Actualización de host del plano de control de ubicación de Satellite
Actualice los hosts del plano de control desconectándolos, recargando el sistema operativo en su proveedor de infraestructura y, a continuación, volviéndolos a conectar y reasignándolos al plano de control de su ubicación de Satellite.
Consideraciones previas a la actualización de un host de plano de control
Revise las consideraciones siguientes antes de actualizar los hosts del plano de control de ubicación de Satellite.
- ¿Cómo puedo saber si hay una actualización de versión disponible?
- Las actualizaciones de versión para hosts pasan a estar disponibles cuando el equipo de Red Hat OpenShift on IBM Cloudempaqueta nuevas versiones de nodos de trabajador. Normalmente, las actualizaciones de versión de nodo de trabajador se publican cada dos semanas.
- Compruebe si hay alguna actualización de versión que se ajuste a su cadencia de seguridad requerida, como actualizaciones mensuales o bimensuales. Para revisar las actualizaciones de versiones disponibles, consulte Registro de cambio de versión para Red Hat OpenShift on IBM Cloud.
- También puede utilizar la interfaz de línea comando (CLI) para identificar rápidamente qué hosts del plano de control necesitan actualizarse. Cuando ejecutes
ibmcloud sat location ls,ibmcloud sat location get,ibmcloud sat hostsoibmcloud sat host get, busca en la columna «Status» o «State» los símbolos que indiquen que hay hosts obsoletos. Para obtener más información, consulta « Identificación de los hosts del plano de control que deben actualizarse ». - ¿Afecta la actualización de los hosts a los maestros del clúster que se ejecutan en el plano de control de ubicación de Satellite?
- Sí. Puesto que los nodos maestros del clúster se ejecutan en el plano de control de ubicación de Satellite, asegúrese de que tiene suficientes hosts adicionales en el plano de control antes de actualizar los hosts. Para conectar hosts adicionales, consulte Conexión de capacidad al plano de control de ubicación de Satellite.
- ¿Los hosts de mis servicios IBM Cloud habilitados para Satellite tienen que ejecutar la misma versión que mi plano de control de ubicación Satellite?
- No, los hosts asignados al plano de control de la ubicación Satellite no tienen por qué ejecutar la misma versión que los hosts asignados a los servicios IBM Cloud habilitados para Satellite que se ejecutan en dicha ubicación. No obstante, todos los hosts de la ubicación tienen que ejecutar una versión soportada.
- Para revisar las versiones soportadas de Red Hat OpenShift que los hosts pueden ejecutar, consulte la documentación de Red Hat OpenShift on IBM Cloud o ejecute
ibmcloud ks versionsen la línea de comandos. - ¿Se puede seguir accediendo a mi subdominio del plano de control de Satellite cuando actualizo los hosts?
- Si el subdominio de ubicación se le ha creado automáticamente, las direcciones IP de host que estén registradas para el subdominio se gestionarán automáticamente como, por ejemplo, durante una actualización.
- Si ha registrado manualmente las direcciones IP de host del subdominio de ubicación con el comando
ibmcloud sat location dns registeral crear el plano de control de ubicación de Satellite, asegúrese de conectar tres hosts al plano de control antes de empezar y de registrar manualmente dichas IP de host del subdominio. Ahora, estos nuevos hosts procesan solicitudes para la ubicación. A continuación, puede actualizar los hosts que se han utilizado anteriormente para el subdominio. - ¿Cómo puedo comprobar la versión del plano de control?
- Ejecute el sitio
ibmcloud sat location get --location <locationID> --jsony revise el campomasterKubeVersion. - ¿Qué versión se aplica al sustituir los nodos del plano de control?
- La versión menor de los nuevos nodos coincide con la versión menor del plano de control. La versión del parche es la última versión del parche del trabajador que contiene las correcciones de vulnerabilidades más recientes.
- ¿Es necesario que la versión del plano de control coincida con la versión del clúster?
- Núm. La versión de la ubicación Satellite utilizada en el plano de control no siempre coincide con la versión que se utiliza en los hosts del clúster. Mientras que el plano de control es actualizado por usted, la última versión del plano de control disponible viene determinada por IBM. Los servidores del clúster pueden utilizar una versión posterior a la del plano de control.
- ¿Cómo puedo evitar el tiempo de inactividad al actualizar el plano de control?
- Siguiendo el proceso de actualización, se asegura de que todos los componentes del plano de control pueden ejecutarse en un nodo y no habrá interrupciones. Asegúrese de que sólo actualiza un trabajador cada vez y deje tiempo suficiente para que un nodo funcione completamente antes de iniciar el siguiente.
- ¿Con qué frecuencia debo actualizar los hosts del plano de control?
- Se recomienda actualizar los hosts del plano de control cuando esté disponible un nuevo paquete de correcciones del nodo trabajador para recoger todas las correcciones de vulnerabilidades recientes.
Identificación de los hosts del plano de control que deben actualizarse
La CLI y la consola ofrecen indicadores visuales que te ayudan a identificar rápidamente los hosts del plano de control que ejecutan versiones obsoletas, para que puedas dar prioridad a las actualizaciones antes de que se conviertan en un problema crítico.
Indicadores de actualización de la CLI
Al ejecutar determinados comandos de ibmcloud sat, aparecen símbolos en la columna «Status» o «State» para indicar que uno o varios hosts del plano de control están ejecutando una versión obsoleta.
Los siguientes comandos muestran los indicadores de actualización:
ibmcloud sat location ls— indicadores a nivel de localidadibmcloud sat location get --location <name>— indicadores de detalles de ubicaciónibmcloud sat hosts --location <name>— indicadores a nivel de hostibmcloud sat host get --location <name> --host <name>— indicadores de detalles del servidor
En la siguiente tabla se explica el significado de cada símbolo.
| Símbolo | Significado |
|---|---|
* |
Uno o varios servidores del plano de control tienen una versión de parche o más de retraso con respecto a la última versión disponible. Actualiza tus archivos de hosts para incorporar las últimas correcciones de seguridad y estabilidad. |
‡ |
Uno o varios servidores del plano de control tienen una versión principal o secundaria de retraso, como mínimo. Actualiza tus archivos «hosts» lo antes posible para seguir contando con soporte técnico. |
Cuando veas cualquiera de estos símbolos, actualiza los servidores de tu plano de control lo antes posible.
Indicadores de actualización de la consola
La consola « Satellite » muestra el estado de la actualización del host del plano de control en dos lugares.
Tabla de ubicaciones: Una nueva columna sobre el estado del plano de control muestra un icono de estado codificado por colores en función del campo de la interfaz de programación de aplicaciones hostUpdateSeverity (API).
- Icono verde: todos los hosts del plano de control están actualizados.
- Icono amarillo: uno o varios hosts del plano de control tienen al menos una versión de parche atrasada (equivalente a «
*»). - Icono rojo: uno o varios hosts del plano de control tienen una versión, ya sea mayor o menor, de retraso (equivalente a «
‡»).
Tabla de anfitriones: Las siguientes etiquetas de estado actualizadas se aplican a los hosts del plano de control que requieren atención.
| Etiqueta de estado | Significado |
|---|---|
| Acción necesaria | El presentador necesita tu atención. Este estado sustituye a la antigua etiqueta « Advertencia ». Revisa los detalles del servidor y la información que aparece al pasar el cursor por encima para saber qué debes hacer. |
| Sustitución necesaria | El servidor está muy desactualizado y hay que sustituirlo. El estado se muestra con un icono naranja de advertencia. Haz clic en el enlace de la información sobre herramientas que aparece en la consola para abrir el procedimiento de actualización del servidor. |
Todos los estados anómalos de los hosts que aparecen en la consola incluyen una descripción emergente que enlaza directamente con la documentación sobre actualizaciones de los hosts.
Actualizar hosts de plano de control
Desconecta, recarga y vuelve a conectar tu host para aplicar una actualización de versión; a continuación, reasignalo al plano de control o a otro recurso de ubicación.
Al actualizar los hosts del plano de control, no asigne ni elimine varios hosts al mismo tiempo ya que hacerlo podría dañar el plano de control. Debe esperar a que se complete una asignación o eliminación de host antes de asignar o eliminar otro host.
- Opcional: Conexión y asignación de hosts adicionales al plano de control de ubicación de Satellite para mantener la capacidad de cálculo mientras se actualizan los hosts existentes.
- Elimine el host que desee actualizar de la ubicación de Satellite.
- Siga las directrices del proveedor de infraestructura para volver a cargar el sistema operativo del host.
- Conecte el host a la ubicación de Satellite.
- Vuelva a asignar el host al plano de control de ubicación Satellite.
Como parte del proceso de arranque, las imágenes más recientes y la versión de Red Hat OpenShift que coincide con el nodo maestro del clúster se actualizan para el host y se elimina el acceso SSH al host.
Actualización del servidor de la API Kubernetes
La actualización de la API de « Kubernetes » no actualiza los hosts del plano de control.
Para actualizar el servidor de API de Kubernetes, ejecute el mandato cluster master update.
Restablecimiento de la clave de host
Restablezca la clave que el plano de control utiliza para comunicarse con todos los hosts en la ubicación de Satellite.
Al crear una ubicación, se genera una clave API que el servidor API de Satellite utiliza para asociar hosts a la ubicación y asignarlos al plano de control o a los servicios de IBM Cloud habilitados para Satellite.
La clave de API generada debe tratarse y protegerse como información confidencial. Esta clave caduca cada 365 días. Cuando la clave caduca, los hosts no asignados de entran en un unresponsive estado.
Para adjuntar hosts adicionales, debe descargar un nuevo script de conexión de host desde la ubicación y utilizarlo para adjuntar hosts. Los hosts asignados existentes no se ven afectados.
Puede restablecer la clave de host existente antes de que caduque la clave. Para restablecer la clave de host para la ubicación de Satellite, ejecute el mandato ibmcloud sat host attach con la opción --reset-key.
ibmcloud sat host attach --location LOCATION_NAME --reset-key
Si utilizas Terraform con tu ubicación de Satellite y se restablece tu clave de host —ya sea porque ha caducado o porque la has restablecido manualmente—, se te pedirá que sustituyas todos tus hosts, incluidos los que están asignados. Puede evitar este problema actualizando el script de Terraform. Para obtener más información, consulte ¿Por qué mi script de conexión de host desencadena un cambio de estado en Terraform?.
Migración del plano de control a una nueva versión de RHEL ( Red Hat Enterprise Linux )
Para sustituir los hosts del plano de control en una versión anterior de RHEL, primero debe añadir un host en la versión más reciente de RHEL que desee utilizar. Después de adjuntar nuevos hosts a su ubicación y asignarlos al plano de control, puede eliminar los hosts antiguos de la misma zona del plano de control.
Antes de migrar a una versión más reciente de RHEL, ten en cuenta que Red Hat CoreOS (RHCOS) es ahora un sistema operativo compatible en las ubicaciones en las que está habilitado CoreOS. RHCOS es un sistema operativo minimalista y seguro que está estrechamente integrado en el ecosistema de Red Hat OpenShift y permite realizar actualizaciones in situ de las versiones principales. Antes de poder utilizar hosts RHCOS en su ubicación, debe crear una ubicación habilitada para Red Hat CoreOS. Si ya tiene una ubicación que está habilitada para RHCOS, considere la posibilidad de añadir hosts RHCOS en su lugar. Para crear una ubicación Satellite habilitada para Red Hat CoreOS, consulta Descripción general de las ubicaciones.
-
Identifique qué hosts desea sustituir y en qué zonas se encuentran ejecutando el mandato siguiente. Busque la etiqueta
"os"o un host sin una etiquetaosen el archivo de salida.ibmcloud sat hosts --location LOCATION_ID --output jsonLa salida de ejemplo siguiente muestra la etiqueta
"os": "RHEL7". Este host se encuentra en la zonaus-south-1.[ { "id": " LOCATION_ID", "name": "LOCATION_NAME", "labels": { ... "os": "RHEL7" ... "state": "assigned", "assignment": { "zone": "us-south-1", }, }, ... ] -
Descarga el script de conexión al servidor para esa ubicación.
ibmcloud sat host attach --location LOCATION_ID -
Aprovisione un nuevo host RHEL para su ubicación Satellite en la zona identificada y ejecute el script host attach en ese host. Este proceso varía, en función de la infraestructura. Para obtener más información, consulte Conexión de hosts a su ubicación.
-
Una vez que el host está conectado a la ubicación, puede asignarlo al plano de control de la ubicación mediante el comando
host assign.ibmcloud sat host assign --host HOST_NAME --location LOCATION_ID --cluster infrastructure --zone ZONE -
Después de asignar el nuevo host al plano de control, puede eliminar el host antiguo de la misma zona a la que se añadió el nuevo host.
ibmcloud sat host rm --location LOCATION_ID --host HOST_NAME
Repita estos pasos hasta que todos los hosts de plano de control antiguos se hayan sustituido por hosts nuevos y se hayan eliminado de la ubicación.