Cette rubrique décrit comment remplacer un déploiement de plan de contrôle existant en ajoutant des nœuds d'infrastructure/de plate-forme Omnissa et des nœuds d'accès, et explique ce à quoi s'attendre lorsqu'un nœud perd sa santé et est supprimé du cluster.
Ajouter un nœud Omnissa Access au cluster
Vous pouvez remplacer un nœud de plan de contrôle existant en ajoutant un nœud Linux Omnissa Access au cluster. Les nouveaux nœuds sont intégrés à l'aide de la commande wso cp deploy du nœud de démarrage.
Conditions préalables
- L'adresse IP du nouveau nœud a été ajoutée à
cp-cluster.inisous le groupe d'hôtes approprié avant d'exécuter la commande déployer. - Le nouveau nœud est accessible via le protocole SSH à partir du nœud de démarrage.
Procédure :
-
Ouvrez le fichier
/root/<cluster-name>/cp-cluster/cp-cluster.iniet ajoutez l'adresse IP du nouveau nœud sous le groupe d'hôtes approprié. Par exemple :Option 1 - Nœud Omnissa Access : Si vous ajoutez un nouveau nœud Omnissa Access, ajoutez-le sous ces sections :
[general_compute_access_linux] 10.0.0.x 10.0.0.x # New node [vault_server_linux] 10.0.0.x # New node [consul_server_linux] 10.0.0.x # New node [nomad_server_linux] 10.0.0.x # New node [general_compute_nginx_http] 10.0.0.x # New nodeOption 2 - Nœud d'infrastructure/de plate-forme : Si vous ajoutez un nouveau nœud pour le nœud d'infrastructure/de plate-forme, ajoutez-le sous toutes les sections, à l'exception des sections suivantes :
[general_compute_access_linux] [general_compute_nginx_http] [asset_server_linux] # If the new node is a candidate for asset-server-linux that will replace existing asset-server, you must add a node IP in asset_server_linux, too.Important : n'ajoutez pas l'adresse IP du nœud de démarrage à l'inventaire. La validation échoue si l'adresse IP de démarrage est détectée.
-
À partir du nœud de démarrage, exécutez
wso cp deploypour intégrer le nœud.-
Pour intégrer un ou plusieurs nœuds spécifiques, utilisez l'indicateur
-t(--target-hosts) :# navigate to your cluster working directory cd /root/<cluster_name> wso cp deploy -t "10.0.0.x"Pour plusieurs nœuds :
cd /root/<cluster_name> wso cp deploy -t "10.0.0.x,10.0.0.x"
-
-
Vérifier si le cluster est sain
wso healthcheck -
Déplacez les charges de travail (services) vers le nouveau nœud. Par défaut, aucune charge de travail ne sera en cours d'exécution sur le nœud récemment ajouté. Vous devez vous connecter à l'UI Nomad à l'aide du jeton Nomad et effectuer les étapes ci-dessous
- Connectez-vous à l'UI Nomad à l'adresse
https://10.0.0.x:4646/ui/jobs - Cliquez sur Clients.
- Cliquez sur l'ID de nœud à partir duquel vous souhaitez déplacer les charges de travail.
- Cliquez sur Purger pour déplacer les charges de travail vers la nouvelle VM.
Remarque : une fois l'opération de purge terminée, toutes les charges de travail seront déplacées vers la nouvelle VM. Vous ne pouvez pas déplacer les services sélectionnés vers le nouveau nœud.
- Connectez-vous à l'UI Nomad à l'adresse
-
Supprimez le nœud existant du cluster en exécutant la commande suivante.
# From the bootstrap VM source /root/<cluster_name>/cp-cluster/cp-cluster.env server_id = <node_ip> # IP of the node being removed # API to remove peer curl -sk \ -H "X-Vault-Token: $VAULT_TOKEN" \ -H "Content-Type: application/json" \ -X POST \ -d '{"server_id":"$server_id"}' \ "$VAULT_ADDRESS/v1/sys/storage/raft/remove-peer" -
Vérifiez la santé du cluster et des services.
wso healthcheck wso access check-service-readiness
Résolution des problèmes
| Problème | Cause | Résolution |
|---|---|---|
| Adresse IP de démarrage dans l'inventaire | L'adresse IP du nœud de démarrage a été ajoutée à cp-cluster.ini. | Supprimez l'adresse IP de démarrage du fichier d'inventaire. |
| Déploiement ignoré | Le nœud a déjà été intégré (correspondance par hachage). | Utilisez -f (--force) pour recommencer l'exécution. |
| Connexion via SSH refusée | Le nœud est inaccessible, ou le protocole SSH n'est pas configuré. | Vérifiez la connectivité et les clés SSH. |
| Échec à l'étape Consul ou Vault | Le cluster Consul ou Vault n'est pas sain. | Vérifiez la santé du cluster avant d'ajouter un nœud. |
Supprimez un nœud Omnissa Access du cluster
Il n'existe aucune commande de CLI dédiée pour supprimer un nœud du cluster de plan de contrôle. Lorsqu'un nœud devient indisponible ou pas sain, le cluster gère automatiquement la suppression :
- Le nœud cesse de recevoir de nouvelles allocations de charge de travail après environ deux pulsations manquées.
- Les charges de travail existantes sur le nœud sont replanifiées en nœuds sains.
- Aucune commande de suppression manuelle n'est requise.
- Supprimez l'ancienne adresse IP de nœud du fichier cp-cluster.ini de toutes les sections pertinentes.
- Mettez hors tension le nœud supprimé.
Remarque : le nettoyage de l'appartenance au cluster se produit sur une chronologie différente de celle de la détection de panne :
- Consul purge automatiquement les nœuds inactifs de sa liste de membres entre 24 et 72 heures.
- Nomad supprime les nœuds périmés lors de son prochain cycle de nettoyage de la mémoire.
- Pour cette raison, un nœud supprimé peut rester visible dans l'UI Nomad ou Consul pendant un certain temps après qu'il cesse de recevoir du trafic, même s'il n'est plus utilisé pour la planification.
Gestion des mots de passe pour les nœuds de cluster de plan de contrôle
L'expiration du mot de passe par défaut pour configuser et l'utilisateur racine est de 60 jours. Vous devez modifier le mot de passe de tous les nœuds de cluster du plan de contrôle tous les 60 jours.
Une fois que vous avez modifié le mot de passe, vous devez mettre à jour le même mot de passe dans le fichier de cp-cluster.ini pour que vos CLI wso fonctionnent.
- Pour changer le mot de passe :
sudo passwd username - Pour mettre à jour le mot de passe dans le fichier cp-cluster.ini, reportez-vous à la section « Configurer l'inventaire du cluster » dans Initialiser le cluster Omnissa Access Control Plane.
Cette page vous a-t-elle été utile ?