4.4. 休止状態のクラスターの再開


休止状態のクラスターを 90 日以内に再開する場合、ノードを準備するために証明書署名要求 (CSR) を承認する必要がある場合があります。

クラスターのサイズによっては、クラスターの再開に約 45 分かかる場合があります。

前提条件

  • クラスターを休止状態にしてから 90 日未満である。
  • cluster-admin ロールを持つユーザーとしてクラスターにアクセスできる。

手順

  1. クラスターの休止状態から 90 日以内に、クラスターの仮想マシンを再開します。

    クラスターのクラウド環境にネイティブなツールを使用して、クラスターの仮想マシンを再開します。

  2. クラスター内のノードの数に応じて、約 5 分間待機します。
  3. ノードの CSR を承認します。

    1. NotReady 状態の各ノードに CSR があることを確認します。

      $ oc get csr
      Copy to Clipboard Toggle word wrap

      出力例

      NAME       AGE  SIGNERNAME                                   REQUESTOR                                                                  REQUESTEDDURATION  CONDITION
      csr-4dwsd  37m  kubernetes.io/kube-apiserver-client          system:node:ci-ln-812tb4k-72292-8bcj7-worker-c-q8mw2                       24h                Pending
      csr-4vrbr  49m  kubernetes.io/kube-apiserver-client          system:node:ci-ln-812tb4k-72292-8bcj7-master-1                             24h                Pending
      csr-4wk5x  51m  kubernetes.io/kubelet-serving                system:node:ci-ln-812tb4k-72292-8bcj7-master-1                             <none>             Pending
      csr-84vb6  51m  kubernetes.io/kube-apiserver-client-kubelet  system:serviceaccount:openshift-machine-config-operator:node-bootstrapper  <none>             Pending
      Copy to Clipboard Toggle word wrap

    2. 次のコマンドを実行して、有効な各 CSR を承認します。

      $ oc adm certificate approve <csr_name>
      Copy to Clipboard Toggle word wrap
    3. 次のコマンドを実行して、必要なすべての CSR が承認されたことを確認します。

      $ oc get csr
      Copy to Clipboard Toggle word wrap

      出力例

      NAME       AGE  SIGNERNAME                                   REQUESTOR                                                                  REQUESTEDDURATION  CONDITION
      csr-4dwsd  37m  kubernetes.io/kube-apiserver-client          system:node:ci-ln-812tb4k-72292-8bcj7-worker-c-q8mw2                       24h                Approved,Issued
      csr-4vrbr  49m  kubernetes.io/kube-apiserver-client          system:node:ci-ln-812tb4k-72292-8bcj7-master-1                             24h                Approved,Issued
      csr-4wk5x  51m  kubernetes.io/kubelet-serving                system:node:ci-ln-812tb4k-72292-8bcj7-master-1                             <none>             Approved,Issued
      csr-84vb6  51m  kubernetes.io/kube-apiserver-client-kubelet  system:serviceaccount:openshift-machine-config-operator:node-bootstrapper  <none>             Approved,Issued
      Copy to Clipboard Toggle word wrap

      CSR の CONDITION 列には、Approved,Issued と表示される必要があります。

  4. 次のコマンドを実行して、すべてのノードが準備完了として表示されていることを確認します。

    $ oc get nodes
    Copy to Clipboard Toggle word wrap

    出力例

    NAME                                      STATUS  ROLES                 AGE   VERSION
    ci-ln-812tb4k-72292-8bcj7-master-0        Ready	  control-plane,master  32m   v1.31.3
    ci-ln-812tb4k-72292-8bcj7-master-1        Ready	  control-plane,master  32m   v1.31.3
    ci-ln-812tb4k-72292-8bcj7-master-2        Ready	  control-plane,master  32m   v1.31.3
    Ci-ln-812tb4k-72292-8bcj7-worker-a-zhdvk  Ready	  worker                19m   v1.31.3
    ci-ln-812tb4k-72292-8bcj7-worker-b-9hrmv  Ready	  worker                19m   v1.31.3
    ci-ln-812tb4k-72292-8bcj7-worker-c-q8mw2  Ready	  worker                19m   v1.31.3
    Copy to Clipboard Toggle word wrap

    すべてのノードの STATUS 列に Ready と表示されます。CSR を承認した後に、すべてのノードが準備完了になるまでに数分かかる場合があります。

  5. クラスター Operator が再起動し、新しい証明書を読み込むまで待機します。

    これには 5 分から 10 分かかる場合があります。

  6. 次のコマンドを実行して、すべてのクラスター Operator が正常な状態であることを確認します。

    $ oc get clusteroperators
    Copy to Clipboard Toggle word wrap

    出力例

    NAME                      VERSION   AVAILABLE  PROGRESSING  DEGRADED  SINCE   MESSAGE
    authentication            4.18.0-0  True       False        False     51m
    baremetal                 4.18.0-0  True       False        False     72m
    cloud-controller-manager  4.18.0-0  True       False        False     75m
    cloud-credential          4.18.0-0  True       False        False     77m
    cluster-api               4.18.0-0  True       False        False     42m
    cluster-autoscaler        4.18.0-0  True       False        False     72m
    config-operator           4.18.0-0  True       False        False     72m
    console                   4.18.0-0  True       False        False     55m
    ...
    Copy to Clipboard Toggle word wrap

    すべてのクラスター Operator には、AVAILABLE=TruePROGRESSING=False、および DEGRADED=False が表示されるはずです。

トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat