3.3. 중앙 클러스터 업그레이드
중앙 데이터베이스의 백업을 생성하고 프로비저닝 번들을 사용하여 필요한 리소스를 생성한 후 다음 단계는 Central 클러스터를 업그레이드하는 것입니다. 이 프로세스는 중앙 및 스캐너를 업그레이드해야 합니다.
3.3.1. 중앙 업그레이드 링크 복사링크가 클립보드에 복사되었습니다!
업데이트된 이미지를 다운로드하여 배포하여 Central을 최신 버전으로 업데이트할 수 있습니다.
Kubernetes를 사용하는 경우 oc 대신 kubectl 을 입력합니다.
프로세스
중앙 이미지를 업데이트하려면 다음 명령을 실행합니다.
$ oc -n stackrox set image deploy/central \ central=registry.redhat.io/advanced-cluster-security/rhacs-main-rhel8:4.7.8Central-db 이미지를 업데이트하려면 다음 명령을 실행합니다.
$ oc -n stackrox set image deploy/central-db \ central-db=registry.redhat.io/advanced-cluster-security/rhacs-central-db-rhel8:4.7.8 \ init-db=registry.redhat.io/advanced-cluster-security/rhacs-central-db-rhel8:4.7.8구성 컨트롤러 이미지를 업데이트하려면 다음 명령을 실행합니다.
$ oc -n stackrox set image deploy/config-controller \ manager=registry.redhat.io/advanced-cluster-security/rhacs-main-rhel8:4.7.8
검증
새 Pod가 배포되었는지 확인합니다.
$ oc get deploy -n stackrox -o wide$ oc get pod -n stackrox --watch
3.3.2. 스캐너 업그레이드 링크 복사링크가 클립보드에 복사되었습니다!
업데이트된 이미지를 다운로드하여 배포하여 스캐너를 최신 버전으로 업데이트할 수 있습니다.
Kubernetes를 사용하는 경우 oc 명령 대신 kubectl 명령을 입력합니다.
프로세스
사용자 정의 스캐너 구성을 생성한 경우 스캐너 구성 파일을 업데이트하기 전에 이러한 변경 사항을 적용해야 합니다.
스캐너를 생성하려면 다음 명령을 실행합니다.
$ roxctl -e "$ROX_CENTRAL_ADDRESS" scanner generateTLS 시크릿 YAML 파일을 적용하려면 다음 명령을 실행합니다.
$ oc apply -f scanner-bundle/scanner/02-scanner-03-tls-secret.yaml스캐너 구성 YAML 파일을 적용하려면 다음 명령을 실행합니다.
$ oc apply -f scanner-bundle/scanner/02-scanner-04-scanner-config.yaml
스캐너 이미지를 업데이트하려면 다음 명령을 실행합니다.
$ oc -n stackrox set image deploy/scanner \ scanner=registry.redhat.io/advanced-cluster-security/rhacs-scanner-rhel8:4.7.8Scanner 데이터베이스 이미지를 업데이트하려면 다음 명령을 실행합니다.
$ oc -n stackrox set image deploy/scanner-db \ db=registry.redhat.io/advanced-cluster-security/rhacs-scanner-db-rhel8:4.7.8 \ init-db=registry.redhat.io/advanced-cluster-security/rhacs-scanner-db-rhel8:4.7.8
검증
새 포드가 배포되었는지 확인하려면 다음 명령을 실행합니다.
$ oc get deploy -n stackrox -o wide$ oc get pod -n stackrox --watch
3.3.3. 중앙 클러스터 업그레이드 확인 링크 복사링크가 클립보드에 복사되었습니다!
중앙 및 스캐너를 모두 업그레이드한 후 중앙 클러스터 업그레이드가 완료되었는지 확인합니다.
Kubernetes를 사용하는 경우 oc 대신 kubectl 을 입력합니다.
프로세스
다음 명령을 실행하여 중앙 로그를 확인합니다.
$ oc logs -n stackrox deploy/central -c central출력 예
No database restore directory found (this is not an error). Migrator: 2023/04/19 17:58:54: starting DB compaction Migrator: 2023/04/19 17:58:54: Free fraction of 0.0391 (40960/1048576) is < 0.7500. Will not compact badger 2023/04/19 17:58:54 INFO: All 1 tables opened in 2ms badger 2023/04/19 17:58:55 INFO: Replaying file id: 0 at offset: 846357 badger 2023/04/19 17:58:55 INFO: Replay took: 50.324µs badger 2023/04/19 17:58:55 DEBUG: Value log discard stats empty Migrator: 2023/04/19 17:58:55: DB is up to date. Nothing to do here. badger 2023/04/19 17:58:55 INFO: Got compaction priority: {level:0 score:1.73 dropPrefix:[]} version: 2023/04/19 17:58:55.189866 ensure.go:49: Info: Version found in the DB was current. We’re good to go!