Preparación de actualizaciones de mantenimiento del servidor de IBM Cloud: mejoras de seguridad
Descubre cómo preparar a los trabajadores de tu entorno IBM Cloud para las actualizaciones de mantenimiento del host, minimizar las interrupciones y garantizar que las mejoras de seguridad se apliquen sin problemas.
IBM Los ingenieros realizan tareas de mantenimiento de los hosts para mejorar la estabilidad, incorporar mejoras de seguridad y dar soporte a las próximas funciones nuevas. IBM Cloud Los proveedores de infraestructura realizan tareas de mantenimiento en los hosts que alojan los Virtual Servers que se utilizan como trabajadores en su clúster, lo que podría provocar que algunos de sus trabajadores quedaran desconectados brevemente. Sin embargo, hay acciones que puede realizar antes del periodo de mantenimiento que pueden minimizar las interrupciones en los nodos trabajadores. Se envía una notificación con detalles de mantenimiento y una lista de trabajadores afectados a los clientes antes de la ventana de mantenimiento. Siga estos pasos para preparar a los trabajadores para un próximo periodo de mantenimiento.
Identificación de los trabajadores afectados
Si los trabajadores están planificados para someterse a mantenimiento, recibirá una notificación antes de que comience la ventana de mantenimiento. En la notificación se incluye una lista de los trabajadores afectados.
La lista de componentes afectados podría ser similar a la del siguiente ejemplo. Los pasos documentados aquí se aplican a los trabajadores listados en la sección IBM Kubernetes Service o Red Hat OpenShift en IBM Cloud Workers.
**Virtual Server Instances scheduled for maintenance**
Virtual Server Instances in your account:
ID Name
1111_1a111aaa-1a1a-1aa1-1111-a11a111a1111 my_vpc_cluster_1
Virtual Server Instances in service accounts:
Application Load Balancer
alb-11aa111a-1111111
IBM Kubernetes Service or Red Hat OpenShift on IBM Cloud workers
kube-aaaa1aaa111aa11aa11a-aaaaaaaaaaa-aaaaaaa-00001a11
kube-aaaa2aaa222aa22aa22a-aaaaaaaaaaa-aaaaaaa-00002a22
kube-aaaa3aaa333aa33aa33a-aaaaaaaaaaa-aaaaaaa-00003a33
Acciones a realizar antes del periodo de mantenimiento
Siga estos pasos para preparar a los trabajadores para el periodo de mantenimiento. Los trabajadores no se pueden planificar en hosts que están planificados para el mantenimiento. Puede evitar interrupciones en la carga de trabajo rearrancando o sustituyendo a los trabajadores para que se muevan a distintos hosts que no están sometidos a mantenimiento.
Trabajadores en clústeres clásicos
Siga los pasos para reiniciar el trabajador antes de que empiece el periodo de mantenimiento.
-
Cordon al trabajador.
oc adm cordon <worker_id> -
Drene el trabajador.
Ejemplo de comando vaciado
oc adm drain <worker_id>Ejemplo de comando de drenaje para Cloud Pak for Data
oc adm drain <worker_id> --force --delete-emptydir-data --ignore-daemonsets -
Rearranque el trabajador. Asegúrese de incluir la opción
--hard.ibmcloud oc worker reboot --cluster <cluster_name_or_id> --worker <worker_id> --hard -
Marque el trabajador como disponible para su planificación.
oc adm uncordon <worker_id>
Trabajadores en clústeres de VPC
Para los trabajadores en clústeres de VPC, los pasos a seguir dependen del tipo del nodo trabajador. Para comprobar el tipo de un nodo trabajador, ejecute ibmcloud oc worker get --worker <worker_id> --cluster <cluster_name_or_id>.
Para los trabajadores de instancias de servidor virtual (VSI) de VPC (trabajadores sin almacenamiento local):
-
Cordon al trabajador.
oc adm cordon <worker_id> -
Drene el trabajador. En algunos casos, como Cloud Pak for Data, es posible que tenga que especificar opciones de drenaje adicionales.
Ejemplo de comando vaciado
oc adm drain <worker_id>Ejemplo de comando de drenaje para Cloud Pak for Data
oc adm drain <worker_id> --force --delete-emptydir-data --ignore-daemonsets -
Sustituya el trabajador.
ibmcloud oc worker replace --cluster <cluster_name_or_id> --worker <worker_id> -
Marque el trabajador como disponible para su planificación.
oc adm uncordon <worker_id>
Para los profesionales de VPC bare metal:
Los nodos de trabajo bare metal de VPC admiten el comando worker reload, que recarga el nodo in situ sin necesidad de aprovisionar un nuevo nodo de trabajo. El nodo conserva su dirección IP y otros identificadores. Si hay una
actualización de firmware pendiente, se aplica automáticamente como parte de la recarga y puede alargar el tiempo total de recarga en 30 minutos o más. Si tu bare metal worker dispone de almacenamiento local, haz una copia de seguridad de
todos los datos que no estén almacenados en un almacenamiento persistente antes de empezar, ya que los datos de los discos locales se pierden durante una recarga.
Parte 1: Preparar el worker para el mantenimiento
-
Si tu trabajador dispone de almacenamiento local, haz una copia de seguridad de los datos que desees conservar antes de continuar. Los datos almacenados en los discos locales se pierden durante una recarga.
-
Aislar el nodo de trabajo para evitar que se programen nuevas cargas de trabajo en él.
oc adm cordon <worker_id> -
Vaciar el worker para desalojar las cargas de trabajo existentes. En algunos casos, como Cloud Pak for Data, es posible que tenga que especificar opciones de drenaje adicionales.
Ejemplo de comando vaciado
oc adm drain <worker_id>Ejemplo de comando de drenaje para Cloud Pak for Data
oc adm drain <worker_id> --force --delete-emptydir-data --ignore-daemonsets
Parte 2: Aplicar el mantenimiento
-
Reinicia el trabajador. El nodo se recarga in situ en un host que no se encuentra en mantenimiento y conserva su dirección IP.
ibmcloud oc worker reload --cluster <cluster_name_or_id> --worker <worker_id>Como alternativa, puedes sustituir el worker en lugar de recargarlo. Al sustituir el trabajador, se elimina el nodo existente y se aprovisiona uno nuevo con una nueva dirección IP.
ibmcloud oc worker replace --cluster <cluster_name_or_id> --worker <worker_id>