Upravljane nadgradnje
Del paketa managed — danes v živo
Upravljane nadgradnje Kubernetesa tečejo prek paketa managed (access: managed), ki je v živo in zahteva naročnino Supporter ali višjo (gostovani in enterprise najemniki ga imajo vključenega). Paket na vrh registered doda funkcije kubehz za upravljanje — politike samodejnega okrevanja, nadzor kapacitet in upravljanje želenega stanja z nadzorne plošče. Funkcije ukrepanja se uvajajo premišljeno prek stikal za posamezne funkcije, zato je funkcija lahko vidna na nadzorni plošči, še preden je njena izvedbena polovica vklopljena za posamezno uvedbo — potek nadgradnje z enim klikom se še postopoma uvaja.
Nadgrajuješ lastno gostovani cluster sam? To deluje kot vedno z orodjem za vzpostavitev lok8s (KubeOne/CAPI): povišaš različico v svoji specifikaciji in znova zaženeš orodje za vzpostavitev. To je operacija lok8s na tvojem lastnem clustru, neodvisna od kubehz — glej dokumentacijo lok8s.
Model
Paket managed je os access: managed iz modela z dvema osema. Na clustru, za katerega si ga vklopil, funkcije kubehz za upravljanje poganjaš z nadzorne plošče: politike samodejnega okrevanja, nadzor kapacitet in upravljanje želenega stanja — poteki nadgradenj in skaliranja tečejo prek tega šiva želenega stanja. Pri nadgradnji kubehz zabeleži želeno različico Kubernetesa, tvoj cluster (ali gostovana kontrolna ravnina) pa jo izvede:
- najprej kontrolna ravnina, nato workerji, izločeni iz razporejanja (cordon), izpraznjeni (drain) in nadgrajeni eden za drugim,
- uveljavljena pravila o razliki v različicah (brez preskakovanja manjših različic),
- predhodna preverjanja za odstranjene API-je, pripravljenost vozlišč in zdravje etcd,
- samodejna povrnitev, če nadgradnja spodleti na pol poti.
Mehanizem — vleka, ne potiskanje
Ukrepanje temelji na vleki. Znotrajclustrski agent želeno stanje prevzame s platforme (GET /clusters/{id}/desired) in ga uveljavi lokalno z lastnimi poverilnicami clustra. Platforma nikoli nima dohodne poverilnice in nikoli ne potiska v tvoj cluster.
Za lastno gostovani upravljani cluster to pomeni, da kubehz ne potrebuje Hetzner žetona: kubehz zabeleži želeno stanje, delo pa opravi machine-controller tvojega clustra s poverilnicami, ki jih že ima.
Izvedbena stikala po posameznih funkcijah varujejo izvedbeno polovico vsake upravljane funkcije, zato se funkcije ukrepanja uvajajo premišljeno — najprej vidljivost, ukrepanje pa, ko je stikalo za posamezno uvedbo vklopljeno.
Kaj je danes v živo
- Poročanje o različici (katero različico poganja vsak registrirani cluster) — v živo prek agenta heartbeat; vidiš jo na nadzorni plošči.
- Sam paket managed — v živo (Supporter+): politike samodejnega okrevanja, nadzor kapacitet in upravljanje želenega stanja z nadzorne plošče.
- Potek nadgradnje z enim klikom, ki ga poganja kubehz — se postopoma uvaja prek zgoraj opisanih izvedbenih stikal.
Zapora je naročnina, ne sprememba registracije: cluster managed se registrira in prevzame natanko tako kot registered. Naročniška zapora velja, ko najemnik poganja funkcije za upravljanje — platforma preklop brezplačnega najemnika na managed zavrne.
Naslednji koraki
- Kako deluje — paket managed in meja zaupanja
- Registracija — pridobi vidljivost različice + zdravja že danes
Status dokumenta
| Vidik | Podrobnost |
|---|---|
| Stanje | aktivno |
| Zadnji pregled | 2026-07-17 |