Kako deluje predaja
Predaja (handover) je mehanizem, s katerim se cluster premakne med gostovano kontrolno ravnino kubehz in tvojo lastno infrastrukturo — tehnika za obljubo brez vezanosti. Ta stran razloži idejo; navodila po korakih so na strani Migracija — noter in ven.
Cluster je njegova identiteta, ne njegovi strežniki
Če Kubernetes cluster ogoliš do bistva, je tisto, kar ga dela ta cluster, presenetljivo majhno:
- certifikatna agencija (CA), ki ji zaupa vsak node in vsak kubeconfig,
- ključi za podpisovanje service accountov, s katerimi je podpisan vsak žeton delovne obremenitve,
- šifrirni ključ, ki varuje skrivnosti v mirovanju,
- in podatki — vsak API objekt, v etcd.
Strežniki, na katerih teče kontrolna ravnina, so zamenljivi; identiteta ni. Preseliš identiteto in podatke — in cluster je isti cluster, kjer koli njegova kontrolna ravnina pač teče. To je ves trik: predaja seli identiteto, ne strojev.
Na osnovi obnove, na dolgočasnih temeljih
Predaja namenoma uporablja preizkušene, ne pretkane mehanizme:
- Platforma sestavi izvozni sveženj — zgornjo identiteto — in naredi svež posnetek etcd.
- Na tvojem ciljnem stroju se sveženj vsadi, preden se nova kontrolna ravnina inicializira, posnetek pa se obnovi.
- Standardni Kubernetes bootstrap nato vsajeno identiteto prevzame, namesto da bi skoval svežo.
Rezultat se zažene kot tvoj cluster — ista CA, isti ključi, isti objekti. Tvoji workerji mu že zaupajo; znova se povežejo in nadaljujejo. Nobenega prenosa v živo med kontrolnima ravninama, nobenega posebnega replikacijskega protokola — posnetek in obnova, preverljiva na vsakem koraku.
Vrata si ti
Predaja namenoma ni povsem samodejna. Dva trenutka pripadata tebi:
- Preklop (cutover) — usmeritev endpoint DNS-a clustra na novo kontrolno ravnino je tvoje dejanje in platforma čaka na tvojo izrecno potrditev. Do takrat se ni zgodilo nič destruktivnega.
- Razgradnja (decommission) — stara kontrolna ravnina se odstrani šele, ko je platforma novo videla živo (heartbeat) in si potrdil še drugič. Dokler ne velja oboje, stara stran ostane nedotaknjena kot tvoja rezerva.
Predaja, ki se ustavi na sredi, se preprosto zaustavi in ohrani celotno stanje na obeh straneh — ni koraka, na katerem bi ostal brez delujoče kontrolne ravnine.
Najprej poglej, potem premakni
Preden se predaja sploh lahko začne, ocena platforme — zgolj bralna sonda tvojega clustra — poroča pot izvedljivosti in poročilo o prevedbi: pošten seznam stvari, ki kontrolni ravnini ne sledijo čez meje ponudnikov (storage classi, vezani na ponudnika, oblačni load balancerji, upravljanje s Cluster API). Celotno sliko vidiš najprej — prek lo kubehz assess ali na nadzorni plošči.
Poštena meja danes
- Eject (gostovano → tvoja infrastruktura) ohrani identiteto — v živo danes, natanko kot je opisano zgoraj.
- Adopt (tvoj cluster → gostovano) danes teče kot recreation: gostovana kontrolna ravnina se ustvari na novo, z novo identiteto, delovne obremenitve pa se preselijo s ponovno uveljavitvijo. Adopt z ohranjeno identiteto je načrtovan; dokler ne izide, v dokumentaciji piše »nova identiteta« — brez namigovanja na kar koli drugega.
Naslednji koraki
- Migracija — noter in ven — navodila po korakih za obe smeri
- Kako deluje — model hosting × access, v katerega se predaja vključi
- Gostovana kontrolna ravnina — sama gostovana pot
Status dokumenta
| Vidik | Podrobnost |
|---|---|
| Stanje | aktivno — opisuje delujoči mehanizem predaje |
| Zadnji pregled | 2026-07-29 |