Mise à jour des hôtes du plan de contrôle d'emplacement Satellite
Mettez à jour les hôtes du plan de contrôle en les détachant, en rechargeant le système d'exploitation chez votre fournisseur d'infrastructure, puis en les rattachant et en les réaffectant au plan de contrôle de votre emplacement Satellite.
Remarques avant la mise à jour des hôtes du plan de contrôle
Tenez compte des remarques suivantes avant de mettre à jour les hôtes de votre plan de contrôle d'emplacement Satellite :
- Comment savoir si une mise à jour est disponible?
- Les mises à jour de version des hôtes deviennent disponibles lorsque l'équipe Red Hat OpenShift on IBM Cloud crée les packages des nouvelles versions des noeuds worker. En général, les mises à jour de version des noeuds worker sont publiées toutes les deux semaines.
- Vérifiez si une mise à jour est disponible afin de respecter votre cadence de sécurité requise, par exemple des mises à jour mensuelles ou bimestrielles. Pour consulter les mises à jour de version disponibles, voir le journal des modifications de version pour Red Hat OpenShift on IBM Cloud.
- Vous pouvez également utiliser l'interface de ligne de commande (CLI) pour identifier rapidement les hôtes du plan de contrôle qui doivent être mis à jour. Lorsque vous exécutez
ibmcloud sat location ls,ibmcloud sat location get,ibmcloud sat hostsouibmcloud sat host get, recherchez dans la colonne « Status » ou « State » les symboles indiquant la présence d'hôtes obsolètes. Pour plus d'informations, consultez la section « Identification des hôtes du plan de contrôle devant être mis à jour ». - La mise à jour des hôtes a-t-elle un impact sur les maîtres de cluster qui s'exécutent dans le plan de contrôle de l'emplacement Satellite?
- Oui. Comme les maîtres du cluster s'exécutent dans le plan de contrôle d'emplacement Satellite, vérifiez que vous disposez de suffisamment d'hôtes supplémentaires dans votre plan de contrôle avant de mettre à jour les hôtes. Pour connecter des hôtes supplémentaires, voir Ajout de capacité à votre plan de contrôle d'emplacement Satellite.
- Les hôtes de mes services IBM Cloud activés pour l' Satellite doivent-ils exécuter la même version que mon plan de contrôle de localisation Satellite?
- Non, les hôtes affectés au plan de contrôle de l’emplacement Satellite ne doivent pas nécessairement exécuter la même version que les hôtes affectés aux services IBM Cloud activés pour l’ Satellite qui s’exécutent dans cet emplacement. Toutefois, tous les hôtes de l'emplacement doivent exécuter une version prise en charge.
- Pour vérifier les versions Red Hat OpenShift prises en charge que les hôtes peuvent exécuter, reportez-vous à la documentation Red Hat OpenShift on IBM Cloud ou exécutez la commande
ibmcloud ks versionssur la ligne de commande. - Le sous-domaine du plan de contrôle de mon emplacement Satellite reste-t-il accessible lorsque je mets à jour les hôtes?
- Si le sous-domaine de l'emplacement a été créé automatiquement, les adresses IP des hôtes enregistrées pour le sous-domaine sont gérées automatiquement, par exemple lors d'une mise à jour.
- Si vous avez enregistré manuellement les adresses IP des hôtes pour le sous-domaine d'emplacement à l'aide de la commande
ibmcloud sat location dns registerlorsque vous avez créé le plan de contrôle d'emplacement Satellite, veillez à connecter trois hôtes au plan de contrôle avant de commencer et enregistrez manuellement ces adresses IP d'hôte pour le sous-domaine. Ces nouveaux hôtes traitent désormais les demandes liées à l'emplacement. Vous pouvez ensuite mettre à jour les hôtes précédemment utilisés pour le sous-domaine. - Comment puis-je vérifier la version du plan de contrôle?
- Exécutez le site
ibmcloud sat location get --location <locationID> --jsonet examinez le champmasterKubeVersion. - Quelle version est appliquée lors du remplacement des nœuds du plan de contrôle?
- La version mineure des nouveaux nœuds correspond à la version mineure du plan de contrôle. La version du correctif est la dernière version du correctif de l'ouvrier qui contient les corrections de vulnérabilité les plus récentes.
- La version du plan de contrôle doit-elle correspondre à la version du cluster?
- Non. La version de l'emplacement Satellite utilisée dans le plan de contrôle ne correspond pas toujours à celle utilisée sur les hôtes du cluster. Alors que c'est vous qui mettez à jour le plan de contrôle, la dernière version disponible du plan de contrôle est déterminée par IBM. Les hôtes du cluster peuvent utiliser une version plus récente que celle du plan de contrôle.
- Comment éviter les temps d'arrêt lors de la mise à jour du plan de contrôle?
- En suivant le processus de mise à jour, vous vous assurez que tous les composants du plan de contrôle peuvent fonctionner sur un nœud et qu'il n'y aura pas d'interruption. Veillez à ne mettre à jour qu'un seul travailleur à la fois et à laisser suffisamment de temps pour qu'un nœud soit entièrement fonctionnel avant de commencer le suivant.
- À quelle fréquence dois-je mettre à jour les hôtes du plan de contrôle?
- Il est recommandé de mettre à jour les hôtes du plan de contrôle lorsqu'un nouveau correctif pour les nœuds de travail est disponible afin de prendre en compte toutes les corrections de vulnérabilités récentes.
Identification des hôtes du plan de contrôle devant être mis à jour
L'interface CLI et la console fournissent des indicateurs visuels qui vous aident à identifier rapidement les hôtes du plan de contrôle exécutant des versions obsolètes, ce qui vous permet de donner la priorité aux mises à jour avant que la situation ne devienne critique.
Indicateurs de mise à niveau de l'interface CLI
Lorsque vous exécutez certaines commandes « ibmcloud sat », des symboles apparaissent dans la colonne « Status » ou « State » pour indiquer qu'un ou plusieurs hôtes du plan de contrôle utilisent
une version obsolète.
Les commandes suivantes affichent les indicateurs de mise à jour :
ibmcloud sat location ls— indicateurs au niveau localibmcloud sat location get --location <name>— indicateurs détaillés de localisationibmcloud sat hosts --location <name>— indicateurs au niveau de l'hôteibmcloud sat host get --location <name> --host <name>— indicateurs détaillés relatifs à l'hôte
Le tableau ci-dessous explique la signification de chaque symbole.
| Symbole | Signification |
|---|---|
* |
Un ou plusieurs hôtes du plan de contrôle ont une version de correctif inférieure d'au moins une version par rapport à la dernière version disponible. Mettez à jour vos fichiers hosts afin de bénéficier des derniers correctifs de sécurité et de stabilité. |
‡ |
Un ou plusieurs hôtes du plan de contrôle ont une version majeure ou mineure de retard. Mettez à jour vos fichiers hosts dès que possible afin de continuer à bénéficier de l'assistance. |
Dès que vous voyez l'un ou l'autre de ces symboles, mettez à jour les hôtes de votre plan de contrôle dès que possible.
Indicateurs de mise à niveau de la console
La console « Satellite » affiche l'état de la mise à niveau de l'hôte du plan de contrôle à deux endroits.
Tableau des lieux : Une nouvelle colonne État du plan de contrôle affiche une icône d'état avec un code couleur en fonction du champ de l'interface de programmation d'application hostUpdateSeverity (API).
- Icône verte — Tous les hôtes du plan de contrôle sont à jour.
- Icône jaune — Un ou plusieurs hôtes du plan de contrôle ont au moins une version de correctif de retard (équivalent à «
*»). - Icône rouge — Un ou plusieurs hôtes du plan de contrôle ont une version majeure ou mineure de retard (équivalent à «
‡»).
Table des hôtes : Les étiquettes d'état mises à jour suivantes s'appliquent aux hôtes du plan de contrôle nécessitant une intervention.
| Étiquette d'état | Signification |
|---|---|
| Action requise | L'animateur a besoin de votre attention. Ce statut remplace l'ancienne mention « Avertissement ». Consultez les informations relatives à l'hôte et l'info-bulle pour savoir quelle action effectuer. |
| Remplacement requis | Le serveur est très obsolète et doit être remplacé. Le statut s'affiche avec une icône d'avertissement orange. Cliquez sur le lien de l'info-bulle dans la console pour ouvrir la procédure de mise à jour de l'hôte. |
Tous les statuts d'hôte anormaux affichés dans la console sont accompagnés d'une info-bulle renvoyant directement à la documentation relative à la mise à jour de l'hôte.
Mise à jour d'hôtes de plan de contrôle
Déconnectez, rechargez et reconnectez votre hôte pour appliquer une mise à jour de version, puis réaffectez-le au plan de contrôle ou à une autre ressource d'emplacement.
Lorsque vous mettez à jour des hôtes de plan de contrôle, n'affectez ou ne supprimez pas plusieurs hôtes à la fois car cette opération pourrait rompre le plan de contrôle. Vous devez attendre la fin de l'affectation ou de la suppression d'un hôte avant d'affecter ou de supprimer un autre hôte.
- Facultatif : Connectez et affectez des hôtes supplémentaires au plan de contrôle d'emplacement Satellite pour traiter la capacité de calcul alors que vos hôtes existants sont en cours de mise à jour.
- Supprimez l'hôte à mettre à jour de votre emplacement Satellite.
- Suivez les instructions de votre fournisseur d'infrastructure pour recharger le système d'exploitation de l'hôte.
- Reconnectez l'hôte à votre emplacement Satellite.
- Réaffecter l'hôte à votre plan de contrôle d'emplacement Satellite.
Lors du processus d'amorçage, les dernières images et la dernière version d'Red Hat OpenShift qui correspond au maître du cluster sont mises à jour pour l'hôte et l'accès à l'hôte via SSH est supprimé.
Mise à jour du serveur API d' Kubernetes
La mise à jour de votre API « Kubernetes » n'entraîne pas la mise à jour de vos hôtes du plan de contrôle.
Pour mettre à jour votre serveur d'API Kubernetes, exécutez la commande cluster master update.
Réinitialisation de la clé d'hôte
Réinitialisez la clé utilisée par le plan de contrôle pour communiquer avec tous les hôtes de l'emplacement Satellite .
Lorsque vous créez un emplacement, une clé API est générée; celle-ci est utilisée par le serveur API d' Satellite pour associer des hôtes à l'emplacement et attribuer ces hôtes au plan de contrôle ou aux services IBM Cloud activés pour l' Satellite.
La clé d'API générée doit être traitée et protégée en tant qu'informations sensibles. Cette clé expire tous les 365 jours. A l'expiration de la clé, vos hôtes non affectés entrent un unresponsive statut.
Pour connecter des hôtes supplémentaires, vous devez télécharger un nouveau script de connexion d'hôte à partir de l'emplacement et l'utiliser pour connecter des hôtes. Vos hôtes existants affectés ne sont pas affectés.
Vous pouvez réinitialiser la clé d'hôte existante avant l'expiration de la clé. Pour réinitialiser votre clé d'hôte pour votre emplacement Satellite, exécutez la commande ibmcloud sat host attach avec l'option --reset-key.
ibmcloud sat host attach --location LOCATION_NAME --reset-key
Si vous utilisez Terraform avec votre emplacement Satellite et que votre clé d'hôte est réinitialisée, soit parce qu'elle a expiré, soit parce que vous l'avez réinitialisée manuellement, vous serez alors invité à remplacer tous vos hôtes, y compris ceux qui sont attribués. Vous pouvez éviter ce problème en mettant à jour votre script Terraform. Pour plus d'informations, voir Pourquoi mon script de connexion hôte déclenche-t-il un changement d'état dans Terraform?.
Migration de votre plan de contrôle vers une nouvelle version de RHEL ( Red Hat Enterprise Linux )
Pour remplacer vos hôtes du plan de contrôle sur une ancienne version de RHEL, vous devez d'abord ajouter des hôtes à la nouvelle version de RHEL que vous souhaitez utiliser. Après avoir attaché de nouveaux hôtes à votre emplacement et les avoir assignés au plan de contrôle, vous pouvez supprimer les anciens hôtes de la même zone du plan de contrôle.
Avant de migrer vers une version plus récente de RHEL, notez que le système d'exploitation Red Hat (RHCOS) CoreOS est désormais pris en charge dans les environnements CoreOS. RHCOS est un système d'exploitation minimaliste et sécurisé, étroitement intégré à l'écosystème Red Hat OpenShift, et capable d'effectuer des mises à niveau sur place des versions majeures. Avant de pouvoir utiliser des hôtes RHCOS dans votre site, vous devez créer un site compatible avec la fonctionnalité Red Hat ( CoreOS ). Si vous disposez déjà d'un emplacement qui est activé pour RHCOS, envisagez d'ajouter des hôtes RHCOS à la place. Pour créer un emplacement Satellite compatible avec l' Red Hat CoreOS, consultez la section Comprendre les emplacements.
-
Identifiez les hôtes à remplacer et les zones dans lesquelles ils se trouvent en exécutant la commande suivante. Recherchez le libellé
"os"ou un hôte sans libelléosdans le fichier de sortie.ibmcloud sat hosts --location LOCATION_ID --output jsonL'exemple de sortie suivant affiche le libellé
"os": "RHEL7". Cet hôte se trouve dans la zoneus-south-1.[ { "id": " LOCATION_ID", "name": "LOCATION_NAME", "labels": { ... "os": "RHEL7" ... "state": "assigned", "assignment": { "zone": "us-south-1", }, }, ... ] -
Téléchargez le script d'attachement de l'hôte pour cet emplacement.
ibmcloud sat host attach --location LOCATION_ID -
Provisionnez un nouvel hôte RHEL pour votre emplacement Satellite dans la zone identifiée et exécutez le script d'attachement d'hôte sur cet hôte. Ce processus varie en fonction de votre infrastructure. Pour plus d'informations, voir Connexion d'hôtes à votre emplacement.
-
Une fois que votre hôte est attaché à l'emplacement, vous pouvez l'affecter au plan de contrôle de l'emplacement à l'aide de la commande
host assign.ibmcloud sat host assign --host HOST_NAME --location LOCATION_ID --cluster infrastructure --zone ZONE -
Après avoir assigné le nouvel hôte au plan de contrôle, vous pouvez supprimer l'ancien hôte de la même zone que celle à laquelle le nouvel hôte a été ajouté.
ibmcloud sat host rm --location LOCATION_ID --host HOST_NAME
Répétez ces étapes jusqu'à ce que tous les anciens hôtes du plan de contrôle soient remplacés par de nouveaux hôtes et supprimés de l'emplacement.