Skip to main content

2026 年 8 月 18 日

管理 Omnissa Access Control Plane 集群节点

本主题介绍如何通过添加 Omnissa 基础架构/平台节点和 Access 节点来替换现有的控制平面部署,并说明当节点运行不正常且从集群中移除时会发生什么情况。

将 Omnissa Access 节点添加到集群

可以通过将 Omnissa Access Linux 节点添加到集群来替换现有的控制平面节点。新节点使用 wso cp deploy 命令从引导节点载入。

必备条件

  • 运行部署命令之前,已将新节点的 IP 地址添加到 cp-cluster.ini 中的相应主机组下。
  • 新节点可通过 SSH 从引导节点进行访问。

过程:

  1. 打开 /root/<cluster-name>/cp-cluster/cp-cluster.ini 文件,然后在相应的主机组下添加新节点的 IP 地址。例如:

    选项 1 - Omnissa Access 节点: 如果要添加新的 Omnissa Access 节点,请在以下部分下添加该节点:

    [general_compute_access_linux]
    10.0.0.x
    10.0.0.x  # New node
    [vault_server_linux]
    10.0.0.x  # New node
    [consul_server_linux]
    10.0.0.x  # New node
    [nomad_server_linux]
    10.0.0.x  # New node
    [general_compute_nginx_http]
    10.0.0.x  # New node
    

    选项 2 - 基础架构/平台节点: 如果要为基础架构/平台节点添加新节点,请在除以下部分以外的所有其他部分下添加该节点:

    [general_compute_access_linux]
    [general_compute_nginx_http]
    [asset_server_linux]
    
    # If the new node is a candidate for asset-server-linux that will replace existing asset-server, you must add a node IP in asset_server_linux, too.
    
    

    **重要信息:**不要将引导节点 IP 地址添加到清单中。如果检测到引导 IP,验证会失败。

  2. 从引导节点,运行 wso cp deploy 以载入节点。

    • 要载入一个或多个特定节点,请使用 -t (--target-hosts) 标记:

      # navigate to your cluster working directory
      cd /root/<cluster_name>
      wso cp deploy -t "10.0.0.x"
      

      对于多个节点:

      cd /root/<cluster_name>
      wso cp deploy -t "10.0.0.x,10.0.0.x"
      
  3. 检查集群是否运行正常 wso healthcheck

  4. 将工作负载(服务)移至新节点。 默认情况下,新添加的节点上不会运行任何工作负载。 您应使用 Nomad 令牌登录 Nomad UI,并执行以下步骤。

    1. 登录 Nomad UI,网址为 https://10.0.0.x:4646/ui/jobs
    2. 单击客户端
    3. 单击要从中移动工作负载的节点 ID。
    4. 单击引流以将工作负载移至新虚拟机。

    **注意:**完成引流操作后,所有工作负载都将移至新虚拟机。无法将选定的服务移至新节点。

  5. 通过执行以下命令,从集群中移除现有节点。

    # From the bootstrap VM
    source /root/<cluster_name>/cp-cluster/cp-cluster.env
    server_id = <node_ip> # IP of the node being removed
    
    # API to remove peer
    curl -sk \
    -H "X-Vault-Token: $VAULT_TOKEN" \
    -H "Content-Type: application/json" \
    -X POST \
    -d '{"server_id":"$server_id"}' \
    "$VAULT_ADDRESS/v1/sys/storage/raft/remove-peer"
    
  6. 验证集群和服务的运行状况。

    wso healthcheck
    wso access check-service-readiness
    

故障排除

问题原因解决方案
清单中存在引导 IP已将引导节点 IP 添加到 cp-cluster.ini从清单文件中移除引导 IP。
跳过了部署已载入节点(哈希匹配)。使用 -f (--force) 重新运行。
SSH 连接被拒绝节点无法访问,或未配置 SSH。验证连接和 SSH 密钥。
在 Consul 或 Vault 步骤失败Consul 或 Vault 集群运行不正常。在添加节点之前验证集群运行状况。

从集群中移除 Omnissa Access 节点

没有专门的 CLI 命令用于从控制平面集群中移除节点。当节点不可用或运行不正常时,集群会自动处理移除:

  • 在丢失大约两个检测信号后,节点会停止接收新的工作负载分配。
  • 节点上的现有工作负载会重新调度到正常节点。
  • 不需要执行手动移除命令。
  1. 从 cp-cluster.ini 文件中的所有相关部分移除旧节点 IP。
  2. 关闭已移除节点的电源。

**注意:**集群成员资格清理的时间线与故障检测不同:

  • Consul 会在 24 到 72 小时内自动清除其成员列表中的非活动节点。
  • Nomad 会在下一个垃圾数据收集周期中移除失效节点。
  • 因此,已移除的节点在停止接收流量后,仍可能会在 Nomad 或 Consul UI 中显示一段时间,尽管该节点已不再用于调度。

控制平面集群节点的密码管理

configuser 和 root 用户的默认密码到期时间是 60 天。您必须每 60 天更改一次所有控制平面集群节点的密码。

更改密码后,必须更新 cp-cluster.ini 文件中的相同密码,这样 wso CLI 才能正常工作。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…