31 エッジ 3.6 移行 #
このセクションでは、management および downstream クラスタを SUSE Edge 3.5 から SUSE Edge 3.6.0 へマイグレーションする方法を説明します。
クラスタのマイグレーションは、必ず latest Z-stream の SUSE Edge 3.5 リリースから実行してください。
必ず SUSE Edge 3.6.0 リリースへマイグレーションしてください。マイグレーション後のアップグレードについては、管理 (Chapter 32, 管理クラスタ) を参照してください。
および ダウンストリーム (Chapter 33, ダウンストリームクラスタ群) クラスタ
セクション。
次の表に、さまざまな種類のクラスタとクラスタをアップグレードする方法を示します。
| クラスタのタイプ | メソッド |
|---|---|
EIBでプロビジョニングされたクラスタ | 詳細についてはSection 31.1.3, “Fleet”を参照してください。 |
Phone-homeでプロビジョニングされたクラスタ | Kubernetesバージョンのアップグレードについては Kubernetesバージョンのアップグレード を、SUC、オペレーティングシステム、その他のコンポーネントについては ダウンストリームクラスタ群 (Chapter 33, ダウンストリームクラスタ群) を参照してください。 |
31.1 管理クラスタ #
この章の構成は次のとおりです。
Section 31.1.1, “前提条件” - マイグレーション開始前に完了すべき前提条件の手順。
Section 31.1.2, “Upgrade Controller” - management を使用して Chapter 19, Upgrade Controller クラスタマイグレーションを実行する方法。
Section 31.1.3, “Fleet” - management を使用して Chapter 6, Fleet クラスタマイグレーションを実行する方法。
31.1.1 前提条件 #
31.1.1.1 Metal3 CA証明書設定の移行 #
TLSを使用する外部メディアサーバーに対して追加の信頼済みCAを使用するMetal3デプロイメントにのみ適用されます。
Metal3 Helmチャートでは、信頼済みCA証明書の設定方法が変更されました。以前は、追加のCAは`tls-ca-additional`ブール値を持つシークレット(additionalTrustedCAs)を介して提供されていました。新しいバージョンでは、`global.trustedCAs`値によって参照される完全なCAバンドルを含むConfigMapが使用されます。
Metal3に対して追加の信頼済みCAを設定している場合は、シークレットベースのアプローチからConfigMapベースのアプローチに移行する必要があります。
既存のシークレットからCAバンドルを含むConfigMapを作成します。
古いシークレットから証明書を抽出します。
kubectl get secret tls-ca-additional -n metal3-system -o jsonpath='{.data}' | \ jq -r 'to_entries[] | .value' | base64 -d > ca-bundle.pemオプション - システムCAバンドルを含める: Metal3のデプロイメントでパブリックCAも信頼する必要がある場合(HTTPS経由で外部リソースにアクセスする場合など)、カスタムCAに加えてシステムCAバンドルを含める必要があります。コンテナイメージからシステムCAバンドルを抽出し、カスタムCAの先頭に追加します。
# Extract system CAs from a container image (using podman or docker) podman run --rm registry.suse.com/bci/bci-base:latest cat /etc/ssl/certs/ca-certificates.crt > system-cas.pem # Combine system CAs with your custom CAs cat system-cas.pem ca-bundle.pem > combined-ca-bundle.pem mv combined-ca-bundle.pem ca-bundle.pemImportantシステムCAバンドルを含める場合、それを最新の状態に保つ責任はユーザーにあります。コンテナイメージ内のシステムCAは、CA証明書の期限切れや失効に伴い、時間の経過とともに古くなる可能性があります。更新されたコンテナイメージからシステムCAバンドルを再抽出して、定期的に更新する必要があります。
最終的なCAバンドルを使用してConfigMapを作成します。
kubectl create configmap tls-ca-bundle -n metal3-system --from-file=ca-bundle.pem=ca-bundle.pem新しいConfigMap参照を使用するようにMetal3 Helm値を更新します。
変更前:
global: additionalTrustedCAs: true宛先:
global: trustedCAs: tls-ca-bundle新しい構成でMetal3 Helmチャートをアップグレードした後、古いシークレットを削除できます。
kubectl delete secret tls-ca-additional -n metal3-system
31.1.2 Upgrade Controller #
Upgrade Controller`は現在、*非エアギャップ(された)管理*クラスターに対するSUSE Edge`リリース移行のみをサポートしています。
このセクションでは、以下のトピックについて説明します。
Section 31.1.2.1, “前提条件” - `Upgrade Controller`に固有の前提条件。
Section 31.1.2.2, “移行手順” - Upgrade Controller`を使用してmanagement`クラスターを新しい`SUSE Edge`バージョンに移行する手順。
31.1.2.1 前提条件 #
31.1.2.1.1 SUSE Edge 3.6 Upgrade Controller #
Upgrade Controller`を使用する前に、目的のSUSE Edge`リリースへの移行が可能なバージョンで実行されていることを確認する必要があります。
これには次の操作を行います。
以前の`Upgrade Controller`リリースから`SUSE Edge`が既にデプロイされている場合は、そのチャートをアップグレードしてください。
helm upgrade upgrade-controller -n upgrade-controller-system oci://registry.suse.com/edge/charts/upgrade-controller --version 306.0.4+up0.1.3`Upgrade Controller`がデプロイされて*いない*場合は、Section 19.3, “Upgrade Controllerのインストール”に従ってください。
31.1.2.2 移行手順 #
Upgrade Controller`を使用したmanagement`クラスターの移行は、基本的にアップグレードの実行と似ています。
唯一の違いは、UpgradePlan`で3.6.0`リリースバージョンを*指定する必要がある*点です。
apiVersion: lifecycle.suse.com/v1alpha1
kind: UpgradePlan
metadata:
name: upgrade-plan-mgmt
# Change to the namespace of your Upgrade Controller
namespace: CHANGE_ME
spec:
releaseVersion: 3.6.0上記の`UpgradePlan`を使用して移行を行う方法については、Upgrade Controller アップグレード処理 (Section 32.1, “Upgrade Controller”)を参照してください。
31.1.3 Fleet #
可能な限り、移行にはSection 31.1.2, “Upgrade Controller”を使用してください。
`Upgrade Controller`でカバーされていないユースケースについてのみ、このセクションを参照してください。
Fleet`を使用したmanagement`クラスターの移行は、基本的にアップグレードの実行と似ています。
*主な*違いは以下の通りです。
Fleetは、`suse-edge/fleet-examples`リポジトリのrelease-3.6.0リリースから*使用する必要があります*。
アップグレードが予定されているチャートは、
SUSE Edge 3.6.0`リリースと互換性のあるバージョンに*アップグレードする必要があります*。SUSE Edge 3.6.0`コンポーネントのリストについては、Section 41.4, “リリース 3.6.0”を参照してください。
`SUSE Edge 3.6.0`移行を確実に成功させるため、ユーザーは上記で概説した点に従うことが重要です。
上記の点を考慮し、移行を実行するために必要な手順の包括的なガイドについては、`management`クラスタFleet (Section 32.2, “Fleet”)のドキュメントに従ってください。
31.2 ダウンストリームクラスタ #
Section 31.2.1, “Fleet” - downstream を使用して Chapter 6, Fleet クラスタマイグレーションを実行する方法。
31.2.1 Fleet #
`downstream`を使用した`Fleet`クラスタの移行は、基本的にアップグレードの実行と似ています。
*主な*違いは以下の通りです。
Fleetは、`suse-edge/fleet-examples`リポジトリのrelease-3.6.0リリースから*使用する必要があります*。
アップグレードが予定されているチャートは、
SUSE Edge 3.6.0`リリースと互換性のあるバージョンに*アップグレードする必要があります*。SUSE Edge 3.6.0`コンポーネントのリストについては、Section 41.4, “リリース 3.6.0”を参照してください。
`SUSE Edge 3.6.0`移行を確実に成功させるため、ユーザーは上記で概説した点に従うことが重要です。
上記の点を考慮し、移行を実行するために必要な手順の包括的なガイドについては、`downstream`クラスタFleet (Section 33.1, “Fleet”)のドキュメントに従ってください。