Preparação de um servid IBM Cloud: atualizações de manutenção e melhorias de segurança

Saiba como preparar seus funcionários do IBM Cloud para as atualizações de manutenção do servidor, minimizar as interrupções e garantir que as melhorias de segurança sejam aplicadas sem problemas.

IBM Os engenheiros realizam a manutenção dos hosts para melhorar a estabilidade, implementar melhorias de segurança e dar suporte aos novos recursos que serão lançados. IBM Cloud Os provedores de infraestrutura realizam a manutenção dos hosts que abrigam os Virtual Servers utilizados como workers no seu cluster, o que pode fazer com que alguns dos seus workers fiquem temporariamente offline. No entanto, há ações que você pode tomar antes do período de manutenção que pode minimizar interrupções em seus nós do trabalhador. Uma notificação com detalhes de manutenção e uma lista de trabalhadores afetados é enviada aos clientes antes da janela de manutenção. Siga estes passos para preparar seus trabalhadores para um próximo período de manutenção.

Identificando seus trabalhadores afetados

Se seus trabalhadores estiverem planejados para passar por manutenção, você receberá uma notificação antes do início da janela de manutenção. Uma lista dos trabalhadores que são afetados está incluída na notificação.

A lista de componentes afetados pode ser semelhante ao exemplo a seguir. As etapas documentadas aqui aplicam-se aos trabalhadores listados no IBM Kubernetes Service ou Red Hat OpenShift na seção IBM Cloud Workers.

**Virtual Server Instances scheduled for maintenance**
    Virtual Server Instances in your account:
           ID                                           Name
           1111_1a111aaa-1a1a-1aa1-1111-a11a111a1111    my_vpc_cluster_1
    Virtual Server Instances in service accounts:
        Application Load Balancer
            alb-11aa111a-1111111
    
        IBM Kubernetes Service or Red Hat OpenShift on IBM Cloud workers
            kube-aaaa1aaa111aa11aa11a-aaaaaaaaaaa-aaaaaaa-00001a11
            kube-aaaa2aaa222aa22aa22a-aaaaaaaaaaa-aaaaaaa-00002a22
            kube-aaaa3aaa333aa33aa33a-aaaaaaaaaaa-aaaaaaa-00003a33

Ações a tomar antes do período de manutenção

Siga estes passos para preparar seus trabalhadores para o período de manutenção. Os trabalhadores não podem ser programados em hosts que estão programados para manutenção. Você pode evitar interrupções em sua carga de trabalho, reiniciando ou substituindo seus trabalhadores para que eles se movem para diferentes hospedeiros que não estão passando por manutenção.

Trabalhadores em clusters Classic

Siga os passos para reinicializar o trabalhador antes do início do período de manutenção.

  1. Cordon o trabalhador.

    kubectl cordon <worker_id>
    
  2. Drenar o trabalhador.

    Exemplo de comando de drenagem

    kubectl drain <worker_id>
    

    Exemplo de comando de drenagem para Cloud Pak for Data

    kubectl drain <worker_id> --force --delete-emptydir-data --ignore-daemonsets
    
  3. Reboot o trabalhador. Certifique-se de incluir a opção --hard.

    ibmcloud ks worker reboot --cluster <cluster_name_or_id> --worker <worker_id> --hard
    
  4. Marque o trabalhador como disponível para ser planejado

    kubectl uncordon <worker_id>
    

Trabalhadores em clusters VPC

Para os trabalhadores em clusters de VPC, as etapas a serem tomadas dependem do sabor do nó do trabalhador. Para verificar o sabor de um nó do trabalhador, execute ibmcloud ks worker get --worker <worker_id> --cluster <cluster_name_or_id>.

Para trabalhadores com os sabores cx2., bx2. ou mx2.:

  1. Cordon o trabalhador.

    kubectl cordon <worker_id>
    
  2. Drenar o trabalhador. Em alguns cenários, como Cloud Pak for Data, talvez seja necessário especificar opções adicionais de drenagem.

    Exemplo de comando de drenagem

    kubectl drain <worker_id>
    

    Exemplo de comando de drenagem para Cloud Pak for Data

    kubectl drain <worker_id> --force --delete-emptydir-data --ignore-daemonsets
    
  3. Substituir o trabalhador.

    ibmcloud ks worker replace --cluster <cluster_name_or_id> --worker <worker_id>
    
  4. Marque o trabalhador como disponível para ser planejado

    kubectl uncordon <worker_id>
    

Para trabalhadores com os sabores cx2d., bx2d. ou mx2d.:

  1. Cordon o trabalhador.

    kubectl cordon <worker_id>
    
  2. Drenar o trabalhador. Em alguns cenários, como Cloud Pak for Data, talvez seja necessário especificar opções adicionais de drenagem.

    Exemplo de comando de drenagem

    kubectl drain <worker_id>
    

    Exemplo de comando de drenagem para Cloud Pak for Data

    kubectl drain <worker_id> --force --delete-emptydir-data --ignore-daemonsets
    
  3. Substituir o trabalhador. Um novo nó do trabalhador é provisionado em um host que não está passando por manutenção.

    ibmcloud ks worker replace --cluster <cluster_name_or_id> --worker <worker_id>