IBM Cloud のホストメンテナンス更新プログラムおよびセキュリティ強化機能の準備

IBM Cloud のワーカーをホストのメンテナンス更新に備えさせ、業務への影響を最小限に抑え、セキュリティ強化が円滑に適用されるようにする方法について学びましょう。

IBM エンジニアは、安定性の向上、セキュリティ強化、および今後導入される新機能への対応を目的として、ホストのメンテナンスを実施します。 IBM Cloud インフラストラクチャプロバイダーは、クラスター内のワーカーとして使用される Virtual Servers を収容するホストのメンテナンスを実施します。これにより、一部のワーカーが一時的にオフラインになる場合があります。 ただし、ワーカー・ノードの中断を最小限に抑えるために、保守期間の前に実行できるアクションがあります。 保守期間の前に、保守の詳細と影響を受ける作業者のリストが記載された通知が顧客に送信されます。 今後の保守期間に備えて作業者を準備するには、以下の手順を実行します。

影響を受けるワーカーの識別

作業者が保守を受けるようにスケジュールされている場合は、保守期間の開始前に通知を受け取ります。 影響を受けるワーカーのリストが通知に含まれます。

影響を受けるコンポーネントの一覧は、以下の例のようなものになる可能性があります。 ここに記載されているステップは、 IBM Cloud ワーカーの IBM Kubernetes Service または Red Hat OpenShift セクションにリストされているワーカーに適用されます。

**Virtual Server Instances scheduled for maintenance**
    Virtual Server Instances in your account:
           ID                                           Name
           1111_1a111aaa-1a1a-1aa1-1111-a11a111a1111    my_vpc_cluster_1
    Virtual Server Instances in service accounts:
        Application Load Balancer
            alb-11aa111a-1111111
    
        IBM Kubernetes Service or Red Hat OpenShift on IBM Cloud workers
            kube-aaaa1aaa111aa11aa11a-aaaaaaaaaaa-aaaaaaa-00001a11
            kube-aaaa2aaa222aa22aa22a-aaaaaaaaaaa-aaaaaaa-00002a22
            kube-aaaa3aaa333aa33aa33a-aaaaaaaaaaa-aaaaaaa-00003a33

保守期間の前に実行するアクション

保守期間の作業者を準備するには、以下の手順を実行します。 保守がスケジュールされているホスト上でワーカーをスケジュールすることはできません。 保守が行われていない別のホストにワーカーが移動するようにリブートまたは置換することで、ワークロードの中断を回避できます。

クラシック・クラスターのワーカー

保守期間が始まる前に、手順に従ってワーカーをリブートします。

  1. 作業者にコードンを付けます。

    kubectl cordon <worker_id>
    
  2. ワーカーをドレーンします。

    ドレイン・コマンドの例

    kubectl drain <worker_id>
    

    ドレインコマンドの例 Cloud Pak for Data

    kubectl drain <worker_id> --force --delete-emptydir-data --ignore-daemonsets
    
  3. ワーカーをリブートします。 必ず --hard

    ibmcloud ks worker reboot --cluster <cluster_name_or_id> --worker <worker_id> --hard
    
  4. ワーカーにスケジュール可能としてマークを付けます。

    kubectl uncordon <worker_id>
    

VPC クラスター内のワーカー

VPC クラスター内のワーカーの場合、実行するステップはワーカー・ノードのフレーバーによって異なります。 ワーカー・ノードのフレーバーを確認するには、 ibmcloud ks worker get --worker <worker_id> --cluster <cluster_name_or_id> を実行します。

cx2.bx2.、または mx2. フレーバーのワーカーの場合:

  1. 作業者にコードンを付けます。

    kubectl cordon <worker_id>
    
  2. ワーカーをドレーンします。 Cloud Pak for Data のようなシナリオでは、追加のドレインオプションを指定する必要があるかもしれない。

    ドレイン・コマンドの例

    kubectl drain <worker_id>
    

    ドレインコマンドの例 Cloud Pak for Data

    kubectl drain <worker_id> --force --delete-emptydir-data --ignore-daemonsets
    
  3. ワーカーを置き換えます。

    ibmcloud ks worker replace --cluster <cluster_name_or_id> --worker <worker_id>
    
  4. ワーカーにスケジュール可能としてマークを付けます。

    kubectl uncordon <worker_id>
    

cx2d.bx2d.、または mx2d. フレーバーのワーカーの場合:

  1. 作業者にコードンを付けます。

    kubectl cordon <worker_id>
    
  2. ワーカーをドレーンします。 Cloud Pak for Data のようなシナリオでは、追加のドレインオプションを指定する必要があるかもしれない。

    ドレイン・コマンドの例

    kubectl drain <worker_id>
    

    ドレインコマンドの例 Cloud Pak for Data

    kubectl drain <worker_id> --force --delete-emptydir-data --ignore-daemonsets
    
  3. ワーカーを置き換えます。 保守が行われていないホストに新しいワーカー・ノードがプロビジョンされます。

    ibmcloud ks worker replace --cluster <cluster_name_or_id> --worker <worker_id>