Skip to content

Upravljane nadgradnje

Del paketa managed — danes v živo

Upravljane nadgradnje Kubernetesa tečejo prek paketa managed (access: managed), ki je v živo in zahteva naročnino Supporter ali višjo (gostovani in enterprise najemniki ga imajo vključenega). Paket na vrh registered doda funkcije kubehz za upravljanje — politike samodejnega okrevanja, nadzor kapacitet in upravljanje želenega stanja z nadzorne plošče. Funkcije ukrepanja se uvajajo premišljeno prek stikal za posamezne funkcije, zato je funkcija lahko vidna na nadzorni plošči, še preden je njena izvedbena polovica vklopljena za posamezno uvedbo — potek nadgradnje z enim klikom se še postopoma uvaja.

Nadgrajuješ lastno gostovani cluster sam? To deluje kot vedno z orodjem za vzpostavitev lok8s (KubeOne/CAPI): povišaš različico v svoji specifikaciji in znova zaženeš orodje za vzpostavitev. To je operacija lok8s na tvojem lastnem clustru, neodvisna od kubehz — glej dokumentacijo lok8s.

Model

Paket managed je os access: managed iz modela z dvema osema. Na clustru, za katerega si ga vklopil, funkcije kubehz za upravljanje poganjaš z nadzorne plošče: politike samodejnega okrevanja, nadzor kapacitet in upravljanje želenega stanja — poteki nadgradenj in skaliranja tečejo prek tega šiva želenega stanja. Pri nadgradnji kubehz zabeleži želeno različico Kubernetesa, tvoj cluster (ali gostovana kontrolna ravnina) pa jo izvede:

  • najprej kontrolna ravnina, nato workerji, izločeni iz razporejanja (cordon), izpraznjeni (drain) in nadgrajeni eden za drugim,
  • uveljavljena pravila o razliki v različicah (brez preskakovanja manjših različic),
  • predhodna preverjanja za odstranjene API-je, pripravljenost vozlišč in zdravje etcd,
  • samodejna povrnitev, če nadgradnja spodleti na pol poti.

Mehanizem — vleka, ne potiskanje

Ukrepanje temelji na vleki. Znotrajclustrski agent želeno stanje prevzame s platforme (GET /clusters/{id}/desired) in ga uveljavi lokalno z lastnimi poverilnicami clustra. Platforma nikoli nima dohodne poverilnice in nikoli ne potiska v tvoj cluster.

Za lastno gostovani upravljani cluster to pomeni, da kubehz ne potrebuje Hetzner žetona: kubehz zabeleži želeno stanje, delo pa opravi machine-controller tvojega clustra s poverilnicami, ki jih že ima.

Izvedbena stikala po posameznih funkcijah varujejo izvedbeno polovico vsake upravljane funkcije, zato se funkcije ukrepanja uvajajo premišljeno — najprej vidljivost, ukrepanje pa, ko je stikalo za posamezno uvedbo vklopljeno.

Kaj je danes v živo

  • Poročanje o različici (katero različico poganja vsak registrirani cluster) — v živo prek agenta heartbeat; vidiš jo na nadzorni plošči.
  • Sam paket managed — v živo (Supporter+): politike samodejnega okrevanja, nadzor kapacitet in upravljanje želenega stanja z nadzorne plošče.
  • Potek nadgradnje z enim klikom, ki ga poganja kubehz — se postopoma uvaja prek zgoraj opisanih izvedbenih stikal.

Zapora je naročnina, ne sprememba registracije: cluster managed se registrira in prevzame natanko tako kot registered. Naročniška zapora velja, ko najemnik poganja funkcije za upravljanje — platforma preklop brezplačnega najemnika na managed zavrne.

Naslednji koraki


Status dokumenta

VidikPodrobnost
Stanjeaktivno
Zadnji pregled2026-07-17