepfaden verbinden.

    8. Wählen Sie den Volume-Zuordnungstyp aus. Siehe Volume-Anhangstypen.

    9. Für iSCSI-Volume-Anhänge benötigen Sie optional CHAP-Zugangsdaten, indem Sie das Kontrollkästchen CHAP-Zugangsdaten anfordern aktivieren.

      Bei iSCSI-Anhängen an Linux-basierte Instanzen können Sie den Anhang auch optional so konfigurieren, dass das Plug-in für Block-Volume-Verwaltung die iSCSI-Befehle zur automatischen Verbindung mit dem Volume ausführt. Aktivieren Sie dazu das Kontrollkästchen Oracle Cloud Agent verwenden, um automatische Verbindungen zu über iSCSI angehängten Volumes herzustellen.

      Wichtig

      Um eine automatische Verbindung zum Volume herzustellen, muss das Plug-in für Block-Volume-Verwaltung auf der Instanz aktiviert sein. Weitere Informationen finden Sie unter Plug-in für Block-Volume-Verwaltung aktivieren. Stellen Sie beim Aktivieren des Plug-ins für Block-Volume-Verwaltung sicher, dass auf der Instanz die Oracle Cloud Agent-Software der Version 1.23.0 oder höher ausgeführt wird.
    10. Bei virtualisierten Anhängen auf VM-Instanzen können Sie optional Daten verschlüsseln, die zwischen der Instanz und den Storage Servern des Block Volume-Service übertragen werden, indem Sie das Kontrollkästchen Verschlüsselung während der Übertragung verwenden aktivieren.

      Wenn Sie das Volume für die Verwendung eines Verschlüsselungsschlüssels konfiguriert haben, den Sie über den Vault-Service verwalten, wird dieser Schlüssel für die paravirtualisierte In-Transit-Verschlüsselung verwendet. Andernfalls wird der von Oracle bereitgestellte Verschlüsselungsschlüssel verwendet. Wenn Sie das Volume an eine Bare-Metal-Instanz anhängen, die Verschlüsselung während der Übertragung unterstützt, ist die Verschlüsselung während der Übertragung standardmäßig aktiviert und kann nicht konfiguriert werden. Weitere Informationen zur Verschlüsselung während der Übertragung finden Sie unter Block-Volume-Verschlüsselung.

    11. Wählen Sie den Zugriffstyp aus. Weitere Informationen finden Sie unter Volume-Zugriffstypen.

    12. Klicken Sie auf Anhängen.

      Wenn der Volume-Status Angehängt lautet und der Anhangstyp Paravirtualisiert lautet, wird das Volume automatisch verbunden, und Sie können es verwenden. Wenn der Anhangstyp iSCSI ist, müssen Sie zuerst eine Verbindung mit dem Volume herstellen. Weitere Informationen finden Sie unter Mit einem Block-Volume verbinden.

      Wenn Volumes bei Linux-basierten Instanzen beim Start der Instanz automatisch gemountet werden sollen, müssen Sie einige spezifische Optionen in der Datei /etc/fstab festlegen. Andernfalls kann die Instanz möglicherweise nicht gestartet werden. Dies gilt sowohl für den iSCSI- als auch den paravirtualisierten Anhangstyp. Informationen zu Volumes, die konsistente Gerätepfade verwenden, finden Sie unter fstab-Optionen für Block Volumes mit konsistenten Gerätepfaden. Informationen zu allen anderen Volumes finden Sie unter Herkömmliche fstab-Optionen.

  • Verwenden Sie den Befehl oci compute volume-attachment attach sowie die erforderlichen Parameter, um ein Block-Volume an eine Instanz anzuhängen:

    oci compute volume-attachment attach --instance-id instance_ocid --volume-id volume_ocid [OPTIONS]

    Eine vollständige Liste der Kennzeichen und Variablenoptionen für CLI-Befehle finden Sie in der Befehlszeilenreferenz.

  • Führen Sie den Vorgang AttachVolume aus, um ein Block-Volume an eine Instanz anzuhängen.