15.4. GitOps ZTP를 사용하여 단일 노드 OpenShift 클러스터에 대한 이미지 기반 업그레이드 수행
허브 클러스터의 단일 리소스인 ImageBasedGroupUpgrade 사용자 정의 리소스(CR)를 사용하여 모든 단계에 걸쳐 선택된 관리 클러스터 그룹에서 이미지 기반 업그레이드를 관리할 수 있습니다. TALM(Topology Aware Lifecycle Manager)은 ImageBasedGroupUpgrade CR을 조정하고 정의된 단계 전환을 완료하기 위한 기반 리소스를 생성합니다. 이는 수동으로 제어되거나 완전히 자동화된 업그레이드 흐름에서 이루어집니다.
이미지 기반 업그레이드에 대한 자세한 내용은 "단일 노드 OpenShift 클러스터에 대한 이미지 기반 업그레이드 이해"를 참조하세요.
15.4.1. 허브에서 ImageBasedGroupUpgrade CR을 사용하여 대규모 이미지 기반 업그레이드 관리 링크 복사링크가 클립보드에 복사되었습니다!
ImageBasedGroupUpgrade CR은 ImageBasedUpgrade 와 ClusterGroupUpgrade API를 결합합니다. 예를 들어, ClusterGroupUpgrade API와 같은 방식으로 ImageBasedGroupUpgrade API를 사용하여 클러스터 선택 및 롤아웃 전략을 정의할 수 있습니다. 스테이지 전환은 ImageBasedUpgrade API와 다릅니다. ImageBasedGroupUpgrade API를 사용하면 여러 단계 전환(작업이라고도 함)을 하나의 단계로 결합하여 하나의 롤아웃 전략을 공유할 수 있습니다.
Example ImageBasedGroupUpgrade.yaml
apiVersion: lcm.openshift.io/v1alpha1
kind: ImageBasedGroupUpgrade
metadata:
name: <filename>
namespace: default
spec:
clusterLabelSelectors:
- matchExpressions:
- key: name
operator: In
values:
- spoke1
- spoke4
- spoke6
ibuSpec:
seedImageRef:
image: quay.io/seed/image:4.19.0-rc.1
version: 4.19.0-rc.1
pullSecretRef:
name: "<seed_pull_secret>"
extraManifests:
- name: example-extra-manifests
namespace: openshift-lifecycle-agent
oadpContent:
- name: oadp-cm
namespace: openshift-adp
plan:
- actions: ["Prep", "Upgrade", "FinalizeUpgrade"]
rolloutStrategy:
maxConcurrency: 200
timeout: 2400
- 1
- 업그레이드할 클러스터.
- 2
- 대상 플랫폼 버전, 사용할 시드 이미지, 이미지에 액세스하는 데 필요한 비밀번호입니다.참고
허브 클러스터에
ImageBasedGroupUpgrade리소스와 동일한 네임스페이스에서 시드 이미지 풀 시크릿을 추가하면 해당 시크릿이준비단계의 매니페스트 목록에 추가됩니다. 비밀은openshift-lifecycle-agent네임스페이스의 각 스포크 클러스터에서 다시 생성됩니다. - 3
- 선택 사항: 시드 이미지에 없는 추가 매니페스트를 대상 클러스터에 적용합니다. 사용자 정의 카탈로그 소스에
ConfigMap오브젝트도 적용합니다. - 4
- OADP
백업및복원CR이 포함된ConfigMap리소스입니다. - 5
- 업그레이드 계획 세부 정보.
- 6
- 일괄 처리로 업데이트할 클러스터 수입니다.
- 7
- 작업을 완료하는 데 걸리는 시간 제한(분)입니다.
15.4.1.1. 지원되는 작업 조합 링크 복사링크가 클립보드에 복사되었습니다!
작업은 TALM이 선택된 클러스터 그룹에 대한 업그레이드 계획의 단계에서 완료하는 단계 전환 목록입니다. ImageBasedGroupUpgrade CR의 각 작업 항목은 별도의 단계이며, 각 단계에는 동일한 롤아웃 전략을 공유하는 하나 이상의 작업이 포함됩니다. 작업을 단계별로 구분하면 각 작업에 대한 출시 전략을 더욱 효과적으로 제어할 수 있습니다.
이러한 작업은 업그레이드 계획에서 다르게 결합할 수 있으며 나중에 후속 단계를 추가할 수 있습니다. 이전 단계가 완료되거나 실패할 때까지 기다린 후에 계획에 단계를 추가하세요. 이전 단계에 실패한 클러스터의 경우 추가된 단계의 첫 번째 동작은 중단 또는 롤백 중 하나여야 합니다.
진행 중인 계획에서 작업이나 단계를 제거할 수 없습니다.
다음 표는 출시 전략에 대한 다양한 수준의 제어를 위한 계획의 예를 보여줍니다.
| 예시 계획 | 설명 |
|---|---|
| 모든 작업은 동일한 전략을 공유합니다. |
| 일부 작업은 동일한 전략을 공유합니다. |
| 모든 행동에는 서로 다른 전략이 있습니다 |
작업 중 하나가 실패한 클러스터는 같은 단계의 나머지 작업을 건너뜁니다.
ImageBasedGroupUpgrade API는 다음 작업을 허용합니다.
prep-
준비단계로 이동하여 업그레이드 리소스 준비를 시작하세요. 업그레이드-
업그레이드단계로 이동하여 업그레이드를 시작하세요. FinalizeUpgrade-
업그레이드작업을 완료한 선택된 클러스터에서유휴단계로 이동하여 업그레이드를 마무리합니다. - rollback
-
롤백단계로 이동하여 성공적으로 업그레이드된 클러스터에서만 롤백을 시작합니다. FinalizeRollback-
유휴단계로 이동하여 롤백을 완료합니다. AbortOnFailure-
준비또는업그레이드작업에 실패한 선택된 클러스터의 업그레이드를 취소하려면유휴단계로 이동합니다. Abort-
아직 업그레이드되지 않은 클러스터에서만 진행 중인 업그레이드를 취소하려면
유휴단계로 이동합니다.
다음과 같은 동작 조합이 지원됩니다. 괄호 한 쌍은 계획 섹션의 한 단계를 나타냅니다.
-
["Prep"],["Abort"] -
["Prep", "Upgrade", "FinalizeUpgrade"] -
["준비"],["AbortOnFailure"],["업그레이드"],["AbortOnFailure"],["FinalizeUpgrade"] -
["Rollback", "FinalizeRollback"]
완전히 새로운 ImageBasedGroupUpgrade CR에서 진행 중인 업그레이드를 재개하거나 취소해야 하는 경우 다음 조합 중 하나를 사용하세요.
-
["Upgrade","FinalizeUpgrade"] -
["FinalizeUpgrade"] -
["FinalizeRollback"] -
["Abort"] -
["AbortOnFailure"]
15.4.1.2. 클러스터 선택을 위한 라벨링 링크 복사링크가 클립보드에 복사되었습니다!
초기 클러스터 선택을 위해 spec.clusterLabelSelectors 필드를 사용합니다. 또한 TALM은 마지막 단계 전환 결과에 따라 관리 클러스터에 레이블을 지정합니다.
단계가 완료되거나 실패하면 TALM은 다음 레이블로 관련 클러스터를 표시합니다.
-
lcm.openshift.io/ibgu-<stage>-completed -
lcm.openshift.io/ibgu-<stage>-failed
문제를 해결한 후 클러스터 그룹의 업그레이드를 취소하거나 롤백하려면 이러한 클러스터 레이블을 사용합니다.
ImageBasedGroupUpgrade CR을 사용하여 클러스터를 업그레이드하는 경우 관리되는 클러스터에서 문제 해결 또는 복구 단계를 수행한 후 lcm.openshift.io/ibgu-<stage>-completed 또는 lcm.openshift.io/ibgu-<stage>-failed 클러스터 레이블이 제대로 업데이트되었는지 확인하세요. 이를 통해 TALM이 클러스터의 이미지 기반 업그레이드를 계속 관리할 수 있습니다.
예를 들어, 업그레이드를 성공적으로 완료한 클러스터를 제외한 모든 관리 클러스터에 대한 업그레이드를 취소하려면 계획에 중단 작업을 추가할 수 있습니다. 중단 작업은 ImageBasedUpgrade CR을 유휴 단계로 되돌려 아직 업그레이드되지 않은 클러스터의 업그레이드를 취소합니다. 별도의 중단 작업을 추가하면 TALM이 lcm.openshift.io/ibgu-upgrade-completed 레이블이 있는 클러스터에서 중단 작업을 수행하지 않습니다.
업그레이드를 성공적으로 취소하거나 완료하면 클러스터 레이블이 제거됩니다.
15.4.1.3. 상태 모니터링 링크 복사링크가 클립보드에 복사되었습니다!
ImageBasedGroupUpgrade CR은 모든 클러스터에 대한 포괄적인 상태 보고서를 한곳에 집계하여 더 나은 모니터링 환경을 보장합니다. 다음 작업을 모니터링할 수 있습니다.
status.clusters.completedActions-
계획섹션에 정의된 모든 완료된 작업을 표시합니다. status.clusters.currentAction- 현재 진행 중인 모든 작업을 표시합니다.
status.clusters.failedActions- 실패한 모든 작업을 자세한 오류 메시지와 함께 표시합니다.