Préparation des mises à jour de maintenance de l'hôte d' IBM Cloud, améliorations de sécurité

Découvrez comment préparer vos travailleurs d' IBM Cloud s aux mises à jour de maintenance des hôtes, minimiser les perturbations et garantir une application sans heurts des améliorations de sécurité.

IBM Les ingénieurs effectuent la maintenance des hôtes afin d’améliorer la stabilité, d’apporter des améliorations en matière de sécurité et de prendre en charge les nouvelles fonctionnalités à venir. IBM Cloud Les fournisseurs d’infrastructure effectuent la maintenance des hôtes qui hébergent les Virtual Servers utilisés comme workers dans votre cluster, ce qui peut entraîner une brève mise hors ligne de certains de vos workers. Toutefois, vous pouvez effectuer des actions avant la période de maintenance afin de réduire les interruptions de vos noeuds worker. Une notification contenant les détails de la maintenance et une liste des travailleurs affectés est envoyée aux clients avant la fenêtre de maintenance. Procédez comme suit pour préparer vos employés à une période de maintenance à venir.

Identification de vos employés affectés

Si vos employés sont planifiés pour subir une maintenance, vous recevez une notification avant le début de la fenêtre de maintenance. Une liste des travailleurs affectés est incluse dans la notification.

La liste des composants concernés peut ressembler à l'exemple suivant. Les étapes décrites ici s'appliquent aux agents répertoriés dans la section IBM Kubernetes Service ou Red Hat OpenShift sur IBM Cloud Workers.

**Virtual Server Instances scheduled for maintenance**
    Virtual Server Instances in your account:
           ID                                           Name
           1111_1a111aaa-1a1a-1aa1-1111-a11a111a1111    my_vpc_cluster_1
    Virtual Server Instances in service accounts:
        Application Load Balancer
            alb-11aa111a-1111111
    
        IBM Kubernetes Service or Red Hat OpenShift on IBM Cloud workers
            kube-aaaa1aaa111aa11aa11a-aaaaaaaaaaa-aaaaaaa-00001a11
            kube-aaaa2aaa222aa22aa22a-aaaaaaaaaaa-aaaaaaa-00002a22
            kube-aaaa3aaa333aa33aa33a-aaaaaaaaaaa-aaaaaaa-00003a33

Mesures à prendre avant la période de maintenance

Procédez comme suit pour préparer vos agents pour la période de maintenance. Les noeuds worker ne peuvent pas être planifiés sur des hôtes planifiés pour la maintenance. Vous pouvez éviter les interruptions de votre charge de travail en redémarrant ou en remplaçant vos agents de sorte qu'ils soient déplacés vers des hôtes différents qui ne sont pas en cours de maintenance.

Noeuds worker dans les clusters classiques

Suivez les étapes de réamorçage de l'agent avant le début de la période de maintenance.

  1. Bouclez le noeud worker.

    oc adm cordon <worker_id>
    
  2. Vider l'agent.

    Exemple de commande de vidange

    oc adm drain <worker_id>
    

    Exemple de commande de vidange pour Cloud Pak for Data

    oc adm drain <worker_id> --force --delete-emptydir-data --ignore-daemonsets
    
  3. Réamorcez l'agent. Veillez à inclure l'option --hard.

    ibmcloud oc worker reboot --cluster <cluster_name_or_id> --worker <worker_id> --hard
    
  4. Marquez l'agent comme étant disponible pour être planifié.

    oc adm uncordon <worker_id>
    

Noeuds worker dans les clusters de VPC

Pour les noeuds worker dans les clusters de VPC, les étapes à suivre dépendent de la version du noeud worker. Pour vérifier la version d'un noeud worker, exécutez ibmcloud oc worker get --worker <worker_id> --cluster <cluster_name_or_id>.

Pour les workers d'instance de serveur virtuel (VSI) VPC (workers sans stockage local):

  1. Bouclez le noeud worker.

    oc adm cordon <worker_id>
    
  2. Vider l'agent. Dans certains cas, tels que Cloud Pak for Data, il peut être nécessaire de spécifier des options de vidange supplémentaires.

    Exemple de commande de vidange

    oc adm drain <worker_id>
    

    Exemple de commande de vidange pour Cloud Pak for Data

    oc adm drain <worker_id> --force --delete-emptydir-data --ignore-daemonsets
    
  3. Remplacez l'agent.

    ibmcloud oc worker replace --cluster <cluster_name_or_id> --worker <worker_id>
    
  4. Marquez l'agent comme étant disponible pour être planifié.

    oc adm uncordon <worker_id>
    

À l'attention des opérateurs VPC Bare Metal :

Les nœuds de travail bare metal VPC prennent en charge la commande worker reload, qui recharge le nœud en place sans provisionner de nouveau nœud de travail. Le nœud conserve son adresse IP et ses autres identifiants. Si une mise à jour du micrologiciel est en attente, elle est appliquée automatiquement dans le cadre du rechargement et peut allonger la durée totale du rechargement de 30 minutes ou plus. Si votre instance bare metal dispose d'un stockage local, sauvegardez toutes les données qui ne sont pas stockées sur un support de stockage persistant avant de commencer, car les données présentes sur les disques locaux sont perdues lors d'un rechargement.

Partie 1 : Préparation du nœud de travail en vue de la maintenance

  1. Si votre worker dispose d'un espace de stockage local, sauvegardez toutes les données que vous souhaitez conserver avant de continuer. Les données stockées sur les disques locaux sont perdues lors d'un rechargement.

  2. Isoler le nœud de travail pour empêcher la planification de nouvelles charges de travail sur celui-ci.

    oc adm cordon <worker_id>
    
  3. Vider le nœud pour évacuer les charges de travail existantes. Dans certains cas, tels que Cloud Pak for Data, il peut être nécessaire de spécifier des options de vidange supplémentaires.

    Exemple de commande de vidange

    oc adm drain <worker_id>
    

    Exemple de commande de vidange pour Cloud Pak for Data

    oc adm drain <worker_id> --force --delete-emptydir-data --ignore-daemonsets
    

Partie 2 : Appliquer la maintenance

  1. Rechargez le worker. Le nœud est rechargé sur place sur un hôte qui ne fait pas l'objet d'une maintenance et conserve son adresse IP.

    ibmcloud oc worker reload --cluster <cluster_name_or_id> --worker <worker_id>
    

    Vous pouvez également remplacer le worker au lieu de le recharger. Le remplacement du worker supprime le nœud existant et en provisionne un nouveau avec une nouvelle adresse IP.

    ibmcloud oc worker replace --cluster <cluster_name_or_id> --worker <worker_id>