Aggiornamento degli host del piano di controllo ubicazione Satellite
Per ottenere le ultime versioni di OpenShift Container Platform, del sistema operativo e delle patch di sicurezza, scollegare gli host dalla propria sede, ricaricare la macchina host presso il proprio fornitore di infrastruttura, quindi ricollegare e riassegnare gli host al piano di controllo della sede Satellite.
Considerazioni prima di aggiornare gli host del piano di controllo
Prima di aggiornare gli host del piano di controllo della posizione di Satellite, prendere in considerazione quanto segue.
- Come posso sapere se è disponibile un aggiornamento della versione?
- Gli aggiornamenti della versione per gli host diventano disponibili quando il team Red Hat OpenShift on IBM Cloud impacchetta nuove versioni per i nodi di lavoro. Generalmente, gli aggiornamenti della versione del nodo di lavoro vengono rilasciati ogni due settimane.
- Verifica la disponibilità di un aggiornamento di versione che soddisfi la frequenza di aggiornamento di sicurezza richiesta, ad esempio aggiornamenti mensili o bimestrali. Per esaminare gli aggiornamenti della versione disponibili, consulta il log di modifica della versione per Red Hat OpenShift on IBM Cloud.
- È inoltre possibile utilizzare l'interfaccia a riga di comando (CLI) per individuare rapidamente quali host del piano di controllo devono essere aggiornati. Quando si eseguono le operazioni
ibmcloud sat location ls,ibmcloud sat location get,ibmcloud sat hostsoibmcloud sat host get, verificare che nella colonna "Status" o "State" non siano presenti simboli che indicano host non aggiornati. Per ulteriori informazioni, consultare la sezione " Identificazione degli host del piano di controllo che necessitano di aggiornamento ". - L'aggiornamento degli host influisce sui master cluster in esecuzione nel piano di controllo ubicazione Satellite ?
- Sì. Poiché i master cluster vengono eseguiti nel piano di controllo dell'ubicazione Satellite, assicurati di avere un numero sufficiente di host aggiuntivi nel tuo piano di controllo prima di aggiornare gli host. Per collegare ulteriori host, vedi Collegamento della capacità al tuo piano di controllo ubicazione Satellite.
- I miei servizi Satellite-enabled IBM Cloud devono eseguire la stessa versione del mio piano di controllo ubicazione Satellite ?
- No, gli host assegnati al piano di controllo ubicazione Satellite non devono eseguire la stessa versione degli host assegnati ai servizi Satellite-enabled IBM Cloud in esecuzione nell'ubicazione. Tuttavia, tutti gli host nell'ubicazione devono eseguire una versione supportata.
- Per esaminare le versioni di Red Hat OpenShift supportate che possono essere eseguite dagli host, consulta la documentazione diRed Hat OpenShift on IBM Cloud o esegui
ibmcloud ks versionsnella riga di comando. - Il mio dominio secondario del piano di controllo dell'ubicazione Satellite è ancora raggiungibile quando aggiorno gli host?
- Se il sottodominio dell'ubicazione è stato creato automaticamente per te, gli indirizzi IP host registrati per il sottodominio vengono gestiti automaticamente per te, ad esempio durante un aggiornamento.
- Se hai registrato manualmente gli indirizzi IP host per il dominio secondario dell'ubicazione con il comando
ibmcloud sat location dns registerquando hai creato il piano di controllo dell'ubicazione Satellite, assicurati di collegare tre host al piano di controllo prima di iniziare e registra manualmente questi IP host per il dominio secondario. Ora, questi nuovi host elaborano le richieste per l'ubicazione. Quindi, è possibile aggiornare gli host precedentemente utilizzati per il dominio secondario. - Come posso verificare la versione del piano di controllo?
- Eseguire
ibmcloud sat location get --location <locationID> --jsoned esaminare il campomasterKubeVersion. - Quale versione viene applicata quando si sostituiscono i nodi del piano di controllo?
- La versione minore dei nuovi nodi corrisponde alla versione minore del piano di controllo. La versione della patch è l'ultima versione della patch worker che contiene le più recenti correzioni delle vulnerabilità.
- La versione del piano di controllo deve corrispondere alla versione del cluster?
- Num. La versione di " Satellite " utilizzata nel piano di controllo non corrisponde sempre a quella utilizzata negli host del cluster. Mentre il piano di controllo viene aggiornato dall'utente, l'ultima versione del piano di controllo disponibile è determinata da IBM. I host del cluster possono utilizzare una versione più recente rispetto a quella del piano di controllo.
- Come posso evitare i tempi di inattività durante l'aggiornamento del piano di controllo?
- Seguendo il processo di aggiornamento, si garantisce che tutti i componenti del piano di controllo siano in grado di funzionare su un nodo e che non si verifichino interruzioni. Assicurarsi di aggiornare solo un worker alla volta e di lasciare il tempo necessario affinché un nodo sia completamente funzionante prima di avviare il successivo.
- Con quale frequenza è necessario aggiornare gli host del piano di controllo?
- Si consiglia di aggiornare gli host del piano di controllo quando è disponibile un nuovo pacchetto di correzioni per i nodi worker, in modo da poter adottare tutte le recenti correzioni delle vulnerabilità.
Identificazione degli host del piano di controllo che necessitano di aggiornamento
La CLI e la console forniscono indicatori visivi che consentono di identificare rapidamente gli host del piano di controllo su cui sono in esecuzione versioni obsolete, in modo da poter dare priorità agli aggiornamenti prima che la situazione diventi critica.
Indicatori di aggiornamento della CLI
Quando si eseguono determinati comandi ibmcloud sat, nella colonna "Status" o "State" compaiono dei simboli che indicano che uno o più host del piano di controllo stanno utilizzando
una versione non aggiornata.
I seguenti comandi visualizzano gli indicatori di aggiornamento:
ibmcloud sat location ls— indicatori a livello localeibmcloud sat location get --location <name>— indicatori dei dettagli sulla posizioneibmcloud sat hosts --location <name>— indicatori a livello di hostibmcloud sat host get --location <name> --host <name>— indicatori dei dettagli dell'host
La tabella seguente illustra il significato di ciascun simbolo.
| Simbolo | Significato |
|---|---|
* |
Uno o più host del piano di controllo presentano una versione patch arretrata di almeno una rispetto all'ultima versione disponibile. Aggiorna i tuoi host per ottenere le ultime correzioni relative alla sicurezza e alla stabilità. |
‡ |
Uno o più host del piano di controllo presentano una versione principale o secondaria di ritardo. Aggiornate i vostri host il prima possibile per continuare a usufruire del supporto. |
Quando vedete uno dei due simboli, aggiornate gli host del piano di controllo il prima possibile.
Indicatori di aggiornamento della console
La console Satellite mostra lo stato dell'aggiornamento dell'host del piano di controllo in due punti.
Tabella delle località: Una nuova colonna dedicata allo stato di integrità del piano di controllo mostra un'icona di stato contrassegnata da un codice colore in base al campo dell'interfaccia di programmazione
delle applicazioni (API) di hostUpdateSeverity.
- Icona verde — Tutti gli host del piano di controllo sono aggiornati.
- Icona gialla — Uno o più host del piano di controllo presentano un ritardo di almeno una versione patch (equivalente a
*). - Icona rossa — Uno o più host del piano di controllo presentano un ritardo di almeno una versione principale o secondaria (equivalente a
‡).
Tabella degli host: Le seguenti etichette di stato aggiornate si applicano agli host del piano di controllo che richiedono attenzione.
| Etichetta di stato | Significato |
|---|---|
| Azione richiesta | Il presentatore richiede la vostra attenzione. Questo stato sostituisce la precedente etichetta " Avviso ". Controlla i dettagli dell'host e il testo di aiuto per capire quale azione è necessario intraprendere. |
| Sostituzione richiesta | L'host è notevolmente obsoleto e deve essere sostituito. Lo stato viene visualizzato con un'icona arancione di avvertenza. Fare clic sul link del tooltip nella console per aprire la procedura di aggiornamento dell'host. |
Tutti gli stati anomali degli host visualizzati nella console sono accompagnati da un suggerimento che rimanda direttamente alla documentazione relativa agli aggiornamenti degli host.
Aggiornamento degli host del piano di controllo
Per applicare un aggiornamento di versione, è necessario scollegare, ricaricare e ricollegare l'host alla posizione Satellite. Quindi, è possibile assegnare nuovamente l'host al piano di controllo o a un'altra risorsa in esecuzione nell'ubicazione.
Quando si aggiornano gli host del piano di controllo, non assegnare o rimuovere più host contemporaneamente in quanto ciò potrebbe interrompere il piano di controllo. È necessario attendere il completamento dell'assegnazione o della rimozione di un host prima di assegnare o rimuovere un altro host.
- Facoltativo: Collega e assegna host aggiuntivi al piano di controllo ubicazione Satellite per gestire la capacità di elaborazione mentre i tuoi host esistenti sono in fase di aggiornamento.
- Rimuovi l'host che vuoi aggiornare dalla tua ubicazione Satellite.
- Seguire le linee guida del provider dell'infrastruttura per ricaricare il sistema operativo dell'host.
- Allega l'host alla tua ubicazione Satellite.
- Assegna l'host al tuo piano di controllo dell'ubicazione Satellite.
Come parte del processo di avvio, le immagini più recenti e la versione Red Hat OpenShift che corrisponde al master cluster vengono aggiornati per il tuo host e l'accesso SSH all'host viene rimosso.
Aggiornamento del server API Kubernetes
L'aggiornamento dell'API di Kubernetes non comporta l'aggiornamento degli host del piano di controllo.
Per aggiornare il server API Kubernetes, eseguire il comando cluster master update.
Reimpostazione della chiave host
Reimposta la chiave utilizzata dal piano di controllo per comunicare con tutti gli host presenti nella posizione Satellite.
Quando crei un'ubicazione, viene generata una chiave API che il server API Satellite utilizza per collegare gli host all'ubicazione e assegnare gli host al piano di controllo o ai servizi Satellite-enabled IBM Cloud.
La chiave API generata deve essere gestita e protetta come informazioni sensibili. Questa chiave scade ogni 365 giorni. Quando la chiave scade, i tuoi host non assegnati immettono un unresponsive stato.
Per collegare ulteriori host, devi scaricare un nuovo script di collegamento host dall'ubicazione e utilizzarlo per collegare gli host. Gli host assegnati esistenti non sono interessati.
È possibile reimpostare la chiave host esistente prima della scadenza della chiave. Per reimpostare la tua chiave host per la tua ubicazione Satellite, esegui il comando ibmcloud sat host attach con l'opzione --reset-key.
ibmcloud sat host attach --location LOCATION_NAME --reset-key
Se utilizzi Terraform con la tua posizione Satellite e la tua chiave host viene reimpostata, sia perché è scaduta sia perché l'hai reimpostata manualmente, ti verrà richiesto di sostituire tutti i tuoi host, compresi quelli già assegnati. Puoi evitare questo problema aggiornando il tuo script Terraform. Per ulteriori informazioni, vedi Perché il mio script di collegamento host attiva una modifica di stato in Terraform?.
Migrazione del piano di controllo a una nuova versione di RHEL ( Red Hat Enterprise Linux )
Per sostituire gli host del piano di controllo su una versione precedente di RHEL, è necessario prima aggiungere un host alla versione più recente di RHEL che si desidera utilizzare. Dopo aver collegato i nuovi host alla posizione e averli assegnati al piano di controllo, è possibile rimuovere i vecchi host della stessa zona dal piano di controllo.
Prima di effettuare la migrazione a una versione più recente di RHEL, si prega di notare che Red Hat CoreOS (RHCOS) è ora un sistema operativo supportato nelle sedi in cui è abilitato RHCOS. RHCOS è un sistema operativo minimale e sicuro, perfettamente integrato nell'ecosistema Red Hat OpenShift e in grado di eseguire aggiornamenti in loco delle versioni principali. Prima di poter utilizzare gli host RHCOS nella propria sede, è necessario creare una sede abilitata per l' Red Hat CoreOS. Se si dispone già di un'ubicazione abilitata per RHCOS, considerare l'aggiunta di host RHCOS. Per creare una posizione Satellite abilitata per Red Hat CoreOS, consultare la sezione " Informazioni sulle posizioni".
-
Identifica quali host vuoi sostituire e in quali zone si trovano eseguendo il seguente comando. Ricercare l'etichetta
"os"o un host senza un'etichettaosnel file di output.ibmcloud sat hosts --location LOCATION_ID --output jsonIl seguente output di esempio visualizza l'etichetta
"os": "RHEL7". Questo host si trova nella zonaus-south-1.[ { "id": " LOCATION_ID", "name": "LOCATION_NAME", "labels": { ... "os": "RHEL7" ... "state": "assigned", "assignment": { "zone": "us-south-1", }, }, ... ] -
Scaricare lo script di collegamento host per l'ubicazione.
ibmcloud sat host attach --location LOCATION_ID -
Provisionare un nuovo host RHEL per la posizione Satellite nella zona identificata ed eseguire lo script di collegamento dell'host su tale host. Questo processo varia a seconda dell'infrastruttura. Per ulteriori informazioni, vedi Collegamento degli host alla tua ubicazione.
-
Dopo che l'host è stato collegato alla postazione, è possibile assegnarlo al piano di controllo della postazione utilizzando il comando
host assign.ibmcloud sat host assign --host HOST_NAME --location LOCATION_ID --cluster infrastructure --zone ZONE -
Dopo aver assegnato il nuovo host al piano di controllo, è possibile rimuovere il vecchio host dalla stessa zona in cui è stato aggiunto il nuovo host.
ibmcloud sat host rm --location LOCATION_ID --host HOST_NAME
Ripetere questi passaggi finché tutti i vecchi host del piano di controllo non sono stati sostituiti con nuovi host e rimossi dalla posizione.