In diesem Dokument wird beschrieben, wie Sie einen Cluster ab Version 1.32 auf einen erweiterten Cluster aktualisieren oder upgraden.
Vorbereitung
Die
gkectl-Version muss mit der Zielclusterversion übereinstimmen.- Falls erforderlich, finden Sie unter
Herunterladen
gkectleine unterstützte Version vongkectl.
- Falls erforderlich, finden Sie unter
Herunterladen
Diagnostizieren Sie Ihren Cluster immer, bevor Sie ihn aktualisieren oder upgraden.
Achten Sie darauf, dass Ihre Cluster nur empfohlene Funktionen verwenden.
Prüfen Sie vor dem Aktualisieren oder Upgraden, ob Ihre Cluster Funktionen verwenden, die von erweiterten Clustern nicht unterstützt werden. Wenn nicht unterstützte Funktionen aktiv sind, deaktivieren Sie sie zuerst mit dem Befehl update.
- Obwohl hochverfügbare Nutzercluster für erweiterte Cluster erforderlich sind, können Sie einen nicht hochverfügbaren Nutzercluster mit dieser Anleitung trotzdem auf einen hochverfügbaren erweiterten Cluster aktualisieren oder upgraden.
Sie müssen den Administratorcluster auf einen erweiterten Cluster aktualisieren oder upgraden, bevor Sie Nutzercluster aktualisieren oder upgraden.
- Informationen zur Installation von
cert-manager:cert-managerwird automatisch auf erweiterten Clustern installiert. Wenn Sie von einem nicht erweiterten Cluster zu einem erweiterten Cluster migrieren, überschreibt der integriertecert-managerautomatisch alle vom Kunden installierten Versionen voncert-manager. Achten Sie darauf, dass auf Ihren vorhandenencert-managerkeine kritischen benutzerdefinierten Konfigurationen oder Funktionen angewendet werden, bevor Sie auf erweiterte Cluster aktualisieren oder upgraden. Weitere Informationen finden Sie unter Upgrade aufcert-managerdas mit erweiterten Clustern gebündelt ist.
Administratorcluster auf erweiterten Cluster aktualisieren oder upgraden
Aktualisieren
Erweiterten Cluster vorbereiten:
gkectl prepare \ --bundle-path BUNDLE_PATH \ --kubeconfig ADMIN_CLUSTER_KUBECONFIG \ --advanced-clusterErsetzen Sie Folgendes:
BUNDLE_PATH: der Pfad der Bundle-Datei. Diese Datei befindet sich auf Ihrer Administrator-Workstation in/var/lib/gke/bundles/. Beispiel:/var/lib/gke/bundles/gke-onprem-vsphere-1.32.0-gke.1085-full.tgzADMIN_CLUSTER_KUBECONFIG: der Pfad der kubeconfig-Datei des Administratorclusters.
Legen Sie
enableAdvancedClusterin Ihrer Konfigurationsdatei des Administratorclusters auftruefest.Administratorcluster auf erweiterten Cluster aktualisieren:
gkectl update admin \ --kubeconfig ADMIN_CLUSTER_KUBECONFIG \ --config ADMIN_CLUSTER_CONFIG \ --reuse-bootstrap-clusterErsetzen Sie Folgendes:
ADMIN_CLUSTER_KUBECONFIG: der Pfad der kubeconfig-Datei des Administratorclusters.ADMIN_CLUSTER_CONFIG: der Pfad der Konfigurationsdatei des Administratorclusters.
Mit dem Befehl werden alle Knoten im Administratorcluster neu erstellt.
Upgrade
Aktualisieren Sie bei Bedarf Ihre Administrator-Workstation.
Erweiterten Cluster vorbereiten:
gkectl prepare \ --bundle-path BUNDLE_PATH \ --kubeconfig ADMIN_CLUSTER_KUBECONFIG \ --advanced-clusterErsetzen Sie Folgendes:
BUNDLE_PATH: der Pfad der Bundle-Datei. Diese Datei befindet sich auf Ihrer Administrator-Workstation in/var/lib/gke/bundles/. Beispiel:/var/lib/gke/bundles/gke-onprem-vsphere-1.32.0-gke.1085-full.tgzADMIN_CLUSTER_KUBECONFIG: der Pfad der kubeconfig-Datei des Administratorclusters.
Legen Sie
enableAdvancedClusterin Ihrer Konfigurationsdatei des Administratorclusters auftruefest.Achten Sie darauf, dass das Feld
bundlepathin der Konfigurationsdatei des Administratorclusters mit dem Pfad des Bundles übereinstimmt, auf das Sie ein Upgrade durchführen möchten.Administratorcluster auf erweiterten Cluster upgraden:
gkectl upgrade admin \ --kubeconfig ADMIN_CLUSTER_KUBECONFIG \ --config ADMIN_CLUSTER_CONFIG \ --reuse-bootstrap-clusterErsetzen Sie Folgendes:
ADMIN_CLUSTER_KUBECONFIG: der Pfad der kubeconfig-Datei des Administratorclusters.ADMIN_CLUSTER_CONFIG: der Pfad der Konfigurationsdatei des Administratorclusters.
Mit dem Befehl werden alle Knoten im Administratorcluster im Rahmen eines Rollouts neu erstellt. Bei der Bereitstellungsstrategie „Rollout-Neuerstellung“ werden die Knoten einzeln aktualisiert. Während des Knotenupgrades wird die VM gelöscht und mit der neuen Version neu erstellt.
Nachdem der Administratorcluster auf einen erweiterten Cluster aktualisiert oder upgegradet wurde:
Ihre vorhandenen nicht erweiterten Nutzercluster funktionieren weiterhin normal.
Sie können nur erweiterte Nutzercluster erstellen, die vom erweiterten Administratorcluster verwaltet werden.
Wir empfehlen, alle Nutzercluster bald danach auf erweiterte Cluster zu upgraden, um eine konsistente und voll funktionsfähige Umgebung zu erhalten.
Nutzercluster auf erweiterten Cluster aktualisieren oder upgraden
Aktualisieren
Wenn die Steuerungsebene Ihres Nutzerclusters nicht hochverfügbar ist:
Ändern Sie
masterNode.replicasvon 1 auf 3.Fügen Sie dem
network.controlPlaneIPBlock.ipsAbschnitt die statischen IP-Adressen für die Knoten der Steuerungsebene des Nutzerclusters hinzu.
Erweiterten Cluster vorbereiten:
gkectl prepare \ --bundle-path BUNDLE_PATH \ --kubeconfig ADMIN_CLUSTER_KUBECONFIG \ --advanced-clusterErsetzen Sie Folgendes:
BUNDLE_PATH: der Pfad der Bundle-Datei. Diese Datei befindet sich auf Ihrer Administrator-Workstation in/var/lib/gke/bundles/. Beispiel:/var/lib/gke/bundles/gke-onprem-vsphere-1.32.0-gke.1085-full.tgzADMIN_CLUSTER_KUBECONFIG: der Pfad der kubeconfig-Datei des Administratorclusters.
Legen Sie in der Konfigurationsdatei des Nutzerclusters
enableAdvancedClusterauftruefest.Nutzercluster auf erweiterten Cluster aktualisieren:
gkectl update cluster \ --kubeconfig ADMIN_CLUSTER_KUBECONFIG \ --config USER_CLUSTER_CONFIGErsetzen Sie Folgendes:
ADMIN_CLUSTER_KUBECONFIG: der Pfad der kubeconfig-Datei des Administratorclusters.USER_CLUSTER_CONFIG: der Pfad der Konfigurationsdatei des Nutzerclusters.
Mit dem Befehl werden alle Knoten im Nutzercluster im Rahmen eines Rollouts neu erstellt. Bei der Bereitstellungsstrategie „Rollout-Neuerstellung“ werden die Knoten einzeln aktualisiert. Während der Knotenaktualisierung wird die VM gelöscht und mit der neuen Konfiguration neu erstellt.
Upgrade
Wenn die Steuerungsebene Ihres Nutzerclusters nicht hochverfügbar ist:
Ändern Sie
masterNode.replicasvon 1 auf 3.Fügen Sie dem
network.controlPlaneIPBlock.ipsAbschnitt die statischen IP-Adressen für die Knoten der Steuerungsebene des Nutzerclusters hinzu.
Erweiterten Cluster vorbereiten:
gkectl prepare \ --bundle-path BUNDLE_PATH \ --kubeconfig ADMIN_CLUSTER_KUBECONFIG \ --advanced-clusterErsetzen Sie Folgendes:
BUNDLE_PATH: der Pfad der Bundle-Datei. Diese Datei befindet sich auf Ihrer Administrator-Workstation in/var/lib/gke/bundles/. Beispiel:/var/lib/gke/bundles/gke-onprem-vsphere-1.32.0-gke.1085-full.tgzADMIN_CLUSTER_KUBECONFIG: der Pfad der kubeconfig-Datei des Administratorclusters.
Legen Sie in der Konfigurationsdatei des Nutzerclusters
enableAdvancedClusterauftruefest.Achten Sie darauf, dass das Feld
gkeOnPremVersionin der Konfigurationsdatei des Nutzerclusters mit der Zielversion Ihres Upgrades übereinstimmt.Nutzercluster auf erweiterten Cluster upgraden:
gkectl upgrade cluster \ --kubeconfig ADMIN_CLUSTER_KUBECONFIG \ --config USER_CLUSTER_CONFIGErsetzen Sie Folgendes:
ADMIN_CLUSTER_KUBECONFIG: der Pfad der kubeconfig-Datei des Administratorclusters.USER_CLUSTER_CONFIG: der Pfad der Konfigurationsdatei des Nutzerclusters.
Mit dem Befehl werden alle Knoten im Nutzercluster neu erstellt.
cert-manager, das mit erweiterten Clustern gebündelt ist
cert-manager ist eine obligatorische, vom System verwaltete Komponente in erweiterten Clustern.
Wenn Sie cert-manager ohne erweiterte Cluster verwenden, prüfen Sie vor dem Upgrade auf erweiterte Cluster Folgendes:
- In Ihrem
cert-managergibt es keine benutzerdefinierten Konfigurationen oder Feature-Flags. - Ihre
cert-manager-Version ist dieselbe Version oder eine Version hinter der gebündelten Version.
Apigee Hybrid-Kompatibilität
Der gebündelte cert-manager ist vollständig mit Apigee Hybrid -Arbeitslasten kompatibel. Wenn Sie auf einen erweiterten Cluster upgraden, warnt Sie das Installationsprogramm möglicherweise, dass die vorhandene cert-manager-Installation ersetzt wird. Dies ist das erwartete Verhalten, das vom System automatisch verarbeitet wird.
So sorgen Sie für einen reibungslosen Übergang für Ihre Apigee-Arbeitslasten:
- Deinstallieren Sie Ihren vorhandenen
cert-managervor dem Upgrade nicht manuell. - Benutzerdefinierte Einstellungen zurücksetzen: Wenn Sie
cert-managermit GitOps verwalten oder benutzerdefinierte Konfigurationen auf diecert-manager-Bereitstellung angewendet haben, müssen Sie diese Anpassungen zurücksetzen oder die Synchronisierung vor dem Upgrade anhalten, um Konfigurationsabweichungen und potenzielle Upgrade-Pausen zu vermeiden.
Funktionen und Beschränkungen
Mit dem gebündelten cert-manager können Sie Folgendes tun:
Issuer- undClusterIssuer-Ressourcen erstellen und bearbeiten.- Zertifikatsressourcen erstellen und bearbeiten, die auf Aussteller und Standardausstellertypen verweisen.
- Standard-Kubernetes-Ressourcen erstellen und bearbeiten, die von
cert-managerverwendet werden. - Kubernetes-Secrets mit API-Schlüsseln erstellen und in Ihren Ausstellern darauf verweisen.
- Ihre Aussteller so konfigurieren, dass bestimmte HTTP-01- oder DNS-01-Solver verwendet werden.
Folgendes kann im gebündelten cert-manager nicht angepasst werden:
- Die Werte für
deploymentoderhelmfestlegen. - Befehlszeilenargumente oder Flags zum
cert-manager-Binärprogramm hinzufügen. - Ressourcenlimits oder Knotenauswahlen für
cert-manager-Pods ändern. - Die Installationslogik der
cert-manager-Software ändern. - Experimentelle Funktionen aktivieren.
- Erzwingen, dass
cert-manager-Steuerungsebenen-Pods auf bestimmten Infrastrukturknoten ausgeführt werden.
Wenn Sie bestimmte Einschränkungen haben, die die Verwendung des gebündelten
cert-manager verhindern, wenden Sie sich an den Google Cloud Support
, um Unterstützung bei erweiterten Konfigurationsoptionen zu erhalten.
Gebündelte Versionen
In der folgenden Tabelle sind die gebündelten cert-manager-Versionen für jede Version von Google Distributed Cloud (nur Software) für VMware aufgeführt.
| Google Distributed Cloud (nur Software) für VMware | Gebündelte cert-manager-Version |
|---|---|
| 1,32 | 1.17 |
| 1,33 | 1.18 |
| 1,34 | 1.19 |
Wichtige Unterschiede nach dem Wechsel zu erweiterten Clustern
Wenn Sie Ihren Cluster auf einen erweiterten Cluster aktualisieren oder upgraden, gibt es im Vergleich zu Standardclustern einige wichtige Unterschiede. Hier sind die wichtigsten Änderungen in erweiterten Clustern:
Ressourcenspeicherort: Cluster- und Maschinenressourcen befinden sich nicht mehr in Nutzerclustern. Diese Ressourcen befinden sich ausschließlich im Administratorcluster.
NodeExternalIP:NodeExternalIPist nicht auf den Knoten festgelegt.cert-manager-Installation:cert-managerwird automatisch auf erweiterten Clustern installiert. Wenn Siecert-managerin Ihrem Cluster installiert haben, wird es durch die Aktualisierung oder das Upgrade auf einen erweiterten Cluster mit der Version des erweiterten Clusters überschrieben.
Eine umfassende Übersicht über die Unterschiede bei den Funktionen finden Sie in der Tabelle zum Vergleich der Funktionen.