Cluster-Upgrade durchführen

In diesem Dokument wird beschrieben, wie Sie die Kubernetes-Version eines GDC-Kubernetes-Clusters (Google Distributed Cloud) mit Air Gap aktualisieren. Sie müssen regelmäßige Upgrades für Ihre Cluster planen, damit sie die neuesten Kubernetes-Funktionen und ‑Fehlerkorrekturen enthalten.

Dieses Dokument richtet sich an Zielgruppen wie IT-Administratoren, Sicherheitsingenieure und Netzwerkadministratoren in der Gruppe der Plattformadministratoren, die für die Verwaltung von Kubernetes-Ressourcen in ihrer Organisation verantwortlich sind. Weitere Informationen finden Sie unter Dokumentation zu Zielgruppen für GDC mit Air Gap.

Hinweis

Um die Aufgaben in diesem Dokument auszuführen, müssen Sie die erforderlichen Berechtigungen anfordern und Ihre Umgebung vorbereiten.

IAM-Rollen anfordern

Sie benötigen bestimmte Rollen, um die Berechtigungen zu erhalten, die zum Aktualisieren Ihres Kubernetes-Clusters erforderlich sind. Sie müssen Rollen anfordern, die auf Ihr Projekt und Ihre Organisation beschränkt sind.

Organisationsrollen

Wenn Sie die verfügbaren Upgradeversionen für einen Kubernetes-Cluster auflisten möchten, bitten Sie Ihren IAM-Administrator der Organisation, Ihnen die Rolle Administrator für Nutzercluster (user-cluster-admin) zuzuweisen. Diese Rolle ist nicht an einen Namespace gebunden.

Wenn Sie einen Standardcluster verwalten und die Rolle „Administrator für Nutzercluster“ nicht von Ihrer Plattformadministratorgruppe erhalten können, müssen Sie sie bitten, Ihnen die Liste der verfügbaren Kubernetes-Upgradeversionen zur Verfügung zu stellen.

Projektrollen

Wenn Sie Clusterupgrades erstellen, löschen, bearbeiten oder ansehen möchten, bitten Sie Ihren IAM-Administrator des Projekts, Ihnen die Rolle Administrator für Standardcluster (standard-cluster-admin) zuzuweisen. Diese Rolle ist an Ihren Projekt-Namespace gebunden.

Umgebung vorbereiten

Wenn Sie Befehle für einen Kubernetes-Cluster mit der API ausführen möchten, benötigen Sie die folgenden Ressourcen:

  • Laden Sie die gdcloud CLI herunter undinstallieren Sie sie.

  • Installieren Sie die kubectl CLI.

  • Suchen Sie den Namen des Kubernetes-Clusters oder fragen Sie ein Mitglied der Plattformadministratorgruppe nach dem Clusternamen.

  • Ersetzen Sie in dieser Anleitung CLUSTER_NAME durch den Namen des Kubernetes-Clusters.

  • Melden Sie sich an und generieren Sie die kubeconfig-Datei für den Management-API-Server.

  • Ersetzen Sie in dieser Anleitung MANAGEMENT_API_SERVER durch den kubeconfig-Pfad des Management-API-Servers.

Kubernetes-Cluster aktualisieren

Verwenden Sie die UserClusterUpgradeRequest API, um einen vorhandenen Kubernetes-Cluster zu aktualisieren.

So aktualisieren Sie einen Kubernetes-Cluster mit der API:

  1. Listen Sie die verfügbaren Kubernetes-Upgradeversionen auf, indem Sie den Wert kubernetesVersion der UserClusterMetadata-Objekte ausgeben:

    kubectl --kubeconfig MANAGEMENT_API_SERVER \
        get userclustermetadata -o=custom-columns='TARGET_VERSION:.spec.kubernetesVersion'
    

    Ersetzen Sie MANAGEMENT_API_SERVER durch den Pfad zur kubeconfig-Datei des Management-API-Servers.

    Der Befehl gibt eine Liste der verfügbaren Kubernetes-Versionen zurück:

    TARGET_VERSION
    1.30.1000-gke.85
    
  2. Notieren Sie sich die Kubernetes-Version aus der vorherigen Ausgabe, auf die Sie Ihren Cluster aktualisieren möchten. Die targetVersion, die Sie im nächsten Schritt in der Upgradeanfrage angeben, muss eine dieser verfügbaren Versionen sein.

  3. Fordern Sie das Clusterupgrade an, indem Sie eine UserClusterUpgradeRequest-Ressource erstellen:

      kubectl --kubeconfig MANAGEMENT_API_SERVER apply -f - <<EOF
      apiVersion: cluster.gdc.goog/v1
      kind: UserClusterUpgradeRequest
      metadata:
        name: CLUSTER_NAME
        namespace: CLUSTER_NAMESPACE
      spec:
        clusterRef:
          name: CLUSTER_NAME
        targetVersion: TARGET_VERSION
      EOF
    

    Ersetzen Sie Folgendes:

    • MANAGEMENT_API_SERVER: der Pfad zur kubeconfig-Datei des Management-API-Servers.
    • CLUSTER_NAME: der Name des Kubernetes-Clusters, der aktualisiert werden soll, z. B. user-vm-2.
    • CLUSTER_NAMESPACE: der Namespace des Kubernetes-Clusters. Verwenden Sie für freigegebene Cluster den Namespace platform. Verwenden Sie für Standardcluster den Projekt-Namespace des Clusters.
    • TARGET_VERSION: die Zielversion für das Upgrade, die im vorherigen Schritt ermittelt wurde, z. B. 1.30.1000-gke.85.

    Die durchschnittliche Upgradezeit für einen Kubernetes-Cluster beträgt etwa 20 Minuten.

  4. Prüfen Sie das Clusterupgrade, indem Sie die Ressource UserClusterUpgradeRequest beobachten:

    kubectl --kubeconfig MANAGEMENT_API_SERVER \
        describe userclusterupgraderequest CLUSTER_NAME \
        -n CLUSTER_NAMESPACE
    

    Ersetzen Sie Folgendes:

    • MANAGEMENT_API_SERVER: der Pfad zur kubeconfig-Datei des Management-API-Servers.
    • CLUSTER_NAME: der Name des Kubernetes-Clusters, der aktualisiert werden soll, z. B. user-vm-2.
    • CLUSTER_NAMESPACE: der Namespace des Kubernetes-Clusters. Verwenden Sie für freigegebene Cluster den Namespace platform. Verwenden Sie für Standardcluster den Projekt-Namespace des Clusters.

    Prüfen Sie den Abschnitt Spec der Ausgabe. Er enthält Current Version und Target Version. Das Upgrade wird noch ausgeführt, wenn sich Current Version und Target Version unterscheiden.

    Spec:
      ...
      Current Version: 1.29.500-gke.60
      Target Version: 1.30.1000-gke.85
    Status:
      Conditions:
      - Message: Upgrade is in progress
        Reason: UpgradeInProgress
        Status: "False"
        Type: Succeeded
    

    Das Upgrade ist abgeschlossen und erfolgreich, wenn die Bedingung Succeeded den Status True hat und Current Version mit Target Version übereinstimmt.

    Wenn die Bedingung Succeeded den Status False hat, ist das Upgrade fehlgeschlagen. Wenn Fehler im Zusammenhang mit dem Upgrade Ihres Kubernetes-Clusters auftreten, wenden Sie sich an die Gruppe der Infrastrukturbetreiber.

Clusterunterkomponenten nach dem Upgrade prüfen

Nachdem Ihr Kubernetes-Cluster erfolgreich aktualisiert wurde, empfehlen wir, zu prüfen, ob alle Unterkomponenten des Clusters fehlerfrei sind.

Prüfen Sie, ob in Ihrem Cluster Fehler bei Unterkomponenten auftreten:

  1. Prüfen Sie, ob für Unterkomponenten die Meldung ReconciliationError angezeigt wird:

    kubectl --kubeconfig MANAGEMENT_API_SERVER \
        get subcomponent -n CLUSTER_NAME -o json | jq -r \
        '.items[] |  select(.status.conditions[]?.reason == "ReconciliationError") |
        select(.status.featureDisabled != true) |  "Sub-Component: \(.metadata.name)
        - \(.status.conditions[]?.message)"'
    

    Wenn die Ausgabe Unterkomponenten zurückgibt, wenden Sie sich an die Gruppe der Infrastrukturbetreiber.

  2. Prüfen Sie, ob für Unterkomponenten die Meldung Reconciling angezeigt wird:

    kubectl --kubeconfig MANAGEMENT_API_SERVER \
        get subcomponent -n CLUSTER_NAME -o json | jq -r \
        '.items[] |  select(.status.conditions[]?.reason == "Reconciling") |
        select(.status.featureDisabled != true) | select( "\(.status)" |
        contains("PreinstallPending") | not) | "Sub-Component: \(.metadata.name)
        - \(.status.conditions[]?.message)"'
    

    Bei Kubernetes-Clustern mit drei Knoten für die Steuerungsebene und drei Worker-Knoten dauert das Upgrade etwa 20 Minuten. Wenn Unterkomponenten nach 20 Minuten immer noch den Status Reconciling haben, wenden Sie sich an die Gruppe der Infrastrukturbetreiber.

Nächste Schritte