Сервер микробағдарламасын тоқтаусыз қалай жаңартуға болады
Сервер микробағдарламасын тоқтаусыз жоспарлы жаңарту: үйлесімділікті тексеру, түйіндер ретін таңдау, кері қайтару және қызметті бақылау.

Микробағдарламаны қызметті тоқтатпай жаңартуға болады, бірақ қызмет бір түйіннің жоғалуына төзе алуы керек. Микробағдарлама жеке құрамбөлікті немесе бүкіл серверді қайта іске қосуды әрдайым дерлік талап етеді. Үздіксіздік жаңарту құралынан келмейді, оны бос қуат, түйінді жүктеме теңгерімінен дұрыс шығару, жұмыс істейтін репликация және түйінді қайта қосу тәртібі қамтамасыз етеді.
Командада қолжетімсіздіктің сандық шегі және әр істен шығу аймағынан бір түйінді алудың тексерілген тәсілі болмаса, «бүкіл паркті әсерсіз жаңартамыз» деген уәде қауіпті. Жақсы жоспар қайта жүктеуді жасырмайды. Ол қайта жүктеулерді қызмет көтере алатын басқарылатын істен шығулар тізбегіне айналдырады.
Істен шығуға төзімділік болмаса, тоқтаусыз жаңарту да болмайды
Үдеріс басқа жерде жұмыс істемесе, жалғыз серверді ондағы үдерісті тоқтатпай қайта жүктеу мүмкін емес. Виртуалдандыру, контейнерлер және кластер атауы мұны өздігінен өзгертпейді. Қосымшаның екінші жұмыс істейтін данасы, сол деректерге қолжетімділік және трафикті шын мәнінде ауыстыратын бағыт қажет.
Микробағдарламаны таңдамас бұрын қанша қуатты уақытша жоғалтуға болатынын жазыңыз. Екі түйінді N+1 сызбасында екінші түйін бүкіл жұмыс жүктемесін, сақтық көшірме жасауды, фондық тапсырмаларды және трафиктің күрт өсуін қабылдауы керек. Кворумға негізделген кластер үшін ресурс көлемі ғана маңызды емес. Түйінді шығарғаннан кейін дауыс көпшілігі сақталуы, ал деректер репликалары қорсыз күйге түспеуі керек.
Microsoft Cluster-Aware Updating тетігін сиқыр емес, үйлестіру ретінде сипаттайды: рөлдер көшіріледі, түйін жаңартылады да, кластерге қайтарылады. Қызметтің үздіксіздігі Live Migration немесе SMB Transparent Failover мүмкіндігін бұрыннан қолдайтын жүктемелерге қатысты. Рөлді көшіру мүмкін болмаса, автоматтандыру тоқтауды ретімен ұйымдастырады, бірақ оны жоймайды.
Дайындық тексерісі төрт сұраққа жауап беруі керек:
- кластердің қалған бөлігі ең жоғары жүктемені көтере ме;
- дәл сол кезде тағы бір түйін істен шықса, кворум сақтала ма;
- жергілікті тапсырмалар, сессиялар және сақтау жүйесіне қосылымдар қайда өтеді;
- жүктеме теңгергіші түйінді шығарып, белсенді сұраулардың аяқталуын күте ала ма.
Жауаптың біреуі болжамға сүйенсе, жаңартусыз қарапайым қайта жүктеу жаттығуын өткізіңіз. Ол микробағдарлама орнатудан арзан және қызмет архитектурасындағы ақауды жаңа микрокод ақауынан ажыратады.
Парк картасы нұсқалар тізімінен маңыздырақ
Жоспар соңғы пакеттер салынған қалтадан емес, жабдық пен оның тәуелділіктерінің нақты үлгісінен басталады. Модель атауы бірдей екі сервердің жүйелік тақша ревизиясы, желілік адаптері, RAID контроллері, жинақтауыштары, процессор степпингі және қазіргі нұсқалар тізбегі бөлек болуы мүмкін. Осы айырмашылықтар пакет жарамдылығын және көшу жолын анықтайды.
Әр түйін үшін модельді, сериялық идентификаторды, аппараттық ревизияны, BIOS немесе UEFI, BMC, CPLD, RAID немесе HBA, желілік карталар, жинақтауыштар және қуат көздері нұсқаларын белгілеңіз. Олардың жанына гипервизор немесе операциялық жүйе нұсқасы, драйверлер, басқару агенті және Secure Boot, TPM, жүктеу мен сақтау режимдері керек. BIOS конфигурациясының көшірмесі де міндетті: жаңарту әдепкі мәнді өзгертуі немесе бұрын байқалмаған баптауды қалпына түсіруі мүмкін.
Redfish осы түгендеудің бір бөлігін бір тәсілмен жинауға мүмкіндік береді. DMTF стандартында микробағдарламалар жинағы UpdateService/FirmwareInventory жолында орналасады, бірақ нақты сервер қосымша сипаттарды қолдануы мүмкін. Бұл сұрау түйінді жаңартпайды:
curl -sk -u "$RF_USER:$RF_PASS" \
"https://$BMC/redfish/v1/UpdateService/FirmwareInventory" \
| jq -r '.Members[]."@odata.id"'
Әдеттегі нәтиже дайын нұсқалар кестесін емес, құрамбөліктерге сілтемелерді береді:
/redfish/v1/UpdateService/FirmwareInventory/BIOS
/redfish/v1/UpdateService/FirmwareInventory/BMC
/redfish/v1/UpdateService/FirmwareInventory/NIC.Slot.1
Содан кейін әр сілтемені бөлек сұратып, Id, Name, Version, Updateable өрістерін және күйін сақтаңыз. Бос жауапты сәйкестік дәлелі деп қабылдамаңыз. Ол контроллердің құрамбөлікті Redfish арқылы көрсетпейтінін, есептік жазба құқығы жетпейтінін немесе түгендеу ескіргенін білдіруі мүмкін.
Аппараттық конфигурациясы мен бастапқы нұсқалары бірдей түйіндерді топтарға бөліңіз. Әр модельге жоспардың бір жолын беру тым жалпылама. Желілік карта ревизиясы бөлек он бірдей сервердің партиясына жеке топ, бақылау түйіні және рұқсат туралы жеке шешім қажет.
Үйлесімділік біртұтас стек бойынша тексеріледі
Мақсатты микробағдарлама BIOS, BMC, контроллерлер, драйверлер және операциялық жүйенің расталған үйлесіміне кіруі керек. «Әр құрамбөлікке ең жаңа нұсқаны қоямыз» деген ереже қарапайым көрінетіндіктен және осалдық нөмірлерін жабатындықтан кең тараған. Өндірістік парк үшін бұл қате: бөлек шыққан ең жаңа нұсқалар бірге тексерілмеуі мүмкін, ал орнатылған гипервизорда қажет драйвер болмауы ықтимал.
Жүктеу бетін ғана емес, шығарылым ескертпелерін, үйлесімділік матрицасын, түзетулер тізімін, белгілі шектеулерді және аралық нұсқа талаптарын оқыңыз. Lenovo ThinkAgile құжаттамасында келісілген жиынтықты Best Recipe деп атайды және микробағдарламалар, драйверлер мен бағдарламалық жасақтама бір стек ретінде бірге сыналғанын жазады. HPE Smart Update Manager бастамас бұрын тәуелділіктерді тексереді. Бұл дұрыс тәжірибе, дегенмен сіздің түгендеуіңіз жиынтықтың нақты тақшаларға, адаптерлерге және операциялық жүйе нұсқасына жарамдылығын растауы тиіс.
Құрамбөліктер ретін өндіруші нақты платформа үшін белгілейді. Көрші модельдің ретін көшірмеңіз. Мысалы, Supermicro қолдау беттерінің бірінде BMC, одан кейін CPLD, соңында BIOS деген қатаң тізбек берілген. Басқа топтамада пакеттің өзі ретті басқара алады. Құжаттама аралық BMC нұсқасын немесе сақтау драйверін алдымен орнатуды талап етсе, оны бөлек тексерістері бар жеке қадам ретінде жоспарға енгізіңіз.
Төрт байланысқа ерекше назар аударыңыз: BIOS пен процессор микрокоды, BMC пен CPLD, желілік карта микробағдарламасы мен оның драйвері, RAID немесе HBA мен сақтау драйвері. Алғашқы екі жұптағы қате қашықтан басқаруды жоғалтуға немесе жүктелмеуге әкелуі мүмкін. Соңғы екі жұптағы қате көбіне жүктеме кезінде кеш байқалады: интерфейс қайта қосылады, кідіріс өседі немесе диск жоғалады.
Пакеттің түпнұсқалығын техникалық жұмыс терезесіне дейін тексеріңіз. Бақылау сомасы мен цифрлық қолтаңбаны өндіруші көрсеткен тәсілмен салыстырып, бастапқы файл мен оның метадеректерін басқарылатын репозиторийде сақтаңыз. Шығу тегі түсініксіз ескі ортақ қалтадағы пакет сынақтан өткен пакетпен тең емес.
Түйіндер ретін істен шығу аймағы анықтайды
Бір істен шығу аймағынан бір мезетте бір түйінді ғана жаңартыңыз және алдыңғы түйін қалыпты жұмысқа оралмайынша келесісін бастамаңыз. Аймақ стойка, шасси, қолжетімділік аймағы, қуат тобы, сақтау кластері немесе бір дерекқор репликаларының жиыны болуы мүмкін. Түгендеу нөмірлері бойынша реттеу техникке ыңғайлы, бірақ қызмет тәуекелі туралы ештеңе айтпайды.
Конфигурациясы қалыпты және шағын, бірақ шынайы жүктемесі бар бақылау түйінін алдымен таңдаңыз. Кейін біртекті топтың шағын бөлігін жаңартыңыз. Бақылау кезеңінен кейін стойкалар мен рөлдерді кезектестіріп, толқындармен жалғастырыңыз. Қазір кворумды, кластер басқаруын немесе сирек функцияның жалғыз көшірмесін ұстап тұрған түйіндерді соңына қалдырыңыз.
Шасси істен шыққанда сол резерв жұмсалатын болса, жұп желілік құрылғыларды, массивтің екі контроллерін, дерекқордың екі репликасын немесе бір шассидегі екі түйінді бір толқынға қоспаңыз. «Бір уақытта бір сервер» деген ресми ереже жеткіліксіз: сол сервер кворумдағы соңғы дауысқа ие немесе көшірілмейтін жалғыз виртуалды машинаны ұстап тұруы мүмкін.
Kubernetes PodDisruptionBudget репликалардың жоспарлы шығарылуын шектейді, ал kubectl drain Eviction API тетігін қолданып, қабылданбаған сұрауларды қайталайды. Kubernetes құжаттамасы бюджет барлық істен шығудан қорғамайтынын және рұқсат етілген тоқтау нөл болса, drain бұғатталатынын бөлек ескертеді. Бұл дұрыс тоқтау, оны мәжбүрлі режиммен айналып өтуге немесе подтарды тікелей жоюға себеп емес. Алдымен репликалар санын, селекторларды, жергілікті деректерді немесе мақсатты түйіндердің қолжетімділігін түзетіңіз.
Windows Failover Cluster үшін жаңартуға дейін рөлдердің көшуін және CSV күйін тексеріңіз. Гипервизорда тірі көшірудің екі бағытта да өтетініне және орналастыру ережелері жүктемені түйінге тым ерте қайтармайтынына көз жеткізіңіз. Дерекқор үшін реплика рөлін, журнал қолдану кідірісін және автоматты ауысу мүмкіндігін тексеріңіз. Әр платформаның жүктемеден шығару командасы бөлек, бірақ мағынасы бір: түйін жаңа жұмысты қабылдауды тоқтатып, ағымдағы жұмысты тапсырып, содан кейін ғана жоғалуы керек.
Бақылау түйіні толық айналымнан бірінші өтеді
Бақылау түйіні пулға қайтуды және жүктемемен жұмыс істеуді қоса алғанда, жаңартудың бүкіл бағытын тексереді. Зертханалық сервер пакеттің жарамдылығын тексеруге пайдалы, бірақ ол өндірістегі маршрут кестелерін, SAN қосылымдарын, жоспарлаушы саясаттарын және жабдықтың іске қосылу уақытын сирек қайталайды.
Толық айналым мынадай:
- Бастапқы метрикалар мен синтетикалық тексерісті тіркеңіз, түйінге жаңа жүктеме орналастыруға тыйым салыңыз, жүктемені штаттық тәсілмен көшіріңіз және белсенді сессия қалмағанын растаңыз.
- BMC консолін, сақтық қолжетімділік арнасын, қуатты басқаруды, аппараттық оқиғалар журналын және конфигурацияның жаңа көшірмесін тексеріңіз. Осыдан кейін ғана пакетті жіберіңіз.
- Құрамбөліктерді құжатталған ретпен орнатыңыз. Тапсырма идентификаторын, басталу уақытын, BMC қайта іске қосылуының бәрін және хостпен байланыс үзілген нақты сәтті жазыңыз.
- Жүктелгеннен кейін нұсқалар мен баптауларды мақсатты күймен салыстырыңыз, құрылғыларды, желі жолдарын, сақтау жүйесін, уақыт синхрондауын және аппараттық қателерді тексеріңіз.
- Жүктеменің шағын бөлігін қайтарып, бақылау кезеңін күтіңіз, содан кейін шектеуді алыңыз. Барлық ауытқу жабылмайынша келесі түйінді бастамаңыз.
Redfish UpdateService.SimpleUpdate әдетте образдың желілік мекенжайын қабылдап, тапсырма мониторына сілтеме көрсетілген 202 Accepted жауабын қайтарады. DMTF асинхронды модельді нақты сипаттайды. 202 коды микробағдарлама орнатылғанын емес, сұрау қабылданғанын білдіреді. Автоматтандыру тапсырманы соңғы күйге дейін сұратып, FirmwareInventory дерегін қайта оқып, жүктелген банкті тексеруі керек.
UEFI Specification келесі жүктелуге дейін сақталып, қайта іске қосу кезінде өңделетін capsule update тетігін сипаттайды. Сондықтан «пакет орналастырылды» және «жаңа нұсқа белсенді» деген екі бөлек күй. Өзгерістер журналында кемінде staged, applied, rebooted, verified және returned_to_service кезеңдері болуы керек.
Осы сынаққа дейін басқару арнасын бөлек тексеріңіз. BMC әкімшілік желісінен қолжетімді, қашықтағы консоль ашылатын болуы керек, ал басқарылатын розетка немесе қуат контроллері жаңартылатын хосттың операциялық жүйесіне тәуелді болмауы тиіс. Микробағдарлама есептік жазбасында тек қажет құқықтар болғаны дұрыс, бірақ құқық жетіспейтінін жүктемені шығарғаннан кейін емес, қазір анықтау керек. BMC, хост және журнал жүйесінің уақытын синхрондаңыз: ортақ уақытсыз істен шығу кезіндегі оқиғалар ретін қалпына келтіру қиын.
Образды бақылау түйініне автоматтандыру қолданатын тәсілмен жіберіңіз. Сынақ пен жаппай толқын арасында протоколды, репозиторийді, файл атауын немесе қолжетімділік құқықтарын өзгертпеңіз. Контроллер образды желіден өзі алса, атаудың шешілуін, сертификатты, маршрутты және уақытша тіркелгі деректерінің мерзімін тексеріңіз. Файлды клиент жіберсе, уақыт шегін белгілеңіз және қайталанған сұрау екінші қатарлас тапсырма жасамайтынына көз жеткізіңіз. DMTF SimpleUpdate арқылы pull және multipart push тәсілдерінің екеуіне де рұқсат береді, бірақ нақты тәсілді қолдауды құрылғы жүзеге асыруы анықтайды.
Ескі ескертулерді тазаламас бұрын журналдарды сақтаңыз. Қайта жүктеуден кейінгі жаңа жазба тек бастапқы күймен салыстырғанда мәнді: бұрыннан істемейтін датчик микробағдарлама ақауын дәлелдемейді, ал бұрынғы ескертудің жоғалуы жөндеуді растамайды. Өндіруші жаңарту кезінде қалыпты деп санайтын оқиғаларды, мысалы BMC қайта іске қосылуын немесе датчиктердің уақытша қолжетімсіздігін бөлек белгілеңіз. Платформа иесі себебін түсіндірмейінше, басқа жаңа қателердің бәрі рұқсатты бұғаттайды.
Бақылау түйіні қатені көрсете алатын кемінде бір қалыпты жүктеме айналымынан өтуі керек. Веб түйін үшін бұл шынайы сұраулар мен фондық тапсырмалар. Виртуалдандыру хосты үшін сынақ виртуалды машинасын екі бағытта көшіру. Сақтау жүйесі үшін оқу, жазу, жолдарды тексеру және репликацияны қалпына келтіру. Бос ping желі стекінің шағын бөлігі ғана істейтінін дәлелдейді.
Техникалық жұмыс терезесі бақылаудан кейін аяқталады
Терезені бір түйіннің ең нашар толық айналымына, кезекті толқындар санына, кері қайтару уақытына және қолмен қалпына келтіру қорына қарап есептеңіз. Файлды жіберу жылдамдығына негізделген баға әрдайым дерлік аз болады. Жадты іске қосу, арналарды үйрету, RAID тексеру, гипервизорды жүктеу, деректерді қайта синхрондау және қосымшаны қыздыру ұзағырақ жүруі мүмкін.
Уақытты дайындық, жүктемені шығару, орнату, қайта жүктеу, техникалық тексеру, трафикті қайтару және бақылау кезеңдеріне бөліңіз. Әр кезеңнің ең ұзақ уақытын белгілеңіз. BMC он минут дегенімен тапсырма жиырма минуттан кейін де аяқталмаса, оператор өндіруші ескертпесіне сай күтуді жалғастыру немесе істен шығуды жариялау керегін білуі тиіс. Флеш жадқа жазу кезінде қуатты өз бетінше өшіру кідірісті жарамсыз тақшаға айналдыруы мүмкін.
Жоспардағы сервер санын қалай да жаңартуға тырыспаңыз. Терезе орындалатын норманы емес, тәуекел уақытын шектейді. Бақылау түйіні есептен екі есе ұзақ уақыт алса, толқынды қысқартыңыз. Бақылау кезеңі терезенің соңына дейін сыймаса, келесі түйінді бастамаңыз.
Жоспарда тек адамдардың аты емес, рөлдер болсын: жұмыс жетекшісі жалғастыру туралы шешім қабылдайды, оператор командаларды орындайды, қызмет иесі пайдаланушы көрсеткіштерін бақылайды, желі және сақтау мамандары диагностикаға дайын тұрады. Бір адам BMC консолін бақылап, API қателерінің өсуіне рұқсат беруге болатынын қатар шешпеуі керек.
Басталардан бірнеше сағат бұрын қатысы жоқ өзгерістерді тоқтатыңыз. Қосымшаның жаңа нұсқасы, маршрутты ауыстыру және желілік карта микробағдарламасын бір аралықта өзгерту себепті жылдам табуға жол бермейді. Тек алдын ала тексерілген тәуелділікке, мысалы мақсатты микробағдарламаға қажет драйверге ерекшелік беруге болады.
Бірінші пакетті жібермей тұрып кері қайтаруды дайындаңыз
Микробағдарламаны кері қайтару қосымшаны алдыңғы шығарылымға қайтарумен бірдей емес. Кейбір құрамбөлік алдыңғы банкті сақтап, соған ауысады, кейбірі ескі образды жүктеуге рұқсат береді, ал кейбірі төмендетуге тыйым салады. Конфигурация немесе деректер пішімінің өзгерісі де ескі нұсқаға оралғаннан кейін қалуы мүмкін.
Мысалы, Dell Lifecycle Controller кері қайтаруды қолдайтын құрамбөліктер үшін ғана көрсетеді. iDRAC 8 нұсқаулығында BIOS, NIC, RAID, қуат көздері және бірқатар басқа құрылғылар аталған, бірақ Diagnostics, Driver Packs және CPLD үшін кері қайтару жоқ. Dell компаниясының басқа нұсқаулығында бірнеше жаңартудан кейін зауыттық образ қайта жазылуы мүмкін делінген. Бұл интерфейстегі Rollback батырмасы нақты ревизия үшін тексерілген сценарийді алмастырмайтынын жақсы көрсетеді.
Жұмысқа дейін мыналарды дайындаңыз:
- мақұлданған ескі пакет және нұсқаны төмендетудің нақты рұқсат етілген жолы;
- BIOS, BMC, RAID және желілік адаптер конфигурацияларының экспорты;
- қашықтағы консольге, басқарылатын қуатқа қолжетімділік және орындағы кезекші маман;
- BMC образды қабылдамай қалса қолданылатын жүктеу немесе сервистік тасымалдағыш;
- әрі қарай диагностика емес, кері қайтару басталатын өлшем.
Тоқтау шарттары өлшенетін болуы керек. Мысалдар: түйін белгіленген уақытта POST тексеруінен өтпеді, сақтау жолдарының бірі жоғалды, белсенді банк нұсқасы жоспарға сәйкес емес, жаңа аппараттық қателер пайда болды, реплика бөлінген уақытта кластерді қуып жетпеді немесе қызмет қателерінің үлесі келісілген шектен асты. «Бір нәрсе дұрыс болмаса» деген тұжырым түнгі жұмыста көмектеспейді.
Қалпына келтіру жоспары істен шыққан құрамбөлікке байланысты. Жаңа BIOS жүктеліп, бірақ баптауды өзгертсе, алдымен конфигурацияны қалпына келтіріңіз. Хост жүктелмесе, сақтық банкті және штаттық қалпына келтіру тетігін қолданыңыз. BMC қолжетімсіз болса, командаларды ойланбай қайталамаңыз: контроллер қуатын, желі жолын және оның қайта іске қосылу уақыты туралы нұсқауды тексеріңіз. Желілік карта микробағдарламасы байланысты бұзса, бөлек басқару интерфейсін немесе физикалық консольді қолданыңыз.
Кері қайтарудан кейін түйін толық қабылдау айналымынан қайта өтеді. Ескі нұсқа нөмірінің қайтуы RAID режимі сақталғанын, Secure Boot қосылғанын және екі желілік порт та көтерілгенін дәлелдемейді. Аяқталмаған кері қайтару түйінді келесі толқындардан шығарып, себепті талдауды бастайды.
Қызметті сыртынан да, ішінен де тексеріңіз
Сервердің сәтті жүктелуі қызметке әсер болмағанын дәлелдемейді. Тексеру үш қабатты байланыстыруы керек: түйіннің аппараттық күйі, кластер күйі және пайдаланушы операциясының нәтижесі. HTTP 500 жауаптары көбейіп жатқанда BMC консолі жасыл болса, табыс өлшемі қате таңдалған.
Терезеге дейін салыстыруға болатын аралықтың бастапқы мәндерін сақтаңыз: қателер үлесі, жоғары процентильдердегі кідіріс, сәтті транзакциялар саны, кезек ұзындығы, CPU мен жад жүктемесі, репликация кідірісі, желілік интерфейстер және сақтау жолдары қателері. Түнгі терезені күндізгі шарықтау кезімен тікелей салыстырмаңыз. Сол уақыттағы қалыпты деңгеймен және алдын ала белгіленген шекпен салыстырыңыз.
Синтетикалық тексеріс клиент қолданатын қоғамдық немесе ішкі бағыт арқылы аяқталған операцияны орындауы керек. Дүкен үшін бұл каталогты оқу және ақша алмай сынақ тапсырысын жасау. Медициналық жүйе үшін рұқсат етілген сынақ жазбасын ашып, өзгерісті сақтау. Файл қызметі үшін сынақ файлын жазу, оқу және жою. Басты бетті тексеру дерекқордың, кезектің немесе авторизацияның бұзылуын байқамайды.
Түйіннің өзінде жаңартуға дейінгі және кейінгі күйді салыстырыңыз:
- құрылғылар құрамы және белсенді микробағдарлама нұсқалары;
- массивтер, дискілер, multipath және файл жүйелерінің күйі;
- желілік порттар, bonding немесе teaming жылдамдығы мен қателері;
- аппараттық журнал, датчиктер, желдеткіштер және қуат көздері;
- жүктеу, виртуалдандыру, Secure Boot және уақыт баптаулары.
Трафикті қайтарғаннан кейін қосылымдардың қайта бөлінуін бақылаңыз. Кэш бос, қосылым пулдары әлі құрылып жатқан және фондық көшіру енгізу-шығару ресурсын алған кезде, жүктеме теңгергіші бір жылдам жауаптан соң түйінді сау деп санауы мүмкін. Платформа қолдаса, салмақты біртіндеп қайтарыңыз және ескертулерді жұмыс журналына сақтамай тұрып тазаламаңыз.
Жүктемеден шығару, жаңарту және бақылау бойы пайдаланушы көрсеткіштері келісілген шектерде қалса, қызмет зардап шеккен жоқ деп айтуға болады. Команда қателерді, кідірісті және аяқталған операцияларды бақыламаса, оқиғалар журналындағы нөл ештеңені дәлелдемейді.
Автоматтандыру тоқтай білуі керек
Түгендеуді жинауды, рұқсат тексерісін, түйінді жүктемеден шығаруды, тапсырманы бастауды, күйді сұрауды және қабылдау сынақтарын автоматтандырыңыз. Үдеріс әр аппараттық топ бойынша тұрақты тарих жинағанша, келесі толқынға өту шешімін адам анық қабылдасын. Ең қауіпті жаңарту бағдарламасы құлап қалатыны емес, қате әрекетті бүкіл паркте ретімен қайталайтыны.
Әр түйін үшін бастапқы және мақсатты нұсқалар, пакет хеші, тапсырма идентификаторы, кезеңдер уақыты, тексеріс нәтижелері және шешім қабылдаған адамның аты жазылған журнал болуы керек. Redfish үшін Task Monitor соңғы күйін және қайталанған FirmwareInventory нәтижесін сақтаңыз. Оркестратор үшін жүктемеден шығару себебін, шығарылған жүктемелер тізімін және uncordon немесе соған ұқсас әрекет уақытын сақтаңыз.
Жаппай толқынға дейін сол конвейерді тексеру режимінде іске қосыңыз. Ол түгендеуді жинап, бос қуатты есептеп, болашақ ретті көрсетіп, жүктемені шығармай тұрып тоқтауы керек. Мұндай іске қосу мерзімі біткен BMC тіркелгі деректерін, қолжетімсіз репозиторийді, қате жабдық тобын және оркестратор тек қағаз жүзінде бос деп санайтын түйінді табады. Оператор орындалмас бұрын күтілетін ауысуларды көруі үшін әрекеттер тізімін жоспарға қосып сақтаңыз.
Кампания күйін микробағдарлама тапсырмасының күйінен бөлек сақтаған дұрыс. Тапсырма сәтті аяқталып, бірақ желі жолы жоғалғандықтан түйін қабылдау тексерісінен өтпеуі мүмкін. planned, drained, updating, verifying, observing, accepted, rolled_back және blocked сияқты түсінікті күйлерді қолданыңыз. Күй ауысуы таймерден емес, өлшенген тексерістен кейін болсын. Үдеріс қайта іске қосылса, сақталған күйді оқып, нақты жағдаймен салыстырып, қауіпсіз жалғастыруды ұсынуы керек. Жергілікті жадын жоғалтқаны үшін образды қайта жібермеуі тиіс.
Түйінді өткізіп жіберуді бүкіл кампанияның қатесі деп санамаңыз. Модель, ревизия, бастапқы нұсқа, кластер күйі немесе бос қуат саясатқа сәйкес болмаса, автоматтандыру ineligible белгісін қоюы керек. Бұл түйін талдауға жіберіледі, ал біртекті топ жұмыс жетекшісінің шешімінен кейін жалғастыра алады.
Completed күйінен кейін бірден келесі түйінге автоматты түрде өтпеңіз. Олардың арасына шлюз қойыңыз: мақсатты нұсқалар белсенді, баптаулар сәйкес, аппараттық қателер жоқ, кластер қорын қалпына келтірді, синтетикалық тексерістер сәтті, метрикалар бақылау кезеңінен өтті. Кез келген unknown жауабы толқынды failed жауабы сияқты бұғаттауы керек.
GSE серверлік инфрақұрылымды жобалағанда S200 серверлерін жеткізуді, жүйелік интеграцияны және тәулік бойғы техникалық қолдауды бір өмірлік цикл регламентімен байланыстыра алады. Бірақ нақты микробағдарламаға рұқсат парк конфигурациясына, өндіруші құжаттамасына және бақылау түйініндегі сынаққа сүйенуі тиіс.
Кампания есебі қанша түйін жаңартылды деген сұраққа ғана жауап бермеуі керек. Құрамбөлік нұсқаларын, әр кезең ұзақтығын, кері қайтарылған және бұғатталған түйіндер санын, ерекшелік себептерін және жұмыс аралығындағы пайдаланушы көрсеткіштерінің графигін көрсетіңіз. Тапсырма идентификаторлары мен пакет бақылау сомаларын тіркеңіз. Мұндай есеп келесі ауысымға сәтті жолды қайталауға көмектеседі және әр терезені жаңа зерттеуге айналдырмайды. Нақты уақыт жоспардан едәуір өзгеше болса, қате болмаған күннің өзінде келесі топқа дейін нормативті түзетіңіз.
Кейінгі тексеріс әр шешімді қалпына келтіре алуы үшін есепті бекітілген жоспармен және бастапқы түгендеумен бірге сақтаңыз.
Кампанияны бүкіл паркті қайта түгендегеннен кейін ғана жабыңыз. Бұл пакет тек орналастырылған, басқа банк белсенді болған немесе құрамбөлік ескі нұсқада қалған түйіндерді табады. Қызмет өз шектерін сақтап, әр түйін қажет күйге оралып, әр ерекшелікке жауапты адам мен шешу мерзімі берілгенде жаңарту аяқталады.
FAQ
Сервер BIOS нұсқасын қайта жүктемей жаңартуға бола ма?
Жаңа BIOS немесе UEFI нұсқасы әдетте қайта жүктелгеннен кейін ғана белсенді болады. Пакетті алдын ала орналастыруға болады, бірақ сервер жаңа нұсқамен жұмыс істеп тұр деген сөз емес.
Сервер кластерін қай түйіннен бастап жаңарту керек?
Конфигурациясы қалыпты, шағын шынайы жүктемесі бар және кворумды жалғыз ұстамайтын түйіннен бастаңыз. Оның толық айналымы келесі толқынды көрсетуі керек, әйтпесе сәтті сынақтың пайдасы аз.
BMC, CPLD және BIOS қандай ретпен жаңартылады?
Нақты модель мен бастапқы нұсқа құжаттамасындағы ретті қолданыңыз. Әмбебап тізбек жоқ: өндіруші BMC нұсқасын CPLD мен BIOS алдында талап етуі немесе тәуелділіктерді бір пакетке жинауы мүмкін.
Микробағдарламаның гипервизормен үйлесімділігін қалай тексеруге болады?
Мақсатты микробағдарлама мен құрылғы драйверін орнатылған гипервизор нұсқасының үйлесімділік матрицасымен салыстырыңыз. Содан кейін бұл үйлесімді бақылау түйінінде ВМ көшіру, желі және сақтау жолдарымен бірге тексеріңіз.
Қауіпсіз кері қайтаруға BMC ішіндегі rollback жеткілікті ме?
Жоқ. Rollback барлық құрамбөлікті қолдамауы мүмкін, ал алдыңғы банк қайта жазылуы ықтимал. Жұмысқа дейін рұқсат етілген төмендету жолын тексеріп, қолжетімділікті қалпына келтірудің бөлек тәсілін дайындаңыз.
Жаңарту қызметке әсер етпегенін қалай білуге болады?
Бүкіл терезе бойы аяқталған пайдаланушы операциясын, қателер үлесін, кідірісті және репликация күйін бақылаңыз. Ping және түйіннің сәтті жүктелуі жүйенің тым шағын бөлігін ғана тексереді.
Бір уақытта неше серверді жаңартуға болады?
Бос қуат пен әр істен шығу аймағы көтере алатын саннан артық емес. Көп кластер үшін бастапқы қауіпсіз мән бір түйінге тең, бірақ оны кворум және репликаларды орналастыру есебі растауы керек.
kubectl drain аяқталмаса не істеу керек?
Қорғанысты автоматты түрде айналып өтпеңіз. PodDisruptionBudget, дайын репликалар санын, жергілікті деректерді және мақсатты түйіндер қолжетімділігін тексеріңіз; бұғаттау қызмет түйінді шығаруды көтермейтінін дұрыс көрсетуі мүмкін.
Барлық құрамбөлікті ең жаңа нұсқаға жаңарту керек пе?
Жоқ. Қажет ақауларды түзететін және операциялық жүйе мен драйверлерге үйлесетін келісілген, қолдау көрсетілетін жиынтықты таңдаңыз. Бөлек шыққан ең жаңа нұсқалар бірге тексерілмеуі мүмкін.
Келесі түйінді жаңартуды қашан бастауға болады?
Алдыңғы түйін жүктеліп, мақсатты белсенді нұсқаларды көрсетіп, кластерге оралып, жүктемедегі бақылау кезеңінен өткеннен кейін ғана. Түсініксіз күйді жалғастыру рұқсаты емес, тоқтау белгісі деп қабылдаңыз.