Aktualisierung von Istio
Verwenden Sie istioctl nicht, um die Version von Istio zu aktualisieren, die durch das verwaltete Add-on installiert wird. Das verwaltete Add-on Istio enthält bei der Aktualisierung auch eine Aktualisierung der Version Istio. Die
unterstützten Versionen von Istio sind von IBM Cloud getestet und für die Verwendung in IBM Cloud Kubernetes Service zugelassen.
Vorbereitende Schritte
-
Sie können das Istio-Add-on nur manuell um jeweils eine Versionsstife aktualisieren. Um das Add-on Istio um zwei oder mehr Versionen zu aktualisieren, können Sie den manuellen Aktualisierungsvorgang wiederholen oder das Add-on deinstallieren und dann die neuere Version installieren.
-
Sie können Ihr verwaltetes Istio-Add-on nicht auf eine frühere Version zurücksetzen. Um zu einer früheren Version zurückzukehren, müssen Sie das Add-on deinstallieren und dann die frühere Version installieren.
-
Wenn Sie die Komponenten zu Steuerung von Istio im Namensbereich
istio-systemauf die neueste Nebenversion aktualisieren, kann es dabei zu Änderungen mit Unterbrechung kommen. Prüfen Sie die folgenden Änderungen, die bei einer Aktualisierung der Nebenversion auftreten.- Beim Ausrollen von Aktualisierungen zu den Pods der Steuerebene werden die Pods neu erstellt. Die Istio-Steuerebene ist erst nach Abschluss der Aktualisierung vollständig verfügbar.
- Die Istio-Datenebene funktioniert auch während der Aktualisierung weiter. Es kann jedoch vorkommen, dass bei einem Teil des Datenverkehrs zu Apps im Servicenetz vorübergehend kurz Unterbrechungen auftreten.
- Die externe IP-Adresse für die Lastausgleichsfunktion
istio-ingressgatewayändert sich bei oder nach der Aktualisierung nicht.
Aktualisierung auf eine Nebenversion des Add-ons „ Istio “
Vorbereitende Schritte:
Überprüfen Sie die Voraussetzungen, die für alle Versions-Updates gelten.
So aktualisieren Sie die Nebenversion des Add-ons „ Istio “:
-
Überprüfen Sie, welche Versionen für das Istio-Add-on verfügbar sind.
ibmcloud ks addon-versions -
Die Änderungen der einzelnen Versionen finden Sie unter „ Istio Änderungsprotokoll für das Add-on “.
-
Aktualisieren Sie das Istio-Add-on.
ibmcloud ks cluster addon update istio --version VERSION -c CLUSTER_NAME_OR_ID -
Stellen Sie sicher, dass die Aktualisierung vollständig ausgeführt wurde und abschlossen ist, bevor Sie fortfahren.
Der Aktualisierungsprozess kann bis zu 20 Minuten in Anspruch nehmen.
- Stellen Sie sicher, dass das Istio-Add-on den Zustand (Health State)
normalaufweist und sich im Status (Health Status) der Bereitschaft (Addon Ready) befindet. Wenn als Status der Wertupdatingangegeben wird, bedeutet dies, dass der Aktualisierungsvorgang noch nicht abgeschlossen ist.
ibmcloud ks cluster addon ls --cluster CLUSTER_NAME_OR_ID ``` 2. Stellen Sie sicher, dass für die Komponentenpods der Steuerebene im Namensbereich `istio-system` der **STATUS** mit dem Wert `Running` als aktiv angegeben wird. ```sh {: pre} kubectl get pods -n istio-system ``` ```sh {: screen} NAME READY STATUS RESTARTS AGE istio-system istio-egressgateway-6d4667f999-gjh94 1/1 Running 0 61m istio-system istio-egressgateway-6d4667f999-txh56 1/1 Running 0 61m istio-system istio-ingressgateway-7bbf8d885-b9xgp 1/1 Running 0 61m istio-system istio-ingressgateway-7bbf8d885-xhkv6 1/1 Running 0 61m istio-system istiod-5b9b5bfbb7-jvcjz 1/1 Running 0 60m istio-system istiod-5b9b5bfbb7-khcht 1/1 Running 0 60m ``` - Stellen Sie sicher, dass das Istio-Add-on den Zustand (Health State)
Aktualisierung des istioctl-Clients und der Sidecars
Aktualisieren Sie bei jeder Aktualisierung des über Istio verwalteten Add-ons Ihren Client istioctl sowie die Istio-Sidecars Ihrer App.
Die Patchversion Ihres Add-ons könnte zum Beispiel automatisch von IBM Cloud Kubernetes Service aktualisiert werden oder Sie könnten die Nebenversion des Istio-Add-ons aktualisieren. In jeden Fall müssen Sie Ihren
istioctl-Client und die bereits vorhandenen Istio-Sidecars Ihrer App so aktualisieren, dass sie mit der Istio-Version des Add-ons übereinstimmen.
-
Rufen Sie die Version Ihres
istioctl-Clients sowie der Komponenten der Steuerebene des Istio-Add-ons ab.istioctl version --short=falseBeispielausgabe
client version: version.BuildInfo{Version:"1.11.2"} pilot version: version.BuildInfo{Version:1.29.5} pilot version: version.BuildInfo{Version:1.29.5} data plane version: version.ProxyInfo{ID:"istio-egressgateway-77bf75c5c-vp97p.istio-system", IstioVersion:1.29.5} data plane version: version.ProxyInfo{ID:"istio-egressgateway-77bf75c5c-qkhgm.istio-system", IstioVersion:1.29.5} data plane version: version.ProxyInfo{ID:"istio-ingressgateway-6dcb67b64d-dffhq.istio-system", IstioVersion:1.29.5} data plane version: version.ProxyInfo{ID:"httpbin-74fb669cc6-svc8x.default", IstioVersion:1.29.5} data plane version: version.ProxyInfo{ID:"istio-ingressgateway-6dcb67b64d-cs9r9.istio-system", IstioVersion:1.29.5} ... -
Vergleichen Sie in der Ausgabe die Angabe für
client version(istioctl) mit der Versionsangabe für die Komponenten der Istio-Steuerebene, wie zum Beispielpilot version. Gehen Sie wie folgt vor, wenn die Versionen der Komponenten auf der Steuerebene und vonclient versionnicht übereinstimmen:- Laden Sie den
istioctl-Client derselben Version herunter, die auch die Komponenten der Steuerebene aufweisen.
curl -L https://istio.io/downloadIstio | ISTIO_VERSION=1.29.5 sh - ``` 2. Navigieren Sie zum Istio-Paketverzeichnis. ```sh {: pre} cd istio-1.29.5 ``` 3. Linux- und Mac OS-Benutzer: Fügen Sie den Client `istioctl` zu Ihrer Systemvariablen `PATH` hinzu. ```sh {: pre} export PATH=$PWD/bin:$PATH ``` - Laden Sie den
-
Vergleichen Sie in der Ausgabe von Schritt 1 für jeden Pod der Datenebene die Angabe für die Pilotversion (
pilot version) mit der Versionsangabe für die Datenebene (data plane version).- Wenn die Angaben für die Pilotversion (
pilot version) und die Version der Datenebene (data plane version) übereinstimmen, sind keine weiteren Aktualisierungen erforderlich. - Wenn
pilot versionunddata plane versionnicht übereinstimmen, starten Sie Ihre Bereitstellungen für die Pods der Datenebene erneut, in denen die alte Version ausgeführt wird. Der Name und der Namensbereich des Pods werden in jedem Eintrag alsdata plane version: version.ProxyInfo{ID:"<pod_name>.<namespace>", IstioVersion:"1.8.4"}aufgelistet.
kubectl rollout restart deployment <deployment> -n <namespace>Wenn Sie unter
addon-istio1.24 und später benutzerdefinierte Gateway-Bereitstellungen haben, sind Sie auch dafür verantwortlich, diese zu aktualisieren, um das neuere Image vonistio/proxyv2zu übernehmen. Die benutzerdefinierten Gateways werden in der Liste der Datenebenen-Pods angezeigt und können durch einen Rollout-Neustart aktualisiert werden. - Wenn die Angaben für die Pilotversion (
Aktualisierung von einer nicht unterstützten Version des Istio Add-ons
Aktualisieren Sie Ihre Istio Komponenten auf die neueste Patch-Version, die von IBM Cloud Kubernetes Service unterstützt wird.
addon-istio 1.26.8 wird ab dem 10. August 2026 nicht mehr unterstützt. Führen Sie vor diesem Datum ein Update auf die neueste Patch-Version von „ addon-istio “ ( 1.29 ) durch, die von IBM Cloud Kubernetes Service unterstützt
wird.
addon-istio 1.29 ist verfügbar und wird in den folgenden Versionen von „ “ unterstützt:, und. IBM Cloud Kubernetes Service 1.33 1.34 1.35 Um ein Upgrade von „ 1.26 “ auf „ 1.29 “ durchzuführen, führen Sie alle Zwischen-Upgrades
durch – von „ 1.26 “ auf „ 1.27 “, von „ 1.27 “ auf „ 1.28 “ und von „ 1.28 “ auf „ 1.29 “ –, indem Sie die Anleitung „Aktualisierung auf eine Zwischenversion des Add-ons ‚ Istio ‘“ befolgen.