Vorbereitung von Wartungsupdates und Sicherheitsverbesserungen für den IBM Cloud-Host
Erfahren Sie, wie Sie Ihre IBM Cloud-Mitarbeiter auf Wartungsupdates des Hosts vorbereiten, Unterbrechungen minimieren und sicherstellen können, dass Sicherheitsverbesserungen reibungslos umgesetzt werden.
IBM Techniker führen Wartungsarbeiten an den Hosts durch, um die Stabilität zu verbessern, Sicherheitserweiterungen bereitzustellen und die Unterstützung für kommende neue Funktionen zu gewährleisten. IBM Cloud Infrastrukturanbieter führen Wartungsarbeiten an den Hosts durch, auf denen die Virtual Servers gehostet werden, die als Worker in Ihrem Cluster verwendet werden. Dies kann dazu führen, dass einige Ihrer Worker kurzzeitig offline gehen. Es gibt jedoch Aktionen, die Sie vor der Wartungszeit ausführen können, um Unterbrechungen der Workerknoten zu minimieren. Vor dem Wartungsfenster wird eine Benachrichtigung mit Wartungsdetails und einer Liste der betroffenen Mitarbeiter an Kunden gesendet. Führen Sie die folgenden Schritte aus, um Ihre Mitarbeiter auf einen bevorstehenden Wartungszeitraum vorzubereiten.
Betroffene Mitarbeiter identifizieren
Wenn für Ihre Mitarbeiter eine Wartung geplant ist, erhalten Sie eine Benachrichtigung, bevor das Wartungsfenster beginnt. Eine Liste der betroffenen Mitarbeiter ist in der Benachrichtigung enthalten.
Die Liste der betroffenen Komponenten könnte ähnlich wie im folgenden Beispiel aussehen. Die hier dokumentierten Schritte gelten für die Worker, die im Abschnitt IBM Kubernetes Service oder Red Hat OpenShift in IBM Cloud Workers aufgelistet sind.
**Virtual Server Instances scheduled for maintenance**
Virtual Server Instances in your account:
ID Name
1111_1a111aaa-1a1a-1aa1-1111-a11a111a1111 my_vpc_cluster_1
Virtual Server Instances in service accounts:
Application Load Balancer
alb-11aa111a-1111111
IBM Kubernetes Service or Red Hat OpenShift on IBM Cloud workers
kube-aaaa1aaa111aa11aa11a-aaaaaaaaaaa-aaaaaaa-00001a11
kube-aaaa2aaa222aa22aa22a-aaaaaaaaaaa-aaaaaaa-00002a22
kube-aaaa3aaa333aa33aa33a-aaaaaaaaaaa-aaaaaaa-00003a33
Aktionen, die vor der Wartungszeit ausgeführt werden müssen
Führen Sie die folgenden Schritte aus, um Ihre Mitarbeiter für den Wartungszeitraum vorzubereiten. Worker können nicht auf Hosts geplant werden, die für die Wartung geplant sind. Sie können Unterbrechungen Ihrer Workload vermeiden, indem Sie Ihre Worker neu starten oder ersetzen, sodass sie auf andere Hosts verschoben werden, die nicht gewartet werden.
Worker in Classic-Clustern
Führen Sie die Schritte zum Neustart des Workers aus, bevor der Wartungszeitraum beginnt.
-
Hängen Sie den Worker an.
kubectl cordon <worker_id> -
Bereinigen Sie den Worker.
Beispiel für einen Ablassbefehl
kubectl drain <worker_id>Beispiel Ablassbefehl für Cloud Pak for Data
kubectl drain <worker_id> --force --delete-emptydir-data --ignore-daemonsets -
Starten Sie den Worker neu. Achten Sie darauf, dass Sie die Option
--hardangeben.ibmcloud ks worker reboot --cluster <cluster_name_or_id> --worker <worker_id> --hard -
Markieren Sie den Worker als für die Planung verfügbar.
kubectl uncordon <worker_id>
Worker in VPC-Clustern
Für Worker in VPC-Clustern hängen die auszuführenden Schritte vom Typ des Workerknotens ab. Führen Sie ibmcloud ks worker get --worker <worker_id> --cluster <cluster_name_or_id> aus, um den Typ eines Workerknotens
zu überprüfen.
Für Worker mit der Version cx2., bx2. oder mx2.:
-
Hängen Sie den Worker an.
kubectl cordon <worker_id> -
Bereinigen Sie den Worker. In einigen Fällen, wie z. B. Cloud Pak for Data, müssen Sie möglicherweise zusätzliche Abflussoptionen angeben.
Beispiel für einen Ablassbefehl
kubectl drain <worker_id>Beispiel Ablassbefehl für Cloud Pak for Data
kubectl drain <worker_id> --force --delete-emptydir-data --ignore-daemonsets -
Ersetzen Sie den Worker.
ibmcloud ks worker replace --cluster <cluster_name_or_id> --worker <worker_id> -
Markieren Sie den Worker als für die Planung verfügbar.
kubectl uncordon <worker_id>
Für Worker mit der Version cx2d., bx2d. oder mx2d.:
-
Hängen Sie den Worker an.
kubectl cordon <worker_id> -
Bereinigen Sie den Worker. In einigen Fällen, wie z. B. Cloud Pak for Data, müssen Sie möglicherweise zusätzliche Abflussoptionen angeben.
Beispiel für einen Ablassbefehl
kubectl drain <worker_id>Beispiel Ablassbefehl für Cloud Pak for Data
kubectl drain <worker_id> --force --delete-emptydir-data --ignore-daemonsets -
Ersetzen Sie den Worker. Ein neuer Workerknoten wird auf einem Host bereitgestellt, der nicht gewartet wird.
ibmcloud ks worker replace --cluster <cluster_name_or_id> --worker <worker_id>