4.14. Red Hat Advanced Cluster Management を使用したハブのリカバリー [テクノロジープレビュー]
セットアップにアクティブおよびパッシブの Red Hat Advanced Cluster Management for Kubernetes (RHACM) ハブクラスターがあり、アクティブハブがダウンしている場合は、パッシブハブを使用して、障害復旧が保護されたワークロードをフェイルオーバーまたは再配置できます。
ハブリカバリーはテクノロジープレビュー機能で、テクノロジープレビューのサポート制限の対象となります。テクノロジープレビュー機能は、Red Hat 製品のサービスレベルアグリーメント (SLA) の対象外であり、機能的に完全ではないことがあります。Red Hat は、実稼働環境でこれらを使用することを推奨していません。これらの機能は、近々発表予定の製品機能をリリースに先駆けてご提供することにより、お客様は機能性をテストし、開発プロセス中にフィードバックをお寄せいただくことができます。
詳細は、テクノロジープレビュー機能のサポート範囲 を参照してください。
4.14.1. パッシブハブクラスターの設定 リンクのコピーリンクがクリップボードにコピーされました!
アクティブハブがダウンしているかアクセスできない場合にハブリカバリーを実行するには、このセクションの手順に従ってパッシブハブクラスターを設定し、障害復旧により保護されたワークロードをフェイルオーバーまたは再配置します。
手順
RHACM Operator と
MultiClusterHubがパッシブハブクラスターにインストールされていることを確認します。手順については、RHACM インストールガイド を参照してください。Operator が正常にインストールされると、Web console update is available というメッセージを含むポップアップがユーザーインターフェイスに表示されます。このポップアップから Refresh web console をクリックして、反映するコンソールを変更します。
- ハブをリカバリーする前に、バックアップとリストアを設定します。RHACM ビジネス継続性 ガイドの バックアップと復元 を参照してください。
- 復元の前に、マルチクラスターオーケストレーター (MCO) Operator を Red Hat OpenShift GitOps オペレーターとともにパッシブ RHACM ハブにインストールします。RHACM ハブを復元する手順は、OpenShift Data Foundation Multicluster Orchestrator Operator のインストール を参照してください。
-
Restore.cluster.open-cluster-management.ioリソースの.spec.cleanupBeforeRestoreがNoneに設定されていることを確認します。詳細は、RHACM ドキュメントの バックアップの確認中にパッシブリソースを復元する を参照してください。 - 以前のセットアップ中にクラスター間の SSL アクセスが手動で設定されていた場合は、クラスター間の SSL アクセスを再設定します。手順については、クラスター間での SSL アクセスの設定 の章を参照してください。
パッシブハブで、このコマンドを使用して、
openshift-operatorsnamespace にラベルを追加し、VolumeSyncronizationDelayアラートの基本的な監視を有効にします。アラートの詳細は、障害復旧アラート を参照してください。$ oc label namespace openshift-operators openshift.io/cluster-monitoring='true'
4.14.2. パッシブハブクラスターへの切り替え リンクのコピーリンクがクリップボードにコピーされました!
アクティブハブがダウンしているか到達できない場合は、この手順を使用します。
手順
パッシブハブクラスターでバックアップを復元します。詳細は、バックアップからの ハブクラスターの復元 を参照してください。
重要障害が発生したハブをパッシブインスタンスに復元すると、最後にスケジュールされたバックアップ時点のアプリケーションとその DR 保護状態のみが復元されます。最後のスケジュールされたバックアップの後に DR で保護されたアプリケーションは、新しいハブで再度保護する必要があります。
- 管理対象クラスターがパッシブハブにインポートされると、Submariner が自動的にインストールされます。
- プライマリーおよびセカンダリー管理対象クラスターが RHACM コンソールに正常にインポートされ、アクセス可能であることを確認します。マネージドクラスターのいずれかがダウンしているか、アクセスできない場合は、正常にインポートされません。
- DRPolicy 検証が成功するまで待ちます。
DRPolicy が正常に作成されたことを確認します。作成された各 DRPolicy リソースごとに ハブクラスター でこのコマンドを実行します。<drpolicy_name> は、一意の名前に置き換えてください。
$ oc get drpolicy <drpolicy_name> -o jsonpath='{.status.conditions[].reason}{"\n"}'出力例:
Succeeded- アクティブハブクラスターで DR 監視ダッシュボードタブが有効になっている場合は、RHACM コンソールを更新して、そのタブにアクセスできるようにします。
- アクティブハブクラスターのみがダウンしている場合は、ハブのリカバリーを実行し、パッシブハブでバックアップを復元して、ハブを復元します。マネージドクラスターにまだアクセスできる場合は、それ以上のアクションは必要ありません。
- プライマリーマネージドクラスターがアクティブハブクラスターとともにダウンしている場合は、プライマリーマネージドクラスターからセカンダリーマネージドクラスターにワークロードをフェイルオーバーする必要があります。フェイルオーバーの手順は、ワークロードの種類に応じて、サブスクリプションベースのアプリケーション または ApplicationSet ベースのアプリケーション を参照してください。
フェイルオーバーが成功したことを確認します。プライマリー管理対象クラスターがダウンすると、ダウンした管理対象クラスターがオンラインに戻り、RHACM コンソールに正常にインポートされるまで、ワークロードの PROGRESSION ステータスは
Cleaning Upフェーズになります。パッシブハブクラスターで次のコマンドを実行して、PROGRESSION ステータスを確認します。
$ oc get drpc -o wide -A出力例:
NAMESPACE NAME AGE PREFERREDCLUSTER FAILOVERCLUSTER DESIREDSTATE CURRENTSTATE PROGRESSION START TIME DURATION PEER READY [...] busybox cephfs-busybox-placement-1-drpc 103m cluster-1 cluster-2 Failover FailedOver Cleaning Up 2024-04-15T09:12:23Z False busybox cephfs-busybox-placement-1-drpc 102m cluster-1 Deployed Completed 2024-04-15T07:40:09Z 37.200569819s True [...]