In diesem Dokument wird beschrieben, wie Sie die Kubernetes-Version eines GDC-Kubernetes-Clusters (Google Distributed Cloud) mit Air Gap aktualisieren. Sie müssen regelmäßige Upgrades für Ihre Cluster planen, damit sie die neuesten Kubernetes-Funktionen und ‑Fehlerkorrekturen enthalten.
Dieses Dokument richtet sich an Zielgruppen wie IT-Administratoren, Sicherheitsingenieure und Netzwerkadministratoren in der Gruppe der Plattformadministratoren, die für die Verwaltung von Kubernetes-Ressourcen in ihrer Organisation verantwortlich sind. Weitere Informationen finden Sie unter Dokumentation zu Zielgruppen für GDC mit Air Gap.
Hinweis
Um die Aufgaben in diesem Dokument auszuführen, müssen Sie die erforderlichen Berechtigungen anfordern und Ihre Umgebung vorbereiten.
IAM-Rollen anfordern
Sie benötigen bestimmte Rollen, um die Berechtigungen zu erhalten, die zum Aktualisieren Ihres Kubernetes-Clusters erforderlich sind. Sie müssen Rollen anfordern, die auf Ihr Projekt und Ihre Organisation beschränkt sind.
Organisationsrollen
Wenn Sie die verfügbaren Upgradeversionen für einen Kubernetes-Cluster auflisten möchten, bitten Sie Ihren IAM-Administrator der Organisation, Ihnen die Rolle Administrator für Nutzercluster (user-cluster-admin) zuzuweisen. Diese Rolle ist nicht an einen Namespace gebunden.
Wenn Sie einen Standardcluster verwalten und die Rolle „Administrator für Nutzercluster“ nicht von Ihrer Plattformadministratorgruppe erhalten können, müssen Sie sie bitten, Ihnen die Liste der verfügbaren Kubernetes-Upgradeversionen zur Verfügung zu stellen.
Projektrollen
Wenn Sie Clusterupgrades erstellen, löschen, bearbeiten oder ansehen möchten, bitten Sie Ihren IAM-Administrator des Projekts, Ihnen die Rolle Administrator für Standardcluster (standard-cluster-admin) zuzuweisen. Diese Rolle ist an Ihren Projekt-Namespace gebunden.
Umgebung vorbereiten
Wenn Sie Befehle für einen Kubernetes-Cluster mit der API ausführen möchten, benötigen Sie die folgenden Ressourcen:
Laden Sie die gdcloud CLI herunter undinstallieren Sie sie.
Suchen Sie den Namen des Kubernetes-Clusters oder fragen Sie ein Mitglied der Plattformadministratorgruppe nach dem Clusternamen.
Ersetzen Sie in dieser Anleitung
CLUSTER_NAMEdurch den Namen des Kubernetes-Clusters.Melden Sie sich an und generieren Sie die kubeconfig-Datei für den Management-API-Server.
Ersetzen Sie in dieser Anleitung
MANAGEMENT_API_SERVERdurch den kubeconfig-Pfad des Management-API-Servers.
Kubernetes-Cluster aktualisieren
Verwenden Sie die
UserClusterUpgradeRequest
API, um einen vorhandenen Kubernetes-Cluster zu aktualisieren.
So aktualisieren Sie einen Kubernetes-Cluster mit der API:
Listen Sie die verfügbaren Kubernetes-Upgradeversionen auf, indem Sie den Wert
kubernetesVersionderUserClusterMetadata-Objekte ausgeben:kubectl --kubeconfig MANAGEMENT_API_SERVER \ get userclustermetadata -o=custom-columns='TARGET_VERSION:.spec.kubernetesVersion'Ersetzen Sie
MANAGEMENT_API_SERVERdurch den Pfad zur kubeconfig-Datei des Management-API-Servers.Der Befehl gibt eine Liste der verfügbaren Kubernetes-Versionen zurück:
TARGET_VERSION 1.30.1000-gke.85Notieren Sie sich die Kubernetes-Version aus der vorherigen Ausgabe, auf die Sie Ihren Cluster aktualisieren möchten. Die
targetVersion, die Sie im nächsten Schritt in der Upgradeanfrage angeben, muss eine dieser verfügbaren Versionen sein.Fordern Sie das Clusterupgrade an, indem Sie eine
UserClusterUpgradeRequest-Ressource erstellen:kubectl --kubeconfig MANAGEMENT_API_SERVER apply -f - <<EOF apiVersion: cluster.gdc.goog/v1 kind: UserClusterUpgradeRequest metadata: name: CLUSTER_NAME namespace: CLUSTER_NAMESPACE spec: clusterRef: name: CLUSTER_NAME targetVersion: TARGET_VERSION EOFErsetzen Sie Folgendes:
MANAGEMENT_API_SERVER: der Pfad zur kubeconfig-Datei des Management-API-Servers.CLUSTER_NAME: der Name des Kubernetes-Clusters, der aktualisiert werden soll, z. B.user-vm-2.CLUSTER_NAMESPACE: der Namespace des Kubernetes-Clusters. Verwenden Sie für freigegebene Cluster den Namespaceplatform. Verwenden Sie für Standardcluster den Projekt-Namespace des Clusters.TARGET_VERSION: die Zielversion für das Upgrade, die im vorherigen Schritt ermittelt wurde, z. B.1.30.1000-gke.85.
Die durchschnittliche Upgradezeit für einen Kubernetes-Cluster beträgt etwa 20 Minuten.
Prüfen Sie das Clusterupgrade, indem Sie die Ressource
UserClusterUpgradeRequestbeobachten:kubectl --kubeconfig MANAGEMENT_API_SERVER \ describe userclusterupgraderequest CLUSTER_NAME \ -n CLUSTER_NAMESPACEErsetzen Sie Folgendes:
MANAGEMENT_API_SERVER: der Pfad zur kubeconfig-Datei des Management-API-Servers.CLUSTER_NAME: der Name des Kubernetes-Clusters, der aktualisiert werden soll, z. B.user-vm-2.CLUSTER_NAMESPACE: der Namespace des Kubernetes-Clusters. Verwenden Sie für freigegebene Cluster den Namespaceplatform. Verwenden Sie für Standardcluster den Projekt-Namespace des Clusters.
Prüfen Sie den Abschnitt
Specder Ausgabe. Er enthältCurrent VersionundTarget Version. Das Upgrade wird noch ausgeführt, wenn sichCurrent VersionundTarget Versionunterscheiden.Spec: ... Current Version: 1.29.500-gke.60 Target Version: 1.30.1000-gke.85 Status: Conditions: - Message: Upgrade is in progress Reason: UpgradeInProgress Status: "False" Type: SucceededDas Upgrade ist abgeschlossen und erfolgreich, wenn die Bedingung
Succeededden StatusTruehat undCurrent VersionmitTarget Versionübereinstimmt.Wenn die Bedingung
Succeededden StatusFalsehat, ist das Upgrade fehlgeschlagen. Wenn Fehler im Zusammenhang mit dem Upgrade Ihres Kubernetes-Clusters auftreten, wenden Sie sich an die Gruppe der Infrastrukturbetreiber.
Clusterunterkomponenten nach dem Upgrade prüfen
Nachdem Ihr Kubernetes-Cluster erfolgreich aktualisiert wurde, empfehlen wir, zu prüfen, ob alle Unterkomponenten des Clusters fehlerfrei sind.
Prüfen Sie, ob in Ihrem Cluster Fehler bei Unterkomponenten auftreten:
Prüfen Sie, ob für Unterkomponenten die Meldung
ReconciliationErrorangezeigt wird:kubectl --kubeconfig MANAGEMENT_API_SERVER \ get subcomponent -n CLUSTER_NAME -o json | jq -r \ '.items[] | select(.status.conditions[]?.reason == "ReconciliationError") | select(.status.featureDisabled != true) | "Sub-Component: \(.metadata.name) - \(.status.conditions[]?.message)"'Wenn die Ausgabe Unterkomponenten zurückgibt, wenden Sie sich an die Gruppe der Infrastrukturbetreiber.
Prüfen Sie, ob für Unterkomponenten die Meldung
Reconcilingangezeigt wird:kubectl --kubeconfig MANAGEMENT_API_SERVER \ get subcomponent -n CLUSTER_NAME -o json | jq -r \ '.items[] | select(.status.conditions[]?.reason == "Reconciling") | select(.status.featureDisabled != true) | select( "\(.status)" | contains("PreinstallPending") | not) | "Sub-Component: \(.metadata.name) - \(.status.conditions[]?.message)"'Bei Kubernetes-Clustern mit drei Knoten für die Steuerungsebene und drei Worker-Knoten dauert das Upgrade etwa 20 Minuten. Wenn Unterkomponenten nach 20 Minuten immer noch den Status
Reconcilinghaben, wenden Sie sich an die Gruppe der Infrastrukturbetreiber.