Preparación de actualizaciones de mantenimiento del servidor de IBM Cloud: mejoras de seguridad
Descubre cómo preparar a los trabajadores de tu entorno IBM Cloud para las actualizaciones de mantenimiento del host, minimizar las interrupciones y garantizar que las mejoras de seguridad se apliquen sin problemas.
IBM Los ingenieros realizan tareas de mantenimiento de los hosts para mejorar la estabilidad, incorporar mejoras de seguridad y dar soporte a las próximas funciones nuevas. IBM Cloud Los proveedores de infraestructura realizan tareas de mantenimiento en los hosts que alojan los Virtual Servers que se utilizan como trabajadores en su clúster, lo que podría provocar que algunos de sus trabajadores quedaran desconectados brevemente. Sin embargo, hay acciones que puede realizar antes del periodo de mantenimiento que pueden minimizar las interrupciones en los nodos trabajadores. Se envía una notificación con detalles de mantenimiento y una lista de trabajadores afectados a los clientes antes de la ventana de mantenimiento. Siga estos pasos para preparar a los trabajadores para un próximo periodo de mantenimiento.
Identificación de los trabajadores afectados
Si los trabajadores están planificados para someterse a mantenimiento, recibirá una notificación antes de que comience la ventana de mantenimiento. En la notificación se incluye una lista de los trabajadores afectados.
La lista de componentes afectados podría ser similar a la del siguiente ejemplo. Los pasos documentados aquí se aplican a los trabajadores listados en la sección IBM Kubernetes Service o Red Hat OpenShift en IBM Cloud Workers.
**Virtual Server Instances scheduled for maintenance**
Virtual Server Instances in your account:
ID Name
1111_1a111aaa-1a1a-1aa1-1111-a11a111a1111 my_vpc_cluster_1
Virtual Server Instances in service accounts:
Application Load Balancer
alb-11aa111a-1111111
IBM Kubernetes Service or Red Hat OpenShift on IBM Cloud workers
kube-aaaa1aaa111aa11aa11a-aaaaaaaaaaa-aaaaaaa-00001a11
kube-aaaa2aaa222aa22aa22a-aaaaaaaaaaa-aaaaaaa-00002a22
kube-aaaa3aaa333aa33aa33a-aaaaaaaaaaa-aaaaaaa-00003a33
Acciones a realizar antes del periodo de mantenimiento
Siga estos pasos para preparar a los trabajadores para el periodo de mantenimiento. Los trabajadores no se pueden planificar en hosts que están planificados para el mantenimiento. Puede evitar interrupciones en la carga de trabajo rearrancando o sustituyendo a los trabajadores para que se muevan a distintos hosts que no están sometidos a mantenimiento.
Trabajadores en clústeres clásicos
Siga los pasos para reiniciar el trabajador antes de que empiece el periodo de mantenimiento.
-
Cordon al trabajador.
kubectl cordon <worker_id> -
Drene el trabajador.
Ejemplo de comando vaciado
kubectl drain <worker_id>Ejemplo de comando de drenaje para Cloud Pak for Data
kubectl drain <worker_id> --force --delete-emptydir-data --ignore-daemonsets -
Rearranque el trabajador. Asegúrese de incluir la opción
--hard.ibmcloud ks worker reboot --cluster <cluster_name_or_id> --worker <worker_id> --hard -
Marque el trabajador como disponible para su planificación.
kubectl uncordon <worker_id>
Trabajadores en clústeres de VPC
Para los trabajadores en clústeres de VPC, los pasos a seguir dependen del tipo del nodo trabajador. Para comprobar el tipo de un nodo trabajador, ejecute ibmcloud ks worker get --worker <worker_id> --cluster <cluster_name_or_id>.
Para trabajadores con los tipos cx2., bx2. o mx2.:
-
Cordon al trabajador.
kubectl cordon <worker_id> -
Drene el trabajador. En algunos casos, como Cloud Pak for Data, es posible que tenga que especificar opciones de drenaje adicionales.
Ejemplo de comando vaciado
kubectl drain <worker_id>Ejemplo de comando de drenaje para Cloud Pak for Data
kubectl drain <worker_id> --force --delete-emptydir-data --ignore-daemonsets -
Sustituya el trabajador.
ibmcloud ks worker replace --cluster <cluster_name_or_id> --worker <worker_id> -
Marque el trabajador como disponible para su planificación.
kubectl uncordon <worker_id>
Para trabajadores con los tipos cx2d., bx2d. o mx2d.:
-
Cordon al trabajador.
kubectl cordon <worker_id> -
Drene el trabajador. En algunos casos, como Cloud Pak for Data, es posible que tenga que especificar opciones de drenaje adicionales.
Ejemplo de comando vaciado
kubectl drain <worker_id>Ejemplo de comando de drenaje para Cloud Pak for Data
kubectl drain <worker_id> --force --delete-emptydir-data --ignore-daemonsets -
Sustituya el trabajador. Se suministra un nuevo nodo trabajador en un host que no está sometido a mantenimiento.
ibmcloud ks worker replace --cluster <cluster_name_or_id> --worker <worker_id>