16.4.2. 複数のステップでマネージドクラスターのイメージベースのアップグレードを大規模に実行する


アップグレードによってサービスが中断されるタイミングを適切に制御する必要があるユースケースの場合は、ImageBasedGroupUpgrade CR を使用ししてマネージドクラスターのセットをアップグレードできます。ImageBasedGroupUpgrade CR を使用すると、前のステップが完了した後にアクションを追加できます。前のステップの結果を評価した後、次のアップグレードステージに進むことも、手順全体の失敗したステップをトラブルシューティングすることもできます。

重要

特定のアクションの組み合わせのみがサポートされています。これは サポートされているアクションの組み合わせ に記載されています。

前提条件

  • cluster-admin 権限を持つユーザーとしてハブクラスターにログインしている。
  • イメージベースのアップグレードで使用するリソースのポリシーと ConfigMap オブジェクトを作成した。
  • ハブクラスターを介して、すべてのマネージドクラスターに Lifecycle Agent と OADP Operator をインストールした。

手順

  1. ハブクラスターで、ImageBasedGroupUpgrade CR が含まれる YAML ファイルを作成します。

    apiVersion: lcm.openshift.io/v1alpha1
    kind: ImageBasedGroupUpgrade
    metadata:
      name: <filename>
      namespace: default
    spec:
      clusterLabelSelectors:
        - matchExpressions:
          - key: name
            operator: In
            values:
            - spoke1
            - spoke4
            - spoke6
      ibuSpec:
        seedImageRef:
          image: quay.io/seed/image:4.16.0-rc.1
          version: 4.16.0-rc.1
          pullSecretRef:
            name: "<seed_pull_secret>"
        extraManifests:
          - name: example-extra-manifests
            namespace: openshift-lifecycle-agent
        oadpContent:
          - name: oadp-cm
            namespace: openshift-adp
      plan:
        - actions: ["Prep"]
          rolloutStrategy:
            maxConcurrency: 2
            timeout: 2400

    詳細は、以下のようになります。

    • clusterLabelSelectors: アップグレードするクラスター。
    • seedImageRef: ターゲットプラットフォームのバージョン、シードイメージ、およびイメージにアクセスするために必要なシークレット。
    注記

    ハブクラスター上の、ImageBasedGroupUpgrade リソースと同じ namespace にシードイメージプルシークレットを追加すると、{lco} は Prep ステージのマニフェストリストにそのシークレットを追加されます。{lco} は、openshift-lifecycle-agent namespace 内の各スポーククラスターでシークレットを再作成します。

    • extraManifests: オプション: シードイメージに含まれていない追加のマニフェストをターゲットクラスターに適用します。カスタムカタログソースの ConfigMap オブジェクトも適用します。
    • oadpContent: OADP Backup および Restore CR が含まれる ConfigMap リソースのリスト。
    • plan: アップグレードプランの詳細。
  2. ハブクラスターで次のコマンドを実行して、作成したファイルを適用します。

    $ oc apply -f <filename>.yaml
  3. ハブクラスターで次のコマンドを実行して、ステータスの更新を監視します。

    $ oc get ibgu -o yaml

    出力例

    # ...
    status:
      clusters:
      - completedActions:
        - action: Prep
        name: spoke1
      - completedActions:
        - action: Prep
        name: spoke4
      - failedActions:
        - action: Prep
        name: spoke6
    # ...

    前に示したサンプルプランの出力は Prep ステージのみから始まっており、前のステップの結果に基づき、このプランにアクションを追加していきます。TALM により、アップグレードが成功したか失敗したかを示すラベルがクラスターに追加されます。たとえば、TALM は Prep ステージで失敗したクラスターに lcm.openshift.io/ibgu-prep-failed ラベルを適用します。

    失敗を調査した後、アップグレードプランに AbortOnFailure ステップを追加できます。このステップにより、lcm.openshift.io/ibgu-<action>-failed というラベルの付いたクラスターが Idle ステージに戻されます。TALM は、選択されたクラスターのアップグレードに関連するリソースを削除します。

  4. オプション: 次のコマンドを実行して、既存の ImageBasedGroupUpgrade CR に AbortOnFailure アクションを追加します。

    $ oc patch ibgu <filename> --type=json -p \
    '[{"op": "add", "path": "/spec/plan/-", "value": {"actions": ["AbortOnFailure"], "rolloutStrategy": {"maxConcurrency": 5, "timeout": 10}}}]'
    1. 次のコマンドを実行して、ステータスの更新の監視を継続します。

      $ oc get ibgu -o yaml
  5. 次のコマンドを実行して、既存の ImageBasedGroupUpgrade CR にアクションを追加します。

    $ oc patch ibgu <filename> --type=json -p \
    '[{"op": "add", "path": "/spec/plan/-", "value": {"actions": ["Upgrade"], "rolloutStrategy": {"maxConcurrency": 2, "timeout": 30}}}]'
  6. オプション: 次のコマンドを実行して、既存の ImageBasedGroupUpgrade CR に AbortOnFailure アクションを追加します。

    $ oc patch ibgu <filename> --type=json -p \
    '[{"op": "add", "path": "/spec/plan/-", "value": {"actions": ["AbortOnFailure"], "rolloutStrategy": {"maxConcurrency": 5, "timeout": 10}}}]'
    1. 次のコマンドを実行して、ステータスの更新の監視を継続します。

      $ oc get ibgu -o yaml
  7. 次のコマンドを実行して、既存の ImageBasedGroupUpgrade CR にアクションを追加します。

    $ oc patch ibgu <filename> --type=json -p \
    '[{"op": "add", "path": "/spec/plan/-", "value": {"actions": ["FinalizeUpgrade"], "rolloutStrategy": {"maxConcurrency": 10, "timeout": 3}}}]'

検証

  • 次のコマンドを実行してステータスの更新を監視します。

    $ oc get ibgu -o yaml

    出力例

    # ...
    status:
      clusters:
      - completedActions:
        - action: Prep
        - action: AbortOnFailure
        failedActions:
        - action: Upgrade
        name: spoke1
      - completedActions:
        - action: Prep
        - action: Upgrade
        - action: FinalizeUpgrade
        name: spoke4
      - completedActions:
        - action: AbortOnFailure
        failedActions:
        - action: Prep
        name: spoke6
    # ...

Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る