Atualizando um Cluster
Descubra como atualizar um cluster usando o Kubernetes Engine (OKE).
Para obter mais informações sobre como atualizar clusters, consulte Atualizando Propriedades do Cluster.
- Abra o menu de navegação e selecione Serviços ao Desenvolvedor. Em Contêineres e Artefatos, selecione Clusters do Kubernetes (OKE).
- Selecione o compartimento que contém o cluster.
-
Na página Clusters, selecione o nome do cluster que você deseja modificar.
Na guia Detalhes do Cluster, são exibidas informações sobre o cluster, incluindo os seguintes detalhes:
- O status do cluster e dos pools de nós no cluster.
- O OCID do cluster.
- A versão do Kubernetes em execução nos nós de plano de controle do cluster.
- O endereço do ponto final da API do Kubernetes.
- Se as políticas de segurança do pod estão sendo impostas.
-
Selecione Editar e faça as seguintes alterações conforme necessário:
Observação
Se você alterar o nome do cluster ou se as políticas de segurança do pod estiverem sendo impostas, salve essas alterações antes de alterar os detalhes de acesso do ponto final da API do Kubernetes.- Altere o nome do cluster.
- (Versões do Kubernetes anteriores à 1.25) Altere se as políticas de segurança do pod estão sendo impostas ativando o controlador de admissão PodSecurityPolicy do cluster. Crie políticas de segurança de pod antes de ativar o controlador de admissão PodSecurityPolicy de um cluster existente que já esteja em produção. Também recomendamos que você primeiro verifique as políticas de segurança de pod do cluster em um ambiente de desenvolvimento ou teste. Dessa forma, você pode garantir que as políticas de segurança do pod funcionem conforme esperado e permitir ou recusar corretamente o início de pods no cluster. Se você desativar o controlador de admissão PodSecurityPolicy de um cluster, quaisquer políticas de segurança de pod (juntamente com atribuições, rolebindings, clusterroles e clusterrolebindings) que você definiu não serão excluídas, elas simplesmente não serão aplicadas. Consulte Usando Políticas de Segurança de Pod com o Kubernetes Engine (OKE).
- Altere os detalhes de acesso do ponto final da API do Kubernetes, incluindo o uso de grupos de segurança de rede e se designará um endereço IP público à sub-rede do ponto final da API do Kubernetes. Consulte Plano de Controle de Cluster do Kubernetes e API do Kubernetes.
Se você alterar se um endereço IP público foi designado à sub-rede de ponto final da API do Kubernetes, também deverá atualizar as regras de roteamento e as regras de segurança adequadamente. Consulte Configuração da Sub-rede do Ponto Final da API Kubernetes.
- Altere se o cluster está ativado para a Descoberta do OIDC, para que os pods de aplicativos em execução no cluster possam ser autenticados usando a Descoberta do OIDC ao acessar APIs hospedadas em um provedor de nuvem externo. Consulte Autorizando Pods para Acessar Recursos Não OCI Usando a Descoberta do OpenID Connect (OIDC).
- Altere a configuração do complemento do cluster. Consulte Configurando Extensões do Cluster.
-
Se uma versão mais nova do Kubernetes estiver disponível além da que estiver em execução nos nós de plano do controle do cluster, o botão Nova versão do Kubernetes disponível será ativado. Se quiser fazer upgrade dos nós de plano de controle para uma versão mais recente, selecione Nova versão do Kubernetes disponível. Para obter mais informações, consulte Fazendo Upgrade da Versão do Kubernetes nos Nós do Control Plane em um Cluster.
Use a guia Tags de cluster, a guia Tags iniciais do balanceador de carga e a guia Tags iniciais de volume em blocos para adicionar ou modificar as seguintes tags, conforme necessário:
- Tags aplicadas ao cluster.
- Tags aplicadas aos balanceadores de carga criados pelos serviços do Kubernetes do tipo LoadBalancer.
- Tags aplicadas a volumes em blocos criados por reivindicações de volume persistente do Kubernetes.
- Em Recursos, selecione Métricas para monitorar a integridade, a capacidade e o desempenho do cluster. Para obter mais informações, consulte Métricas do Kubernetes Engine (OKE).
-
Em Recursos, selecione Pools de nós para executar as seguintes ações:
-
Exiba informações sobre cada um dos pools de nós do cluster, incluindo os seguintes detalhes:
- O status do pool de nós.
- OCID do pool de nós.
- A configuração usada no momento ao iniciar novos nós de trabalho no pool de nós, incluindo a versão do Kubernetes, a forma e a imagem.
- Os domínios de disponibilidade e diferentes sub-redes regionais (recomendadas) ou sub-redes específicas do AD que hospedam nós de trabalho.
Você pode alterar algumas dessas propriedades do pool de nós e do nó de trabalho. Para obter mais informações, consulte Modificando Propriedades do Pool de Nós e do Nó de Trabalho.
-
Amplie ou reduza o cluster para aumentar ou diminuir o número de pools de nós no cluster executando as seguintes ações:
- Adicione um novo pool de Nós ao cluster selecionando o botão Adicionar Pool de Nós e inserindo detalhes para o novo pool de Nós.
- Exclua um pool de nós selecionando Excluir Pool de Nós no menu Ações.
Para obter mais informações, consulte Adicionando e Removendo pools de nós para ampliar e reduzir clusters.
-
-
Em Recursos, selecione Solicitações de serviço para executar as seguintes ações:
- Obtenha os detalhes de uma solicitação de serviço específica para o recurso do cluster.
- Liste as solicitações de serviço para o recurso de cluster.
Para obter mais informações, consulte Exibindo Solicitações de Serviço.
- Em Recursos, selecione Verificação de imagem para configurar clusters para permitir apenas a implantação de imagens do Container Registry que foram assinadas por chaves de criptografia mestras específicas. Para obter mais informações, consulte Impondo o Uso de Imagens Assinadas do Registro.
-
Em Recursos, selecione Início Rápido para executar as seguintes ações:
-
Configurar o acesso ao cluster. Para obter mais informações, consulte Configurando o Acesso ao Cluster.
-
Fazer download e implantar um aplicativo Nginx de amostra usando a ferramenta de linha de comando kubectl do Kubernetes, com base nas instruções de um arquivo de manifesto. Para obter mais informações, consulte Implantando uma Amostra de Aplicativo Nginx em um Cluster Usando o Kubectl.
-
-
Em Recursos, selecione Complementos para executar as seguintes ações:
- Gerencie os complementos essenciais do cluster. Os complementos essenciais do cluster são componentes principais de um cluster do Kubernetes e são necessários para que um cluster opere corretamente.
- Gerenciar complementos de cluster opcionais. Complementos de cluster opcionais são componentes que você pode optar por implantar em um cluster do Kubernetes. Os complementos opcionais estendem a funcionalidade básica do Kubernetes para melhorar a capacidade de gerenciamento e o desempenho do cluster.
Para obter mais informações, consulte Configurando Complementos do Cluster.
Use o comando oci ce cluster update e os parâmetros necessários para atualizar um cluster:
oci ce cluster update --cluster-id <cluster-ocid> [OPTIONS]
Por exemplo:
oci ce cluster update --cluster-id ocid1.cluster.oc1.iad.aaaaaaaaaf______jrd --name Finance-Cluster
Para obter uma lista completa dos parâmetros e valores dos comandos da CLI, consulte a Referência de Comandos da CLI.
Execute a operação Atualizar Cluster para atualizar um cluster do Kubernetes existente.