이 항목에서는 Omnissa 인프라/플랫폼 노드 및 Access 노드를 추가하여 기존 제어부 배포를 교체하는 방법을 설명하고 노드가 비정상 상태가 되고 클러스터에서 제거될 때 발생하는 상황을 설명합니다.
클러스터에 Omnissa Access 노드 추가
Omnissa Access Linux 노드를 클러스터에 추가하여 기존 제어부 노드를 교체할 수 있습니다. 부트스트랩 노드의 wso cp deploy 명령을 사용하여 새 노드가 온보딩됩니다.
사전 요구 사항
- deploy 명령을 실행하기 전에 새 노드의 IP 주소가
cp-cluster.ini의 적절한 호스트 그룹에 추가되었습니다. - 부트스트랩 노드에서 SSH를 통해 새 노드에 연결할 수 있습니다.
절차:
-
/root/<cluster-name>/cp-cluster/cp-cluster.ini파일을 열고 해당 호스트 그룹 아래에 새 노드 IP 주소를 추가합니다. 예:옵션 1 - Omnissa Access 노드: 새 Omnissa Access 노드를 추가하는 경우 다음 섹션 아래에 추가합니다.
[general_compute_access_linux] 10.0.0.x 10.0.0.x # New node [vault_server_linux] 10.0.0.x # New node [consul_server_linux] 10.0.0.x # New node [nomad_server_linux] 10.0.0.x # New node [general_compute_nginx_http] 10.0.0.x # New node옵션 2 - 인프라/플랫폼 노드: 인프라/플랫폼 노드에 대해 새 노드를 추가하는 경우 다음 섹션을 제외한 모든 섹션 아래에 추가합니다.
[general_compute_access_linux] [general_compute_nginx_http] [asset_server_linux] # If the new node is a candidate for asset-server-linux that will replace existing asset-server, you must add a node IP in asset_server_linux, too.중요: 부트스트랩 노드 IP 주소를 인벤토리에 추가하지 마십시오. 부트스트랩 IP가 감지되면 유효성 검사가 실패합니다.
-
부트스트랩 노드에서
wso cp deploy를 실행하여 노드를 온보딩합니다.-
하나 이상의 특정 노드를 온보딩하려면
-t(--target-hosts) 플래그를 사용합니다.# navigate to your cluster working directory cd /root/<cluster_name> wso cp deploy -t "10.0.0.x"여러 노드의 경우:
cd /root/<cluster_name> wso cp deploy -t "10.0.0.x,10.0.0.x"
-
-
클러스터가 정상인지 확인합니다.
wso healthcheck -
워크로드(서비스)를 새 노드로 이동합니다. 기본적으로 새로 추가된 노드에서 실행 중인 워크로드는 없습니다. Nomad 토큰을 사용하여 Nomad UI에 로그인하고 아래 단계를 수행해야 합니다.
https://10.0.0.x:4646/ui/jobs에서 Nomad UI에 로그인합니다.- 클라이언트를 클릭합니다.
- 워크로드를 이동할 노드 ID를 클릭합니다.
- 추출을 클릭하여 워크로드를 새 VM으로 이동합니다.
참고: 추출 작업이 완료되면 모든 워크로드가 새 VM으로 이동됩니다. 선택한 서비스를 새 노드로 이동할 수 없습니다.
-
다음 명령을 실행하여 클러스터에서 기존 노드를 제거합니다.
# From the bootstrap VM source /root/<cluster_name>/cp-cluster/cp-cluster.env server_id = <node_ip> # IP of the node being removed # API to remove peer curl -sk \ -H "X-Vault-Token: $VAULT_TOKEN" \ -H "Content-Type: application/json" \ -X POST \ -d '{"server_id":"$server_id"}' \ "$VAULT_ADDRESS/v1/sys/storage/raft/remove-peer" -
클러스터 및 서비스의 상태를 확인합니다.
wso healthcheck wso access check-service-readiness
문제 해결
| 문제 | 원인 | 해결 방법 |
|---|---|---|
| 인벤토리의 부트스트랩 IP | 부트스트랩 노드 IP가 cp-cluster.ini에 추가되었습니다. | 인벤토리 파일에서 부트스트랩 IP를 제거합니다. |
| 배포 건너뜀 | 노드가 이미 온보딩되었습니다(해시 일치). | -f(--force)를 사용하여 다시 실행합니다. |
| SSH 연결 거부됨 | 노드에 연결할 수 없거나 SSH가 구성되지 않았습니다. | 연결 및 SSH 키를 확인합니다. |
| Consul 또는 Vault 단계에서 실패 | Consul 또는 Vault 클러스터가 비정상 상태입니다. | 노드를 추가하기 전에 클러스터 상태를 확인합니다. |
클러스터에서 Omnissa Access 노드 제거
제어부 클러스터에서 노드를 제거하는 전용 CLI 명령이 없습니다. 노드를 사용할 수 없거나 비정상 상태가 되면 클러스터가 자동으로 제거를 처리합니다.
- 약 2개의 하트비트가 누락된 후 노드가 새 워크로드 할당 수신을 중지합니다.
- 노드의 기존 워크로드가 정상 노드로 다시 스케줄링됩니다.
- 수동 제거 명령은 필요하지 않습니다.
- 모든 관련 섹션에서 cp-cluster.ini 파일에서 이전 노드 IP를 제거합니다.
- 제거된 노드의 전원을 끕니다.
참고: 클러스터 멤버 자격 정리는 장애 감지와 다른 타임라인에서 발생합니다.
- Consul은 24~72시간 사이에 멤버 목록에서 비활성 노드를 자동으로 제거합니다.
- Nomad는 다음 가비지 수집 주기 동안 오래된 노드를 제거합니다.
- 이로 인해 제거된 노드는 스케줄링에 더 이상 사용되지 않더라도 트래픽 수신을 중지한 후 잠시 동안 Nomad 또는 Consul UI에 계속 표시될 수 있습니다.
제어부 클러스터 노드에 대한 암호 관리
configuser 및 root 사용자의 기본 암호 만료 기간은 60일입니다. 모든 제어부 클러스터 노드의 암호를 60일마다 변경해야 합니다.
암호를 변경한 후에는 wso CLI가 작동하려면 cp-cluster.ini 파일에서 동일한 암호를 업데이트해야 합니다.
- 암호를 변경하려면:
sudo passwd username - cp-cluster.ini 파일에서 암호를 업데이트하려면 Omnissa Access Control Plane 클러스터 초기화의 "클러스터 인벤토리 구성" 섹션을 참조하십시오.
이 페이지가 도움이 되었나요?