Préparation des mises à jour de maintenance de l'hôte d' IBM Cloud, améliorations de sécurité
Découvrez comment préparer vos travailleurs d' IBM Cloud s aux mises à jour de maintenance des hôtes, minimiser les perturbations et garantir une application sans heurts des améliorations de sécurité.
IBM Les ingénieurs effectuent la maintenance des hôtes afin d’améliorer la stabilité, d’apporter des améliorations en matière de sécurité et de prendre en charge les nouvelles fonctionnalités à venir. IBM Cloud Les fournisseurs d’infrastructure effectuent la maintenance des hôtes qui hébergent les Virtual Servers utilisés comme workers dans votre cluster, ce qui peut entraîner une brève mise hors ligne de certains de vos workers. Toutefois, vous pouvez effectuer des actions avant la période de maintenance afin de réduire les interruptions de vos noeuds worker. Une notification contenant les détails de la maintenance et une liste des travailleurs affectés est envoyée aux clients avant la fenêtre de maintenance. Procédez comme suit pour préparer vos employés à une période de maintenance à venir.
Identification de vos employés affectés
Si vos employés sont planifiés pour subir une maintenance, vous recevez une notification avant le début de la fenêtre de maintenance. Une liste des travailleurs affectés est incluse dans la notification.
La liste des composants concernés peut ressembler à l'exemple suivant. Les étapes décrites ici s'appliquent aux agents répertoriés dans la section IBM Kubernetes Service ou Red Hat OpenShift sur IBM Cloud Workers.
**Virtual Server Instances scheduled for maintenance**
Virtual Server Instances in your account:
ID Name
1111_1a111aaa-1a1a-1aa1-1111-a11a111a1111 my_vpc_cluster_1
Virtual Server Instances in service accounts:
Application Load Balancer
alb-11aa111a-1111111
IBM Kubernetes Service or Red Hat OpenShift on IBM Cloud workers
kube-aaaa1aaa111aa11aa11a-aaaaaaaaaaa-aaaaaaa-00001a11
kube-aaaa2aaa222aa22aa22a-aaaaaaaaaaa-aaaaaaa-00002a22
kube-aaaa3aaa333aa33aa33a-aaaaaaaaaaa-aaaaaaa-00003a33
Mesures à prendre avant la période de maintenance
Procédez comme suit pour préparer vos agents pour la période de maintenance. Les noeuds worker ne peuvent pas être planifiés sur des hôtes planifiés pour la maintenance. Vous pouvez éviter les interruptions de votre charge de travail en redémarrant ou en remplaçant vos agents de sorte qu'ils soient déplacés vers des hôtes différents qui ne sont pas en cours de maintenance.
Noeuds worker dans les clusters classiques
Suivez les étapes de réamorçage de l'agent avant le début de la période de maintenance.
-
Bouclez le noeud worker.
kubectl cordon <worker_id> -
Vider l'agent.
Exemple de commande de vidange
kubectl drain <worker_id>Exemple de commande de vidange pour Cloud Pak for Data
kubectl drain <worker_id> --force --delete-emptydir-data --ignore-daemonsets -
Réamorcez l'agent. Veillez à inclure l'option
--hard.ibmcloud ks worker reboot --cluster <cluster_name_or_id> --worker <worker_id> --hard -
Marquez l'agent comme étant disponible pour être planifié.
kubectl uncordon <worker_id>
Noeuds worker dans les clusters de VPC
Pour les noeuds worker dans les clusters de VPC, les étapes à suivre dépendent de la version du noeud worker. Pour vérifier la version d'un noeud worker, exécutez ibmcloud ks worker get --worker <worker_id> --cluster <cluster_name_or_id>.
Pour les noeuds worker avec les versions cx2., bx2. ou mx2.:
-
Bouclez le noeud worker.
kubectl cordon <worker_id> -
Vider l'agent. Dans certains cas, tels que Cloud Pak for Data, il peut être nécessaire de spécifier des options de vidange supplémentaires.
Exemple de commande de vidange
kubectl drain <worker_id>Exemple de commande de vidange pour Cloud Pak for Data
kubectl drain <worker_id> --force --delete-emptydir-data --ignore-daemonsets -
Remplacez l'agent.
ibmcloud ks worker replace --cluster <cluster_name_or_id> --worker <worker_id> -
Marquez l'agent comme étant disponible pour être planifié.
kubectl uncordon <worker_id>
Pour les noeuds worker avec les versions cx2d., bx2d. ou mx2d.:
-
Bouclez le noeud worker.
kubectl cordon <worker_id> -
Vider l'agent. Dans certains cas, tels que Cloud Pak for Data, il peut être nécessaire de spécifier des options de vidange supplémentaires.
Exemple de commande de vidange
kubectl drain <worker_id>Exemple de commande de vidange pour Cloud Pak for Data
kubectl drain <worker_id> --force --delete-emptydir-data --ignore-daemonsets -
Remplacez l'agent. Un nouveau noeud worker est mis à disposition sur un hôte qui n'est pas en cours de maintenance.
ibmcloud ks worker replace --cluster <cluster_name_or_id> --worker <worker_id>