Preparação de um servid IBM Cloud: atualizações de manutenção e melhorias de segurança
Saiba como preparar seus funcionários do IBM Cloud para as atualizações de manutenção do servidor, minimizar as interrupções e garantir que as melhorias de segurança sejam aplicadas sem problemas.
IBM Os engenheiros realizam a manutenção dos hosts para melhorar a estabilidade, implementar melhorias de segurança e dar suporte aos novos recursos que serão lançados. IBM Cloud Os provedores de infraestrutura realizam a manutenção dos hosts que abrigam os Virtual Servers utilizados como workers no seu cluster, o que pode fazer com que alguns dos seus workers fiquem temporariamente fora de linha. No entanto, há ações que você pode tomar antes do período de manutenção que pode minimizar interrupções em seus nós do trabalhador. Uma notificação com detalhes de manutenção e uma lista de trabalhadores afetados é enviada aos clientes antes da janela de manutenção. Siga estes passos para preparar seus trabalhadores para um próximo período de manutenção.
Identificando seus trabalhadores afetados
Se seus trabalhadores estiverem planejados para passar por manutenção, você receberá uma notificação antes do início da janela de manutenção. Uma lista dos trabalhadores que são afetados está incluída na notificação.
A lista de componentes afetados pode ser semelhante ao exemplo a seguir. As etapas documentadas aqui aplicam-se aos trabalhadores listados no IBM Kubernetes Service ou Red Hat OpenShift na seção IBM Cloud Workers.
**Virtual Server Instances scheduled for maintenance**
Virtual Server Instances in your account:
ID Name
1111_1a111aaa-1a1a-1aa1-1111-a11a111a1111 my_vpc_cluster_1
Virtual Server Instances in service accounts:
Application Load Balancer
alb-11aa111a-1111111
IBM Kubernetes Service or Red Hat OpenShift on IBM Cloud workers
kube-aaaa1aaa111aa11aa11a-aaaaaaaaaaa-aaaaaaa-00001a11
kube-aaaa2aaa222aa22aa22a-aaaaaaaaaaa-aaaaaaa-00002a22
kube-aaaa3aaa333aa33aa33a-aaaaaaaaaaa-aaaaaaa-00003a33
Ações a tomar antes do período de manutenção
Siga estes passos para preparar seus trabalhadores para o período de manutenção. Os trabalhadores não podem ser programados em hosts que estão programados para manutenção. Você pode evitar interrupções em sua carga de trabalho, reiniciando ou substituindo seus trabalhadores para que eles se movem para diferentes hospedeiros que não estão passando por manutenção.
Trabalhadores em clusters Classic
Siga os passos para reinicializar o trabalhador antes do início do período de manutenção.
-
Cordon o trabalhador.
oc adm cordon <worker_id> -
Drenar o trabalhador.
Exemplo de comando de drenagem
oc adm drain <worker_id>Exemplo de comando de drenagem para Cloud Pak for Data
oc adm drain <worker_id> --force --delete-emptydir-data --ignore-daemonsets -
Reboot o trabalhador. Certifique-se de incluir a opção
--hard.ibmcloud oc worker reboot --cluster <cluster_name_or_id> --worker <worker_id> --hard -
Marque o trabalhador como disponível para ser planejado
oc adm uncordon <worker_id>
Trabalhadores em clusters VPC
Para os trabalhadores em clusters de VPC, as etapas a serem tomadas dependem do sabor do nó do trabalhador. Para verificar o sabor de um nó do trabalhador, execute ibmcloud oc worker get --worker <worker_id> --cluster <cluster_name_or_id>.
Para os workers de instâncias de servidor virtual (VSI) do VPC (workers sem armazenamento local):
-
Cordon o trabalhador.
oc adm cordon <worker_id> -
Drenar o trabalhador. Em alguns cenários, como Cloud Pak for Data, talvez seja necessário especificar opções adicionais de drenagem.
Exemplo de comando de drenagem
oc adm drain <worker_id>Exemplo de comando de drenagem para Cloud Pak for Data
oc adm drain <worker_id> --force --delete-emptydir-data --ignore-daemonsets -
Substituir o trabalhador.
ibmcloud oc worker replace --cluster <cluster_name_or_id> --worker <worker_id> -
Marque o trabalhador como disponível para ser planejado
oc adm uncordon <worker_id>
Para os profissionais que trabalham com servidores físicos no VPC:
Os nós de trabalho bare metal do VPC oferecem suporte ao comando worker reload , que recarrega o nó no local, sem precisar provisionar um novo nó de trabalho. O nó mantém seu endereço IP e outros identificadores.
Se houver uma atualização de firmware pendente, ela será aplicada automaticamente como parte da recarga e poderá aumentar o tempo total de recarga em 30 minutos ou mais. Se o seu servidor bare metal tiver armazenamento local, faça backup
de todos os dados que não estejam armazenados em um armazenamento persistente antes de começar, pois os dados nos discos locais serão perdidos durante uma recarga.
Parte 1: Preparar o trabalhador para a manutenção
-
Se o seu worker tiver armazenamento local, faça backup de todos os dados que você deseja preservar antes de prosseguir. Os dados nos discos locais são perdidos durante uma recarga.
-
Bloqueie o trabalhador para impedir que novas cargas de trabalho sejam agendadas nele.
oc adm cordon <worker_id> -
Esvazie o worker para remover as cargas de trabalho existentes. Em alguns cenários, como Cloud Pak for Data, talvez seja necessário especificar opções adicionais de drenagem.
Exemplo de comando de drenagem
oc adm drain <worker_id>Exemplo de comando de drenagem para Cloud Pak for Data
oc adm drain <worker_id> --force --delete-emptydir-data --ignore-daemonsets
Parte 2: Aplicar a manutenção
-
Atualize o trabalhador. O nó é recarregado no próprio local, em um host que não está passando por manutenção, e mantém seu endereço IP.
ibmcloud oc worker reload --cluster <cluster_name_or_id> --worker <worker_id>Como alternativa, você pode substituir o worker em vez de recarregá-lo. A substituição do worker exclui o nó existente e provisiona um novo com um novo endereço IP.
ibmcloud oc worker replace --cluster <cluster_name_or_id> --worker <worker_id>