Cluster auf einen erweiterten Cluster aktualisieren oder upgraden

In diesem Dokument wird beschrieben, wie Sie einen Cluster ab Version 1.32 auf einen erweiterten Cluster aktualisieren oder upgraden.

Vorbereitung

  • Die gkectl-Version muss mit der Zielclusterversion übereinstimmen.

  • Diagnostizieren Sie Ihren Cluster immer, bevor Sie ihn aktualisieren oder upgraden.

  • Achten Sie darauf, dass Ihre Cluster nur empfohlene Funktionen verwenden.

  • Prüfen Sie vor dem Aktualisieren oder Upgraden, ob Ihre Cluster Funktionen verwenden, die von erweiterten Clustern nicht unterstützt werden. Wenn nicht unterstützte Funktionen aktiv sind, deaktivieren Sie sie zuerst mit dem Befehl update.

    • Obwohl hochverfügbare Nutzercluster für erweiterte Cluster erforderlich sind, können Sie einen nicht hochverfügbaren Nutzercluster mit dieser Anleitung trotzdem auf einen hochverfügbaren erweiterten Cluster aktualisieren oder upgraden.
  • Sie müssen den Administratorcluster auf einen erweiterten Cluster aktualisieren oder upgraden, bevor Sie Nutzercluster aktualisieren oder upgraden.

  • Informationen zur Installation von cert-manager: cert-manager wird automatisch auf erweiterten Clustern installiert. Wenn Sie von einem nicht erweiterten Cluster zu einem erweiterten Cluster migrieren, überschreibt der integrierte cert-manager automatisch alle vom Kunden installierten Versionen von cert-manager. Achten Sie darauf, dass auf Ihren vorhandenen cert-manager keine kritischen benutzerdefinierten Konfigurationen oder Funktionen angewendet werden, bevor Sie auf erweiterte Cluster aktualisieren oder upgraden. Weitere Informationen finden Sie unter Upgrade auf cert-manager das mit erweiterten Clustern gebündelt ist.

Administratorcluster auf erweiterten Cluster aktualisieren oder upgraden

Aktualisieren

  1. Erweiterten Cluster vorbereiten:

    gkectl prepare \
        --bundle-path BUNDLE_PATH \
        --kubeconfig ADMIN_CLUSTER_KUBECONFIG \
        --advanced-cluster
    

    Ersetzen Sie Folgendes:

    • BUNDLE_PATH: der Pfad der Bundle-Datei. Diese Datei befindet sich auf Ihrer Administrator-Workstation in /var/lib/gke/bundles/. Beispiel:

      /var/lib/gke/bundles/gke-onprem-vsphere-1.32.0-gke.1085-full.tgz
      
    • ADMIN_CLUSTER_KUBECONFIG: der Pfad der kubeconfig-Datei des Administratorclusters.

  2. Legen Sie enableAdvancedCluster in Ihrer Konfigurationsdatei des Administratorclusters auf true fest.

  3. Administratorcluster auf erweiterten Cluster aktualisieren:

    gkectl update admin \
        --kubeconfig ADMIN_CLUSTER_KUBECONFIG \
        --config ADMIN_CLUSTER_CONFIG \
        --reuse-bootstrap-cluster
    

    Ersetzen Sie Folgendes:

    • ADMIN_CLUSTER_KUBECONFIG: der Pfad der kubeconfig-Datei des Administratorclusters.
    • ADMIN_CLUSTER_CONFIG: der Pfad der Konfigurationsdatei des Administratorclusters.

    Mit dem Befehl werden alle Knoten im Administratorcluster neu erstellt.

Upgrade

  1. Aktualisieren Sie bei Bedarf Ihre Administrator-Workstation.

  2. Erweiterten Cluster vorbereiten:

    gkectl prepare \
        --bundle-path BUNDLE_PATH \
        --kubeconfig ADMIN_CLUSTER_KUBECONFIG \
        --advanced-cluster
    

    Ersetzen Sie Folgendes:

    • BUNDLE_PATH: der Pfad der Bundle-Datei. Diese Datei befindet sich auf Ihrer Administrator-Workstation in /var/lib/gke/bundles/. Beispiel:

      /var/lib/gke/bundles/gke-onprem-vsphere-1.32.0-gke.1085-full.tgz
      
    • ADMIN_CLUSTER_KUBECONFIG: der Pfad der kubeconfig-Datei des Administratorclusters.

  3. Legen Sie enableAdvancedCluster in Ihrer Konfigurationsdatei des Administratorclusters auf true fest.

  4. Achten Sie darauf, dass das Feld bundlepath in der Konfigurationsdatei des Administratorclusters mit dem Pfad des Bundles übereinstimmt, auf das Sie ein Upgrade durchführen möchten.

  5. Administratorcluster auf erweiterten Cluster upgraden:

    gkectl upgrade admin \
        --kubeconfig ADMIN_CLUSTER_KUBECONFIG \
        --config ADMIN_CLUSTER_CONFIG \
        --reuse-bootstrap-cluster
    

    Ersetzen Sie Folgendes:

    • ADMIN_CLUSTER_KUBECONFIG: der Pfad der kubeconfig-Datei des Administratorclusters.
    • ADMIN_CLUSTER_CONFIG: der Pfad der Konfigurationsdatei des Administratorclusters.

    Mit dem Befehl werden alle Knoten im Administratorcluster im Rahmen eines Rollouts neu erstellt. Bei der Bereitstellungsstrategie „Rollout-Neuerstellung“ werden die Knoten einzeln aktualisiert. Während des Knotenupgrades wird die VM gelöscht und mit der neuen Version neu erstellt.

Nachdem der Administratorcluster auf einen erweiterten Cluster aktualisiert oder upgegradet wurde:

  • Ihre vorhandenen nicht erweiterten Nutzercluster funktionieren weiterhin normal.

  • Sie können nur erweiterte Nutzercluster erstellen, die vom erweiterten Administratorcluster verwaltet werden.

Wir empfehlen, alle Nutzercluster bald danach auf erweiterte Cluster zu upgraden, um eine konsistente und voll funktionsfähige Umgebung zu erhalten.

Nutzercluster auf erweiterten Cluster aktualisieren oder upgraden

Aktualisieren

  1. Wenn die Steuerungsebene Ihres Nutzerclusters nicht hochverfügbar ist:

    1. Ändern Sie masterNode.replicas von 1 auf 3.

    2. Fügen Sie dem network.controlPlaneIPBlock.ips Abschnitt die statischen IP-Adressen für die Knoten der Steuerungsebene des Nutzerclusters hinzu.

  2. Erweiterten Cluster vorbereiten:

    gkectl prepare \
        --bundle-path BUNDLE_PATH \
        --kubeconfig ADMIN_CLUSTER_KUBECONFIG \
        --advanced-cluster
    

    Ersetzen Sie Folgendes:

    • BUNDLE_PATH: der Pfad der Bundle-Datei. Diese Datei befindet sich auf Ihrer Administrator-Workstation in /var/lib/gke/bundles/. Beispiel:

      /var/lib/gke/bundles/gke-onprem-vsphere-1.32.0-gke.1085-full.tgz
      
    • ADMIN_CLUSTER_KUBECONFIG: der Pfad der kubeconfig-Datei des Administratorclusters.

  3. Legen Sie in der Konfigurationsdatei des Nutzerclusters enableAdvancedCluster auf true fest.

  4. Nutzercluster auf erweiterten Cluster aktualisieren:

    gkectl update cluster \
        --kubeconfig ADMIN_CLUSTER_KUBECONFIG \
        --config USER_CLUSTER_CONFIG
    

    Ersetzen Sie Folgendes:

    • ADMIN_CLUSTER_KUBECONFIG: der Pfad der kubeconfig-Datei des Administratorclusters.
    • USER_CLUSTER_CONFIG: der Pfad der Konfigurationsdatei des Nutzerclusters.

    Mit dem Befehl werden alle Knoten im Nutzercluster im Rahmen eines Rollouts neu erstellt. Bei der Bereitstellungsstrategie „Rollout-Neuerstellung“ werden die Knoten einzeln aktualisiert. Während der Knotenaktualisierung wird die VM gelöscht und mit der neuen Konfiguration neu erstellt.

Upgrade

  1. Wenn die Steuerungsebene Ihres Nutzerclusters nicht hochverfügbar ist:

    1. Ändern Sie masterNode.replicas von 1 auf 3.

    2. Fügen Sie dem network.controlPlaneIPBlock.ips Abschnitt die statischen IP-Adressen für die Knoten der Steuerungsebene des Nutzerclusters hinzu.

  2. Erweiterten Cluster vorbereiten:

    gkectl prepare \
        --bundle-path BUNDLE_PATH \
        --kubeconfig ADMIN_CLUSTER_KUBECONFIG \
        --advanced-cluster
    

    Ersetzen Sie Folgendes:

    • BUNDLE_PATH: der Pfad der Bundle-Datei. Diese Datei befindet sich auf Ihrer Administrator-Workstation in /var/lib/gke/bundles/. Beispiel:

      /var/lib/gke/bundles/gke-onprem-vsphere-1.32.0-gke.1085-full.tgz
      
    • ADMIN_CLUSTER_KUBECONFIG: der Pfad der kubeconfig-Datei des Administratorclusters.

  3. Legen Sie in der Konfigurationsdatei des Nutzerclusters enableAdvancedCluster auf true fest.

  4. Achten Sie darauf, dass das Feld gkeOnPremVersion in der Konfigurationsdatei des Nutzerclusters mit der Zielversion Ihres Upgrades übereinstimmt.

  5. Nutzercluster auf erweiterten Cluster upgraden:

    gkectl upgrade cluster \
        --kubeconfig ADMIN_CLUSTER_KUBECONFIG \
        --config USER_CLUSTER_CONFIG
    

    Ersetzen Sie Folgendes:

    • ADMIN_CLUSTER_KUBECONFIG: der Pfad der kubeconfig-Datei des Administratorclusters.
    • USER_CLUSTER_CONFIG: der Pfad der Konfigurationsdatei des Nutzerclusters.

    Mit dem Befehl werden alle Knoten im Nutzercluster neu erstellt.

cert-manager, das mit erweiterten Clustern gebündelt ist

cert-manager ist eine obligatorische, vom System verwaltete Komponente in erweiterten Clustern.

Wenn Sie cert-manager ohne erweiterte Cluster verwenden, prüfen Sie vor dem Upgrade auf erweiterte Cluster Folgendes:

  • In Ihrem cert-manager gibt es keine benutzerdefinierten Konfigurationen oder Feature-Flags.
  • Ihre cert-manager-Version ist dieselbe Version oder eine Version hinter der gebündelten Version.

Apigee Hybrid-Kompatibilität

Der gebündelte cert-manager ist vollständig mit Apigee Hybrid -Arbeitslasten kompatibel. Wenn Sie auf einen erweiterten Cluster upgraden, warnt Sie das Installationsprogramm möglicherweise, dass die vorhandene cert-manager-Installation ersetzt wird. Dies ist das erwartete Verhalten, das vom System automatisch verarbeitet wird.

So sorgen Sie für einen reibungslosen Übergang für Ihre Apigee-Arbeitslasten:

  • Deinstallieren Sie Ihren vorhandenen cert-manager vor dem Upgrade nicht manuell.
  • Benutzerdefinierte Einstellungen zurücksetzen: Wenn Sie cert-manager mit GitOps verwalten oder benutzerdefinierte Konfigurationen auf die cert-manager-Bereitstellung angewendet haben, müssen Sie diese Anpassungen zurücksetzen oder die Synchronisierung vor dem Upgrade anhalten, um Konfigurationsabweichungen und potenzielle Upgrade-Pausen zu vermeiden.

Funktionen und Beschränkungen

Mit dem gebündelten cert-manager können Sie Folgendes tun:

  • Issuer- und ClusterIssuer-Ressourcen erstellen und bearbeiten.
  • Zertifikatsressourcen erstellen und bearbeiten, die auf Aussteller und Standardausstellertypen verweisen.
  • Standard-Kubernetes-Ressourcen erstellen und bearbeiten, die von cert-manager verwendet werden.
  • Kubernetes-Secrets mit API-Schlüsseln erstellen und in Ihren Ausstellern darauf verweisen.
  • Ihre Aussteller so konfigurieren, dass bestimmte HTTP-01- oder DNS-01-Solver verwendet werden.

Folgendes kann im gebündelten cert-manager nicht angepasst werden:

  • Die Werte für deployment oder helm festlegen.
  • Befehlszeilenargumente oder Flags zum cert-manager-Binärprogramm hinzufügen.
  • Ressourcenlimits oder Knotenauswahlen für cert-manager-Pods ändern.
  • Die Installationslogik der cert-manager-Software ändern.
  • Experimentelle Funktionen aktivieren.
  • Erzwingen, dass cert-manager-Steuerungsebenen-Pods auf bestimmten Infrastrukturknoten ausgeführt werden.

Wenn Sie bestimmte Einschränkungen haben, die die Verwendung des gebündelten cert-manager verhindern, wenden Sie sich an den Google Cloud Support , um Unterstützung bei erweiterten Konfigurationsoptionen zu erhalten.

Gebündelte Versionen

In der folgenden Tabelle sind die gebündelten cert-manager-Versionen für jede Version von Google Distributed Cloud (nur Software) für VMware aufgeführt.

Google Distributed Cloud (nur Software) für VMware Gebündelte cert-manager-Version
1,32 1.17
1,33 1.18
1,34 1.19

Wichtige Unterschiede nach dem Wechsel zu erweiterten Clustern

Wenn Sie Ihren Cluster auf einen erweiterten Cluster aktualisieren oder upgraden, gibt es im Vergleich zu Standardclustern einige wichtige Unterschiede. Hier sind die wichtigsten Änderungen in erweiterten Clustern:

  • Ressourcenspeicherort: Cluster- und Maschinenressourcen befinden sich nicht mehr in Nutzerclustern. Diese Ressourcen befinden sich ausschließlich im Administratorcluster.

  • NodeExternalIP: NodeExternalIP ist nicht auf den Knoten festgelegt.

  • cert-manager -Installation: cert-manager wird automatisch auf erweiterten Clustern installiert. Wenn Sie cert-manager in Ihrem Cluster installiert haben, wird es durch die Aktualisierung oder das Upgrade auf einen erweiterten Cluster mit der Version des erweiterten Clusters überschrieben.

Eine umfassende Übersicht über die Unterschiede bei den Funktionen finden Sie in der Tabelle zum Vergleich der Funktionen.