Skip to main content

18 de agosto de 2026

Gerenciar nós do cluster do Omnissa Access Control Plane

Este tópico descreve como substituir uma implantação existente do Control Plane adicionando nós de infraestrutura/plataforma da Omnissa e nós do Access, além de explicar o que ocorre quando um nó fica fora de estado e é removido do cluster.

Adicionar um nó do Omnissa Access ao cluster

É possível substituir um nó existente do Control Plane adicionando um nó do Omnissa Access com sistema operacional Linux ao cluster. Os novos nós são integrados usando o comando wso cp deploy do nó de bootstrap.

Pré-requisitos

  • O endereço IP do novo nó foi adicionado a cp-cluster.ini ao grupo de hosts apropriado antes de executar o comando de implantação.
  • O novo nó pode ser acessado via SSH a partir do nó de bootstrap.

Procedimento:

  1. Abra o arquivo /root/<cluster-name>/cp-cluster/cp-cluster.ini e adicione o endereço IP do novo nó ao grupo de hosts apropriado. Por exemplo:

    Opção 1 – Nó do Omnissa Access: Se você estiver adicionando um novo nó do Omnissa Access, adicione-o nestas seções:

    [general_compute_access_linux]
    10.0.0.x
    10.0.0.x  # New node
    [vault_server_linux]
    10.0.0.x  # New node
    [consul_server_linux]
    10.0.0.x  # New node
    [nomad_server_linux]
    10.0.0.x  # New node
    [general_compute_nginx_http]
    10.0.0.x  # New node
    

    Opção 2 – Nó de infraestrutura/plataforma: Se você estiver adicionando um novo nó ao Nó de infraestrutura/plataforma, adicione-o em todas as seções, exceto nas seguintes seções:

    [general_compute_access_linux]
    [general_compute_nginx_http]
    [asset_server_linux]
    
    # If the new node is a candidate for asset-server-linux that will replace existing asset-server, you must add a node IP in asset_server_linux, too.
    
    

    Importante: não adicione o endereço IP do nó de bootstrap ao inventário. A validação falhará se o IP de bootstrap for detectado.

  2. No nó de bootstrap, execute wso cp deploy para integrar o nó.

    • Para integrar um ou mais nós específicos, use o sinalizador -t (--target-hosts):

      # navigate to your cluster working directory
      cd /root/<cluster_name>
      wso cp deploy -t "10.0.0.x"
      

      Para vários nós:

      cd /root/<cluster_name>
      wso cp deploy -t "10.0.0.x,10.0.0.x"
      
  3. Verifique se o cluster está funcionando corretamente wso healthcheck

  4. Mova cargas de trabalho (serviços) para o novo nó. Por padrão, nenhuma carga de trabalho será executada no nó recém-adicionado. Você deve fazer login na UI do Nomad usando o token do Nomad e realizar as etapas abaixo

    1. Faça login na UI do Nomad em https://10.0.0.x:4646/ui/jobs
    2. Clique em Clientes.
    3. Clique no ID do nó do qual você deseja mover as cargas de trabalho.
    4. Clique em Esvaziar para mover as cargas de trabalho para a nova VM

    Nota: após a conclusão da operação de esvaziamento, todas as cargas de trabalho serão movidas para a nova VM. Não é possível mover os serviços selecionados para o novo nó.

  5. Remova o nó existente do cluster executando o seguinte comando.

    # From the bootstrap VM
    source /root/<cluster_name>/cp-cluster/cp-cluster.env
    server_id = <node_ip> # IP of the node being removed
    
    # API to remove peer
    curl -sk \
    -H "X-Vault-Token: $VAULT_TOKEN" \
    -H "Content-Type: application/json" \
    -X POST \
    -d '{"server_id":"$server_id"}' \
    "$VAULT_ADDRESS/v1/sys/storage/raft/remove-peer"
    
  6. Verifique a integridade do cluster e dos serviços.

    wso healthcheck
    wso access check-service-readiness
    

Solução de problemas

ProblemaCausaResolução
IP de bootstrap no inventárioO IP do nó de bootstrap foi adicionado a cp-cluster.ini.Remova o IP de bootstrap do arquivo de inventário.
Implantação ignoradaO nó já estava integrado (correspondência de hash).Use -f (--force) para executar novamente.
Conexão SSH recusadaO nó está inacessível ou o SSH não está configurado.Verifique a conectividade e as chaves SSH.
Falha na etapa do Consul ou do VaultO cluster do Consul ou do Vault não está em bom estado.Verifique a integridade do cluster antes de adicionar um nó.

Remover um nó do Omnissa Access do cluster

Não há um comando CLI específico para remover um nó do Control Plane. Quando um nó fica indisponível ou em mau estado, o cluster lida com a remoção automaticamente:

  • O nó deixa de receber novas alocações de carga de trabalho após aproximadamente dois heartbeats perdidos.
  • As cargas de trabalho existentes no nó são reprogramadas para nós em bom estado.
  • Não é necessário nenhum comando de remoção manual.
  1. Remova o IP do nó antigo do arquivo cp-cluster.ini em todas as seções relevantes.
  2. Desligue o nó removido.

Nota: a limpeza da lista de membros do cluster ocorre em um intervalo de tempo diferente da detecção de falhas:

  • O Consul remove automaticamente os nós inativos de sua lista de membros em um período que varia de 24 a 72 horas.
  • O Nomad remove nós obsoletos durante seu próximo ciclo de coleta de lixo.
  • Por isso, um nó removido pode permanecer visível na UI do Nomad ou do Consul por algum tempo após parar de receber tráfego, mesmo que não seja mais utilizado para agendamento.

Gerenciamento de senhas para nós do Control Plane

A expiração-padrão da senha para os usuários raiz e configuser é de 60 dias. Você deve alterar a senha de todos os nós do cluster do Control Plane a cada 60 dias.

Depois de alterar a senha, é necessário atualizar a mesma senha no arquivo cp-cluster.ini para que suas CLIs do wso funcionem.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…