Preparazione di IBM Cloud: aggiornamenti di manutenzione e miglioramenti alla sicurezza

Scopri come preparare i tuoi collaboratori di IBM Cloud agli aggiornamenti di manutenzione degli host, ridurre al minimo le interruzioni e garantire che i miglioramenti alla sicurezza vengano applicati senza intoppi.

IBM Gli ingegneri eseguono operazioni di manutenzione sugli host per migliorarne la stabilità, apportare miglioramenti alla sicurezza e garantire il supporto per le nuove funzionalità in arrivo. IBM Cloud I fornitori di infrastrutture eseguono operazioni di manutenzione sugli host che ospitano i server Virtual Servers utilizzati come worker nel cluster, il che potrebbe causare una breve interruzione del servizio di alcuni worker. Tuttavia, ci sono delle azioni che puoi intraprendere prima del periodo di manutenzione che possono ridurre al minimo le interruzioni ai tuoi nodi di lavoro. Una notifica con i dettagli di manutenzione e un elenco di operatori interessati viene inviata ai clienti prima della finestra di manutenzione. Attieniti a questi passi per preparare i tuoi dipendenti per un periodo di manutenzione imminente.

Identificazione dei lavoratori interessati

Se i tuoi lavoratori sono pianificati per essere sottoposti a manutenzione, ricevi una notifica prima dell'inizio della finestra di manutenzione. Un elenco degli operatori interessati viene incluso nella notifica.

L'elenco dei componenti interessati potrebbe essere simile al seguente esempio. I passi qui documentati si applicano ai nodi di lavoro elencati nella sezione IBM Kubernetes Service o Red Hat OpenShift on IBM Cloud Workers.

**Virtual Server Instances scheduled for maintenance**
    Virtual Server Instances in your account:
           ID                                           Name
           1111_1a111aaa-1a1a-1aa1-1111-a11a111a1111    my_vpc_cluster_1
    Virtual Server Instances in service accounts:
        Application Load Balancer
            alb-11aa111a-1111111
    
        IBM Kubernetes Service or Red Hat OpenShift on IBM Cloud workers
            kube-aaaa1aaa111aa11aa11a-aaaaaaaaaaa-aaaaaaa-00001a11
            kube-aaaa2aaa222aa22aa22a-aaaaaaaaaaa-aaaaaaa-00002a22
            kube-aaaa3aaa333aa33aa33a-aaaaaaaaaaa-aaaaaaa-00003a33

Azioni da intraprendere prima del periodo di mantenimento

Attieniti a questi passi per preparare i tuoi dipendenti per il periodo di manutenzione. I nodi di lavoro non possono essere pianificati sugli host pianificati per la manutenzione. Puoi evitare interruzioni del tuo carico di lavoro riavviando o sostituendo i tuoi nodi di lavoro in modo che si spostino su host diversi che non sono in manutenzione.

Operatori nei cluster classici

Segui la procedura per riavviare il nodo di lavoro prima che inizi il periodo di manutenzione.

  1. Cordon l'operaio.

    kubectl cordon <worker_id>
    
  2. Svuotare l'operatore.

    Esempio di comando di scarico

    kubectl drain <worker_id>
    

    Esempio di comando di scarico per Cloud Pak for Data

    kubectl drain <worker_id> --force --delete-emptydir-data --ignore-daemonsets
    
  3. Riavviare il nodo di lavoro. Assicuratevi di includere l'opzione --hard.

    ibmcloud ks worker reboot --cluster <cluster_name_or_id> --worker <worker_id> --hard
    
  4. Contrassegna l'operatore come disponibile per la pianificazione.

    kubectl uncordon <worker_id>
    

Nodi di lavoro nei cluster VPC

Per i nodi di lavoro nei cluster VPC, i passi da eseguire dipendono dal profilo del nodo di lavoro. Per controllare il profilo di un nodo di lavoro, esegui ibmcloud ks worker get --worker <worker_id> --cluster <cluster_name_or_id>.

Per i nodi di lavoro con le caratteristiche cx2., bx2. o mx2.:

  1. Cordon l'operaio.

    kubectl cordon <worker_id>
    
  2. Svuotare l'operatore. In alcuni scenari, come Cloud Pak for Data, potrebbe essere necessario specificare ulteriori opzioni di scarico.

    Esempio di comando di scarico

    kubectl drain <worker_id>
    

    Esempio di comando di scarico per Cloud Pak for Data

    kubectl drain <worker_id> --force --delete-emptydir-data --ignore-daemonsets
    
  3. Sostituisci l'operatore.

    ibmcloud ks worker replace --cluster <cluster_name_or_id> --worker <worker_id>
    
  4. Contrassegna l'operatore come disponibile per la pianificazione.

    kubectl uncordon <worker_id>
    

Per i nodi di lavoro con le caratteristiche cx2d., bx2d. o mx2d.:

  1. Cordon l'operaio.

    kubectl cordon <worker_id>
    
  2. Svuotare l'operatore. In alcuni scenari, come Cloud Pak for Data, potrebbe essere necessario specificare ulteriori opzioni di scarico.

    Esempio di comando di scarico

    kubectl drain <worker_id>
    

    Esempio di comando di scarico per Cloud Pak for Data

    kubectl drain <worker_id> --force --delete-emptydir-data --ignore-daemonsets
    
  3. Sostituisci l'operatore. Viene eseguito il provisioning di un nuovo nodo di lavoro su un host che non è in fase di manutenzione.

    ibmcloud ks worker replace --cluster <cluster_name_or_id> --worker <worker_id>