IoTフロー・ランタイムのファイル・ストレージ・アクセスの構成

IoTフロー・ランタイムのネットワーク構成に最大5つのFile Storageマウントを追加します。

フロー・ランタイムを作成または更新するときに、オプションでファイル・ストレージ・マウントをそのネットワーク構成に追加して、Node-REDフローがOCIファイル・ストレージ内のファイルにアクセスできるようにします。
重要

ファイル・ストレージ・マウントのフロー・ランタイムがアクティブ化に失敗した場合は、ファイル・ストレージ・マウントのフロー・ランタイムがアクティブ化に失敗することがありますの既知の問題を参照してください。

ファイル・ストレージまたはオブジェクト・ストレージの選択

フローがファイルにアクセスして処理する必要がある方法に基づいて、ストレージ・サービスを選択します。

ストレージ・オプション使用条件アクセスと要件
ファイル・ストレージフローには、通常のファイルシステムパスを介して使用可能な共有ファイルが必要です。フロー・ランタイムnetworkConfigまたは次のコンソール・ステップを使用して、マウントを構成します。エクスポートは、/mnt/の下のマウントされたファイルシステム・パスで使用可能なままであり、ファイル・システム、マウント・ターゲット、エクスポートおよびNFSネットワーク・アクセスが必要です。
オブジェクト・ストレージフローは、ネームスペース、バケットおよびオブジェクト名によって取得された個別のバッチ・オブジェクトまたはアーカイブ・オブジェクトを処理します。リソース・プリンシパルを使用してオブジェクト・ストレージ・ノードを構成します。各オブジェクトはサービスAPIを介してダウンロードされ、バケット、動的グループ、IAMポリシーおよびネットワーク到達可能性が必要です。例については、オブジェクト・ストレージからのバッチ・データの取込みを参照してください。
ファイル・ストレージのエクスポートは、常に/mnt/の下にマウントされます。historyなどの相対マウント・パスのみを指定します。
ノート

システムは、//etc/usr/var/devまたは/procなどのシステム上の場所にエクスポートをマウントできないように、先頭のスラッシュ、末尾のスラッシュおよびパス・トラバース・セグメントを拒否します。
重要

構成済ファイル・ストレージ・ファイル・システム内のデータは、フロー・ランタイムを非アクティブ化および再アクティブ化するときに保持されます。フロー・ランタイムのローカル・ファイル・システムは一時的であり、そのファイル上のファイルは非アクティブ化またはアクティブ化中に失われる可能性があります。ライフサイクル・アクションを実行する前に、必要なローカル・ファイルをファイル・ストレージ、オブジェクト・ストレージ、Autonomous Databaseまたは別の永続ストレージ・サービスに移動します。

始める前に

  1. ファイル・システムの作成、マウント・ターゲットおよびエクスポート。フロー・ランタイム・サブネットが到達できるサブネットにマウント・ターゲットを配置します。

  2. エクスポートの詳細ページで、NFSクライアントのエクスポート・オプションを編集し、「ポート」「特権」に設定します。エクスポートおよびエクスポート・オプションの編集を参照してください。

可能な場合は、マウント・ターゲットにネットワーク・セキュリティ・グループ(NSG)を使用します。NSGを使用しない場合は、マウント・ターゲット・サブネットに関連付けられたセキュリティ・リストに次のステートフル・イングレス・ルールを追加します。これらのポートは、コンテナ・インスタンスのファイル・ストレージ・マウント要件と一致します。その他のネットワーク配置および補完エグレス・ルールについては、ファイル・ストレージのVCNセキュリティ・ルールの構成を参照してください。

フロー・ランタイムのファイル・ストレージ・イングレス・ルール
ソースプロトコル宛先ポート
フロー・ランタイム・サブネットCIDRTCP111
フロー・ランタイム・サブネットCIDRUDP111
フロー・ランタイム・サブネットCIDRTCP2048-2051
フロー・ランタイム・サブネットCIDRUDP2048-2051
    1. 「IoTドメイン」リスト・ページで、操作するフロー・ランタイムを含むドメインを選択し、「フロー・ランタイム」を選択します。IoTドメイン・リスト・ページの検索に関するヘルプが必要な場合は、IoTドメインのリストを参照してください。
    2. 「フロー・ランタイム名」を選択して詳細ページを開き、「編集」を選択します。
    3. 「ファイル・ストレージ・マウントの構成」をオンにします。「ファイル・システム・エクスポート・コンパートメント」および「ファイル・システム・エクスポート」を選択します。
    4. 「マウント・パス」に、相対部分のみを入力します(たとえば、my-share)。先頭または末尾のスラッシュまたはパス・トラバース・セグメントを入力しないでください。

      コンソールでは、/mnt/が固定された編集不可能な接頭辞として表示され、"mountPath": "my-share"がAPIに送信されます。エクスポートは、フロー・ランタイム(/mnt/my-share)で使用できます。

    5. 別のエクスポートを構成するには、「ファイル・ストレージ・マウントの追加」を選択し、前述のステップを繰り返します。最大5つのファイル・ストレージ・マウントを構成できます。
    6. 「変更の保存」を選択し、更新が完了するまで待ちます。
  • 最大5つのファイル・ストレージ・マウントを含めることができる完全なネットワーク構成ファイルを作成し、生成されたIoT Flow Runtimeのupdateコマンドを実行します。

    oci iot flow-runtime update --iot-flow-runtime-id <flow-runtime-OCID> --network-config file://network-config.json

    たとえば、network-config.jsonには次が含まれます。

    {
      "subnetId": "ocid1.subnet.oc1..exampleuniqueID",
      "networkSecurityGroupIds": [
        "ocid1.networksecuritygroup.oc1..exampleuniqueID"
      ],
      "fileStorageMounts": [
        {
          "mountPath": "history",
          "mountTargetId": "ocid1.mounttarget.oc1..exampleuniqueID",
          "exportId": "ocid1.export.oc1..exampleuniqueID"
        }
      ]
    }

    mountPath値は相対値です。この例では、フロー・ランタイムでエクスポートを/mnt/historyで使用できるようにします。

    --network-configを指定すると、ネットワーク構成全体が置き換えられます。VCNアタッチメントの保持中にすべてのファイル・ストレージ・マウントを削除するには、fileStorageMountsを省略する置換オブジェクトを指定します。

    すべてのオプションについては、CLIコマンド・リファレンスを参照してください。

  • UpdateIotFlowRuntime操作を実行して、fileStorageMountsを含む完全な置換networkConfigを使用してファイル・ストレージ・アクセスを構成します。

    PUT /20250531/iotFlowRuntimes/{iotFlowRuntimeId}
    {
      "networkConfig": {
        "subnetId": "ocid1.subnet.oc1..exampleuniqueID",
        "networkSecurityGroupIds": [
          "ocid1.networksecuritygroup.oc1..exampleuniqueID"
        ],
        "fileStorageMounts": [
          {
            "mountPath": "history",
            "mountTargetId": "ocid1.mounttarget.oc1..exampleuniqueID",
            "exportId": "ocid1.export.oc1..exampleuniqueID"
          }
        ]
      }
    }

    mountPath値は相対値です。この例では、フロー・ランタイムでエクスポートを/mnt/historyで使用できるようにします。

    指定する場合、fileStorageMountsには少なくとも1つの項目が含まれている必要があります。各項目には、mountPathmountTargetIdおよびexportIdが必要です。mountPath値には、先頭のスラッシュ、末尾のスラッシュまたはパス・トラバース・セグメントを含めないでください。

    更新は部分的ですが、指定されたnetworkConfigによって完全なネットワーク構成が置き換えられます。すべてのマウントを削除するには、交換オブジェクトからfileStorageMountsを省略します。既存の完全なネットワーク構成を保持するには、更新リクエストからnetworkConfigを省略します。