Hosts auf der Steuerebene des Satellite-Standorts aktualisieren
Laden Sie die neuesten „ OpenShift Container Platform “, Betriebssystem- und Sicherheitspatches herunter, indem Sie die Hosts von Ihrem Standort trennen, den Host bei Ihrem Infrastrukturanbieter neu laden und die Hosts anschließend wieder an Ihren „ Satellite “-Standort (Control Plane) anbinden und diesem neu zuweisen.
Hinweise zur Aktualisierung von Steuerebenenhosts
Prüfen Sie vor der Aktualisierung Ihrer Hosts der Satellite-Standortsteuerebene die folgenden Hinweise.
- Wie kann ich feststellen, ob ein Versionsupdate verfügbar ist?
- Versionsaktualisierungen für Hosts werden verfügbar, sobald das Red Hat OpenShift on IBM Cloud Team neue Versionen für Workerknoten verpackt. Normalerweise werden Aktualisierungen der Workerknotenversionen alle zwei Wochen veröffentlicht.
- Prüfen Sie, ob ein Versionsupdate verfügbar ist, um Ihren erforderlichen Sicherheitsrhythmus einzuhalten, z. B. Updates auf monatlicher oder zweimonatlicher Basis. Informationen zu verfügbaren Versionsaktualisierungen finden Sie im Versionsänderungsprotokoll für Red Hat OpenShift on IBM Cloud.
- Sie können auch die Befehlszeilenschnittstelle (CLI) verwenden, um schnell zu ermitteln, welche Hosts der Steuerungsebene aktualisiert werden müssen. Wenn Sie
ibmcloud sat location ls,ibmcloud sat location get,ibmcloud sat hostsoderibmcloud sat host getaufrufen, achten Sie in der Spalte „Status“ oder „Zustand“ auf Symbole, die auf veraltete Hosts hinweisen. Weitere Informationen finden Sie unter „ Identifizieren von Hosts der Steuerungsebene, die aktualisiert werden müssen “. - Hat die Aktualisierung der Hosts Auswirkungen auf die Cluster-Master, die in der Steuerungsebene des Standorts Satellite laufen?
- Ja. Da die Cluster-Master auf der Steuerebene Ihres Satellite-Standorts ausgeführt werden, müssen Sie vor dem Aktualisieren von Hosts sicherstellen, dass auf Ihrer Steuerebene genügend zusätzliche Hosts vorhanden sind. Informationen zum Zuordnen zusätzlicher Hosts finden Sie im Abschnitt Kapazität der Steuerebene des Satellite-Standorts zuordnen.
- Müssen die Hosts in meinen Satellite-fähigen IBM Cloud-Diensten dieselbe Version ausführen wie meine Satellite-Location-Control-Plane?
- Nein, die Hosts, die der Steuerungsebene des Standorts Satellite zugewiesen sind, müssen nicht dieselbe Version ausführen wie die Hosts, die den Satellite-fähigen IBM Cloud-Diensten zugewiesen sind, die an diesem Standort ausgeführt werden. Allerdings muss auf allen Hosts der Position eine unterstützte Version laufen.
- Um die unterstützten Red Hat OpenShift Versionen zu prüfen, die Hosts ausführen können, lesen Sie die Red Hat OpenShift on IBM Cloud Dokumentation oder führen Sie
ibmcloud ks versionsin der Befehlszeile aus. - Ist die Subdomain der Control Plane meines Satellite-Standorts weiterhin erreichbar, wenn ich die Hosts aktualisiere?
- Wenn Ihre Standortunterdomäne automatisch für Sie erstellt wurde, werden die Host-IP-Adressen, die für die Unterdomäne registriert sind, automatisch für Sie verwaltet, z. B. während einer Aktualisierung.
- Wenn Sie die Host-IP-Adressen für die Standortunterdomäne mit dem Befehl
ibmcloud sat location dns registermanuell registriert haben, als Sie die Satellite Positionssteuerebene erstellt haben, stellen Sie sicher, dass Sie drei Hosts an die Steuerebene anhängen, bevor Sie beginnen, und registrieren Sie diese Host-IPs manuell für die Unterdomäne. Diese neuen Hosts können nun Anforderungen für den Standort verarbeiten. Danach können Sie die Hosts aktualisieren, die zuvor für die Unterdomäne verwendet wurden. - Wie kann ich die Version der Steuerungsebene überprüfen?
- Führen Sie die Website
ibmcloud sat location get --location <locationID> --jsonaus und überprüfen Sie das FeldmasterKubeVersion. - Welche Version wird beim Ersetzen von Steuerebenen-Knoten angewendet?
- Die Nebenversion des neuen Knotens stimmt mit der Nebenversion der Steuerungsebene überein. Bei der Patch-Version handelt es sich um die neueste Worker-Patch-Version, die die neuesten Schwachstellenbehebungen enthält.
- Muss die Version der Steuerungsebene mit der Version des Clusters übereinstimmen?
- Nein. Die in der Steuerungsebene verwendete Version von Satellite stimmt nicht immer mit der Version überein, die auf den Cluster-Hosts verwendet wird. Während die Steuerungsebene von Ihnen aktualisiert wird, wird die neueste verfügbare Version der Steuerungsebene von IBM bestimmt. Die Cluster-Hosts können eine neuere Version als die Control Plane verwenden.
- Wie kann ich Ausfallzeiten bei der Aktualisierung der Steuerungsebene vermeiden?
- Wenn Sie den Aktualisierungsprozess befolgen, stellen Sie sicher, dass alle Komponenten der Steuerebene auf einem Knoten ausgeführt werden können und es zu keinen Unterbrechungen kommt. Achten Sie darauf, dass Sie immer nur einen Worker auf einmal aktualisieren und genug Zeit lassen, damit ein Knoten vollständig funktioniert, bevor Sie den nächsten starten.
- Wie oft sollte ich die Hosts der Steuerungsebene aktualisieren?
- Es wird empfohlen, die Steuerebenen-Hosts zu aktualisieren, wenn ein neues Worker Node Fix Pack verfügbar ist, um alle aktuellen Sicherheitslücken zu schließen.
Ermittlung der Hosts der Steuerungsebene, die aktualisiert werden müssen
Die CLI und die Konsole bieten visuelle Anzeigen, mit deren Hilfe Sie Hosts der Steuerungsebene, auf denen veraltete Versionen laufen, schnell identifizieren können, sodass Sie Updates vorrangig durchführen können, bevor sie zu einem kritischen Problem werden.
Anzeigen für CLI-Upgrades
Wenn Sie bestimmte Befehle unter ibmcloud sat ausführen, werden in der Spalte „Status“ oder „State“ Symbole angezeigt, die darauf hinweisen, dass auf einem oder mehreren Hosts der Steuerungsebene
eine veraltete Version ausgeführt wird.
Die folgenden Befehle zeigen Upgrade-Indikatoren an:
ibmcloud sat location ls— Indikatoren auf Standortebeneibmcloud sat location get --location <name>— Indikatoren für Standortdetailsibmcloud sat hosts --location <name>— Indikatoren auf Host-Ebeneibmcloud sat host get --location <name> --host <name>— Anzeigen zu Host-Details
In der folgenden Tabelle wird die Bedeutung der einzelnen Symbole erläutert.
| Symbol | Bedeutung |
|---|---|
* |
Ein oder mehrere Hosts der Steuerungsebene liegen mindestens eine Patch-Version hinter der aktuellsten verfügbaren Version zurück. Aktualisieren Sie Ihre Hosts, um die neuesten Sicherheits- und Stabilitätskorrekturen zu erhalten. |
‡ |
Ein oder mehrere Hosts der Steuerungsebene weisen einen Rückstand von mindestens einer Haupt- oder Nebenversion auf. Aktualisieren Sie Ihre Hosts so bald wie möglich, um die Unterstützung aufrechtzuerhalten. |
Wenn Sie eines der beiden Symbole sehen, aktualisieren Sie die Hosts Ihrer Steuerungsebene so bald wie möglich.
Anzeigen für Konsolen-Upgrades
Die „ Satellite “-Konsole zeigt den Status des Host-Upgrades der Steuerungsebene an zwei Stellen an.
Tabelle „Standorte“: Eine neue Spalte zum Zustand der Steuerungsebene zeigt ein farbcodiertes Statussymbol an, das auf dem Feld der hostUpdateSeverity Anwendungsprogrammierschnittstelle (API)
basiert.
- Grünes Symbol – Alle Hosts der Steuerungsebene sind auf dem neuesten Stand.
- Gelbes Symbol – Ein oder mehrere Control-Plane-Hosts sind mindestens eine Patch-Version im Rückstand (entspricht „
*“). - Rotes Symbol – Ein oder mehrere Control-Plane-Hosts weisen einen Rückstand von mindestens einer Haupt- oder Nebenversion auf (entspricht „
‡“).
Tabelle der Gastgeber: Die folgenden aktualisierten Statusbezeichnungen gelten für Hosts der Steuerungsebene, die einer Überprüfung bedürfen.
| Statusbezeichnung | Bedeutung |
|---|---|
| Aktion erforderlich | Der Gastgeber bittet um Ihre Aufmerksamkeit. Dieser Status ersetzt die bisherige Kennzeichnung „ Warnung “. Lesen Sie die Host-Details und den Tooltip durch, um Hinweise zur erforderlichen Maßnahme zu erhalten. |
| Ersatz erforderlich | Der Host ist deutlich veraltet und muss ersetzt werden. Der Status wird mit einem orangefarbenen Warnsymbol angezeigt. Klicken Sie auf den Tooltip-Link in der Konsole, um die Vorgehensweise zur Host-Aktualisierung zu öffnen. |
Alle vom Normalzustand abweichenden Host-Status in der Konsole sind mit einem Tooltip versehen, der direkt zur Dokumentation zu Host-Aktualisierungen führt.
Steuerebenenhosts aktualisieren
Um eine Versionsaktualisierung anzuwenden, müssen Sie Ihren Host abkoppeln, neu laden und erneut an die Satellite Position anschließen. Anschließend können Sie den Host wieder der Steuerebene oder einer anderen Ressource zuordnen, die an der Position ausgeführt wird.
Wenn Sie die Steuerebenenhosts aktualisieren, dürfen Sie mehrere Hosts nicht gleichzeitig zuordnen oder entfernen, da dies einer Störung der Steuerebene bewirken kann. Sie müssen warten, bis eine Hostzuordnung oder -entfernung abgeschlossen ist, bevor Sie einen anderen Host zuordnen oder entfernen.
- Optional: Anschließen und Zuordnen zusätzlicher Hosts an die bzw. zur Satellite Positionssteuerebene zur Bewältigung der Rechenkapazität, während Ihre vorhandenen Hosts aktualisiert werden.
- Entfernen Sie den Host, den Sie aktualisieren möchten, von Ihrer Satellite Position aus.
- Folgen Sie der Anleitung Ihres Infrastrukturproviders vor, um das Betriebssystem für Ihren Host erneut zu laden.
- Binden Sie den Host wieder an Ihren Satellite-Standort an.
- Ordnen Sie den Host wieder Ihrer Positionssteuerebene Satellite zu.
Im Rahmen des Bootstrapping-Prozesses werden die neuesten Images und die Version von Red Hat OpenShift, die mit dem Cluster-Master übereinstimmt, für Ihren Host aktualisiert und der SSH-Zugriff auf den Host wird entfernt.
Aktualisierung des Kubernetes-API-Servers
Durch die Aktualisierung Ihrer „ Kubernetes “-API werden Ihre Control-Plane-Hosts nicht aktualisiert.
Führen Sie den Befehl cluster master update aus, um Ihren Kubernetes-Server zu aktualisieren.
Hostschlüssel zurücksetzen
Setzen Sie den Schlüssel, den die Steuerebene zur Kommunikation mit allen Hosts am Satellite-Standort verwendet, zurück.
Wenn Sie einen Standort erstellen, wird ein API-Schlüssel generiert, den der Satellite-API-Server verwendet, um Hosts dem Standort zuzuordnen und Hosts der Steuerungsebene oder den Satellite-fähigen IBM Cloud-Diensten zuzuweisen. Der generierte API-Schlüssel muss als sensible Informationen behandelt und geschützt werden. Dieser Schlüssel läuft alle 365 Tage ab. Wenn der Schlüssel abläuft, geben Ihre nicht zugeordneten Hosts einen unresponsive Status ein. Wenn Sie weitere Hosts zuordnen wollen, müssen Sie ein neues Script für Hostanschluss herunterladen von der Position herunterladen und zum Anhängen von Hosts verwenden.
Ihre vorhandenen, zugewiesenen Hosts sind nicht betroffen
Sie können den vorhandenen Hostschlüssel zurücksetzen, bevor der Schlüssel abläuft. Führen Sie den Befehl ibmcloud sat host attach mit der Option --reset-key aus, um Ihren Hostschlüssel für Ihre Position von Satellite
zurückzusetzen.
ibmcloud sat host attach --location LOCATION_NAME --reset-key
Wenn Sie Terraform mit Ihrem „ Satellite “-Standort verwenden und Ihr Host-Schlüssel zurückgesetzt wird – sei es, weil er abgelaufen ist oder weil Sie ihn manuell zurückgesetzt haben –, werden Sie aufgefordert, alle Ihre Hosts zu ersetzen, einschließlich der zugewiesenen Hosts. Sie können dieses Problem vermeiden, indem Sie Ihr Terraform-Script aktualisieren. Weitere Informationen finden Sie unter Warum löst mein Hostanschlussscript eine Statusänderung in Terraform aus?
Migration Ihrer Steuerungsebene auf eine neue Version von Red Hat Enterprise Linux (RHEL)
Um Ihre Steuerebenen-Hosts auf einer älteren Version von RHEL zu ersetzen, müssen Sie zunächst einen Host auf der neueren Version von RHEL hinzufügen, die Sie verwenden möchten. Nachdem Sie neue Hosts an Ihren Standort angeschlossen und sie der Kontrollebene zugewiesen haben, können Sie die alten Hosts in derselben Zone aus der Kontrollebene entfernen.
Bevor Sie auf eine neuere Version von RHEL umsteigen, beachten Sie bitte, dass „ Red Hat “ (RHCOS) unter CoreOS nun an RHCOS-fähigen Standorten als unterstütztes Betriebssystem gilt. RHCOS ist ein minimalistisches, sicheres Betriebssystem, das eng in das „ Red Hat OpenShift “-Ökosystem integriert ist und In-Place-Upgrades von Hauptversionen ermöglicht. Bevor Sie RHCOS-Hosts an Ihrem Standort nutzen können, müssen Sie einen Standort erstellen, der für Red Hat ( CoreOS ) aktiviert ist. Wenn Sie bereits eine Position haben, für die RHCOS aktiviert ist, sollten Sie stattdessen RHCOS-Hosts hinzufügen. Informationen zum Erstellen eines Standorts unter Red Hat CoreOS, der Satellite unterstützt, finden Sie unter „ Standorte verstehen “.
-
Ermitteln Sie, welche Hosts Sie ersetzen möchten und in welchen Zonen sie sich befinden, indem Sie den folgenden Befehl ausführen. Suchen Sie in der Ausgabedatei nach der Bezeichnung
"os"oder einem Host ohne die Bezeichnungos.ibmcloud sat hosts --location LOCATION_ID --output jsonDie folgende Beispielausgabe zeigt die Bezeichnung
"os": "RHEL7"an. Dieser Host befindet sich in der Zoneus-south-1.[ { "id": " LOCATION_ID", "name": "LOCATION_NAME", "labels": { ... "os": "RHEL7" ... "state": "assigned", "assignment": { "zone": "us-south-1", }, }, ... ] -
Laden Sie das Skript zum Hinzufügen des Hosts für den Standort herunter.
ibmcloud sat host attach --location LOCATION_ID -
Stellen Sie einen neuen RHEL-Host für Ihren Standort Satellite in der identifizierten Zone bereit und führen Sie das Host-Attach-Skript auf diesem Host aus. Dieser Prozess variiert je nach Infrastruktur. Weitere Informationen finden Sie unter Hosts an Ihren Standort anhängen.
-
Nachdem Ihr Host mit dem Standort verbunden ist, können Sie ihn mit dem Befehl
host assignder Standortebene zuordnen.ibmcloud sat host assign --host HOST_NAME --location LOCATION_ID --cluster infrastructure --zone ZONE -
Nachdem Sie den neuen Host der Steuerungsebene zugewiesen haben, können Sie den alten Host aus derselben Zone entfernen, zu der der neue Host hinzugefügt wurde.
ibmcloud sat host rm --location LOCATION_ID --host HOST_NAME
Wiederholen Sie diese Schritte, bis alle alten Steuerebenen-Hosts durch neue Hosts ersetzt und vom Standort entfernt sind.