本主题介绍如何通过添加 Omnissa 基础架构/平台节点和 Access 节点来替换现有的控制平面部署,并说明当节点运行不正常且从集群中移除时会发生什么情况。
将 Omnissa Access 节点添加到集群
可以通过将 Omnissa Access Linux 节点添加到集群来替换现有的控制平面节点。新节点使用 wso cp deploy 命令从引导节点载入。
必备条件
- 运行部署命令之前,已将新节点的 IP 地址添加到
cp-cluster.ini中的相应主机组下。 - 新节点可通过 SSH 从引导节点进行访问。
过程:
-
打开
/root/<cluster-name>/cp-cluster/cp-cluster.ini文件,然后在相应的主机组下添加新节点的 IP 地址。例如:选项 1 - Omnissa Access 节点: 如果要添加新的 Omnissa Access 节点,请在以下部分下添加该节点:
[general_compute_access_linux] 10.0.0.x 10.0.0.x # New node [vault_server_linux] 10.0.0.x # New node [consul_server_linux] 10.0.0.x # New node [nomad_server_linux] 10.0.0.x # New node [general_compute_nginx_http] 10.0.0.x # New node选项 2 - 基础架构/平台节点: 如果要为基础架构/平台节点添加新节点,请在除以下部分以外的所有其他部分下添加该节点:
[general_compute_access_linux] [general_compute_nginx_http] [asset_server_linux] # If the new node is a candidate for asset-server-linux that will replace existing asset-server, you must add a node IP in asset_server_linux, too.**重要信息:**不要将引导节点 IP 地址添加到清单中。如果检测到引导 IP,验证会失败。
-
从引导节点,运行
wso cp deploy以载入节点。-
要载入一个或多个特定节点,请使用
-t(--target-hosts) 标记:# navigate to your cluster working directory cd /root/<cluster_name> wso cp deploy -t "10.0.0.x"对于多个节点:
cd /root/<cluster_name> wso cp deploy -t "10.0.0.x,10.0.0.x"
-
-
检查集群是否运行正常
wso healthcheck -
将工作负载(服务)移至新节点。 默认情况下,新添加的节点上不会运行任何工作负载。 您应使用 Nomad 令牌登录 Nomad UI,并执行以下步骤。
- 登录 Nomad UI,网址为
https://10.0.0.x:4646/ui/jobs。 - 单击客户端。
- 单击要从中移动工作负载的节点 ID。
- 单击引流以将工作负载移至新虚拟机。
**注意:**完成引流操作后,所有工作负载都将移至新虚拟机。无法将选定的服务移至新节点。
- 登录 Nomad UI,网址为
-
通过执行以下命令,从集群中移除现有节点。
# From the bootstrap VM source /root/<cluster_name>/cp-cluster/cp-cluster.env server_id = <node_ip> # IP of the node being removed # API to remove peer curl -sk \ -H "X-Vault-Token: $VAULT_TOKEN" \ -H "Content-Type: application/json" \ -X POST \ -d '{"server_id":"$server_id"}' \ "$VAULT_ADDRESS/v1/sys/storage/raft/remove-peer" -
验证集群和服务的运行状况。
wso healthcheck wso access check-service-readiness
故障排除
| 问题 | 原因 | 解决方案 |
|---|---|---|
| 清单中存在引导 IP | 已将引导节点 IP 添加到 cp-cluster.ini。 | 从清单文件中移除引导 IP。 |
| 跳过了部署 | 已载入节点(哈希匹配)。 | 使用 -f (--force) 重新运行。 |
| SSH 连接被拒绝 | 节点无法访问,或未配置 SSH。 | 验证连接和 SSH 密钥。 |
| 在 Consul 或 Vault 步骤失败 | Consul 或 Vault 集群运行不正常。 | 在添加节点之前验证集群运行状况。 |
从集群中移除 Omnissa Access 节点
没有专门的 CLI 命令用于从控制平面集群中移除节点。当节点不可用或运行不正常时,集群会自动处理移除:
- 在丢失大约两个检测信号后,节点会停止接收新的工作负载分配。
- 节点上的现有工作负载会重新调度到正常节点。
- 不需要执行手动移除命令。
- 从 cp-cluster.ini 文件中的所有相关部分移除旧节点 IP。
- 关闭已移除节点的电源。
**注意:**集群成员资格清理的时间线与故障检测不同:
- Consul 会在 24 到 72 小时内自动清除其成员列表中的非活动节点。
- Nomad 会在下一个垃圾数据收集周期中移除失效节点。
- 因此,已移除的节点在停止接收流量后,仍可能会在 Nomad 或 Consul UI 中显示一段时间,尽管该节点已不再用于调度。
控制平面集群节点的密码管理
configuser 和 root 用户的默认密码到期时间是 60 天。您必须每 60 天更改一次所有控制平面集群节点的密码。
更改密码后,必须更新 cp-cluster.ini 文件中的相同密码,这样 wso CLI 才能正常工作。
- 要更改密码,请运行以下命令:
sudo passwd username - 要更新 cp-cluster.ini 文件中的密码,请参阅初始化 Omnissa Access Control Plane 集群中的“配置集群清单”部分。
此页面对您有帮助吗?