שדרוג הקושחה של HPE Chassis Manager

בדף הזה מוסבר איך לשדרג את הקושחה של HPE Chassis Manager לגרסה 2.10.12 ואילך במכשיר עם פער אבטחה של Google Distributed Cloud ‏ (GDC).

לפני שמתחילים

לפני שמתחילים בשדרוג הקושחה, צריך לבצע את הפעולות הבאות:

  1. מוודאים שיש יתירות באספקת החשמל: מחברים את שני כבלי החשמל למארז של ספקי הכוח של המכשיר ומוודאים שהם מחוברים היטב, כדי למנוע הפסקת חשמל מקרית במהלך עדכון הקושחה.

  2. אימות הגישה לרשת: מוודאים שתחנת העבודה או המחשב הנייד מחוברים לרשת הניהול של המכשיר ויכולים להגיע לכתובות ה-IP של ה-iLO וה-Chassis Manager. מתחברים לכל אחד מלוחות השרתים של iLO כדי לטעון את קובץ ה-ISO של העדכון, ול-Chassis Manager כדי לאמת את הקושחה ולהגדיר את פרטי הכניסה:

    • Node 1 (bm01) iLO: https://198.18.0.7
    • Node 2 (bm02) iLO: https://198.18.0.8
    • Node 3 (bm03) iLO: https://198.18.0.9
    • Chassis Manager: https://198.18.0.2

    אם אי אפשר להגיע לנקודות הקצה, צריך לוודא שתחנת העבודה מוגדרת עם כתובת IP סטטית ברשת המשנה לניהול (ראו חיבור המחשב הנייד למתג) או לעיין במאמר פתרון בעיות בגישה למכשיר.

  3. אימות גרסת הקושחה הנוכחית: שולחים שאילתה אל Chassis Manager Redfish API (או בודקים את מסך הכניסה לממשק האינטרנט) כדי לוודא שהגרסה הנוכחית ישנה יותר מגרסה 2.10.12 (למשל גרסת היצרן 2.2-b11):

    curl -k -s "https://198.18.0.2/redfish/v1/" | jq -r '.Oem.Hpe.Manager[0].ManagerFirmwareVersion'
    
  4. איתור או קבלת קובץ ה-ISO של העדכון ההיברידי של HPE: מוודאים שקובץ התמונה של עדכון הקושחה מתארח ב-bootstrapper:

    curl -I -s http://198.18.0.30:8080/gdch-hpe-firmware/el8000cm.flash | head -n 1
    

    הפלט הצפוי: HTTP/1.1 200 OK

    פתרון חלופי: אם התמונה לא זמינה, אפשר להוריד באופן ידני את תמונת העדכון הרשמית אל תחנת העבודה המקומית מ-HPE: ‏ EL8000CM_Updater_BI_2.10.12_App_2.10.12.hybrid.iso.

  5. אחזור פרטי כניסה: מקבלים את פרטי הכניסה של האדמין עבור השרת iLO:

    • מכשירי bootstrapping שלא הופעלו: מאחזרים את server_bmc_username ואת server_bmc_password מהקובץ /root/gdch/support/devices.csv (ראו בעיות נפוצות בהפעלת bootstrapping).
    • מכשירי Bootstrapped (שדרוגים): מאחזרים את פרטי הכניסה של iLO מ-bmc-credentials-* Kubernetes secrets במרחב השמות gpc-system (ראו השבתת Blade או השבתת המכשיר).

שדרוג הקושחה של Chassis Manager

כדי להפעיל את קושחת Chassis Manager מ-compute blade:

חיבור למסוף iLO HTML5 של Blade

  1. פותחים דפדפן אינטרנט ועוברים לכל להב מחשוב מוגדר של iLO (לדוגמה, https://198.18.0.8).
  2. נכנסים באמצעות פרטי הכניסה של האדמין.
  3. בתפריט הניווט הימני, לוחצים על Remote Console & Media (מסוף מרוחק ומדיה) ומפעילים את HTML5 Remote Console (מסוף מרוחק HTML5).

טעינת קובץ ה-ISO של העדכון ההיברידי של HPE

  1. בחלון של מסוף HTML5 Remote, לוחצים על Virtual Media (מדיה וירטואלית) בסרגל התפריטים העליון.
  2. בוחרים באפשרות CD/DVD ובוחרים את שיטת ההרכבה המועדפת:
    • השיטה העיקרית (שרת ארטיפקטים של GDCH): בוחרים באפשרות כתובת URL של מדיה עם סקריפט ומזינים את כתובת ה-URL של הארטיפקט של ה-bootstrapper: http://198.18.0.30:8080/gdch-hpe-firmware/el8000cm.flash
    • שיטה חלופית (העלאה מקומית): בוחרים באפשרות Local *.iso File (קובץ ‎*.iso מקומי), לוחצים על Browse (עיון) ובוחרים את קובץ EL8000CM_Updater_BI_2.10.12_App_2.10.12.hybrid.iso שהורדתם ידנית מ-HPE בדרישות המוקדמות.
  3. מוודאים שהאפשרות הפעלה מחדש באיפוס הבא מסומנת.
  4. לוחצים על הוספת מדיה.
  5. מוודאים שהסטטוס של המדיה הווירטואלית הוא Connected (מחובר).

הפעלה מחדש של ה-server blade וביצוע עדכון הקושחה

  1. מפעילים מחדש את ה-compute blade באמצעות מערכת ההפעלה או באמצעות אמצעי הבקרה של iLO Power (Power & Thermal > Server Power > הכפתור Reset).
  2. פותחים את המסוף על ידי לחיצה על Remote Console (מסוף מרוחק) > Launch (הפעלה) > HTML5 Console (מסוף HTML5).
  3. כשמוצג תפריט של טוען האתחול GNU GRUB, בוחרים באפשרות Live system (amd64) (מערכת Live‏ (amd64)) ומקישים על Enter כדי להתחיל בהפעלת עדכון הקושחה.

הפעלה מחדש של השרת ואיפוס הסיסמה

  1. כשמופיע מסך סיום ההתקנה, מקלידים reboot במסוף כדי להפעיל מחדש את שרת הלהב.
  2. בתפריט המסוף, לוחצים על Virtual Media ומוציאים את ה-CD-ROM.
  3. ממתינים בערך 2-3 דקות עד שהאתחול של מעבד ה-ARM הפנימי של Chassis Manager יסתיים.
  4. נכנסים לממשק האינטרנט של Chassis Manager בכתובת https://198.18.0.2 או באמצעות SSH בכתובת 198.18.0.2 באמצעות פרטי הכניסה שמוגדרים כברירת מחדל (Administrator / password) ומגדירים את סיסמת האדמין.

חזרה לאתחול או לשדרוג של מכשיר

אחרי שמנהל השלדה מסיים את ההפעלה מחדש ומגדירים את סיסמת האדמין, חוזרים לתהליך העבודה המקורי:

  • אם מנסים להמשיך אתחול שנכשל: חוזרים למסוף של כלי האתחול. אין צורך לחזור על ההכנה של קובץ ה-bootstrapper או לנקות קבצים קיימים. מריצים את הפקודה /usr/bin/prod-appliance.sh כדי להמשיך בתהליך האתחול:

    /usr/bin/prod-appliance.sh
    
  • אם מבצעים את הפעולה כתנאי מוקדם לפני אתחול: חוזרים אל אתחול ה-appliance ופועלים לפי ההוראות המפורטות כדי להתחיל בתהליך האתחול.

  • אם מבצעים את הפעולה לפני או במהלך שדרוג של מכשיר: חוזרים אל עדכון ותיקון של מכשיר וממשיכים בתהליך השדרוג באמצעות gdcloud appliance upgrade.