Atualizando um Cluster

Descubra como atualizar um cluster usando o Kubernetes Engine (OKE).

Para obter mais informações sobre como atualizar clusters, consulte Atualizando Propriedades do Cluster.

    1. Na página da lista Clusters, selecione o nome do cluster que você deseja modificar. Se precisar de ajuda para localizar a página de lista ou o cluster, consulte Listando Clusters.

      Na guia Detalhes do cluster, as informações sobre o cluster são exibidas, incluindo os seguintes detalhes:

      • O status do cluster e dos pools de nós no cluster.
      • O OCID do cluster.
      • A versão do Kubernetes em execução nos nós de plano de controle do cluster.
      • O endereço do ponto final da API do Kubernetes.
      • Se as políticas de segurança do pod estão sendo impostas.
    2. No menu Ações, selecione Editar e faça as seguintes alterações conforme necessário:

      Observação

      Se você alterar o nome do cluster ou se as políticas de segurança do pod estiverem sendo impostas, salve essas alterações antes de alterar os detalhes de acesso do ponto final da API do Kubernetes.
      • Altere o nome do cluster.
      • (Versões do Kubernetes anteriores à 1.25) Altere se as políticas do pod security estão sendo aplicadas ativando o controlador de admissão PodSecurityPolicy do cluster. É necessário criar políticas do pod de segurança antes da ativação do controlador de admissão PodSecurityPolicy de um cluster existente que já está em produção. Também recomendamos que você primeiro verifique as políticas de segurança de pod do cluster em um ambiente de desenvolvimento ou teste. Dessa forma, você pode garantir que as políticas da segurança do pod funcionem conforme esperado e permitir ou recusar corretamente que os pods sejam iniciados no cluster. Se você desativar o controlador de admissão PodSecurityPolicy de um cluster, todas as políticas de segurança de pod (junto com atribuições, rolebindings, clusterroles e clusterrolebindings) que você definiu não serão excluídas, elas simplesmente não serão impostas. Consulte Usando Políticas de Segurança de Pod com o Kubernetes Engine (OKE).
      • Altere os detalhes de acesso do ponto final da API do Kubernetes, incluindo o uso de grupos de segurança de rede e se designará um endereço IP público à sub-rede do ponto final da API do Kubernetes. Consulte Plano de Controle de Cluster do Kubernetes e API do Kubernetes.

        Se você alterar se um endereço IP público foi designado à sub-rede de ponto final da API do Kubernetes, também deverá atualizar as regras de roteamento e as regras de segurança adequadamente. Consulte Configuração da Sub-rede do Ponto Final da API Kubernetes.

      • Altere se o cluster está ativado para Descoberta do OIDC, para que os pods de aplicativos em execução no cluster possam ser autenticados usando a Descoberta do OIDC ao acessar APIs hospedadas em um provedor de nuvem externo. Consulte Autorizando Pods para Acessar Recursos Não OCI Usando a Descoberta do OpenID Connect (OIDC).
    3. Se uma versão mais recente do Kubernetes estiver disponível do que a que está sendo executada nos nós de plano de controle do cluster, a opção Nova versão do Kubernetes disponível será mostrada no menu Ações. Se quiser fazer upgrade dos nós de plano de controle para uma versão mais recente, selecione Nova versão do Kubernetes disponível. Para obter mais informações, consulte Fazendo Upgrade da Versão do Kubernetes nos Nós do Control Plane em um Cluster.

    4. Na guia Pools de nós, execute as seguintes ações:

      • Exiba informações sobre cada um dos pools de nós do cluster, incluindo os seguintes detalhes:

        • O status do pool de nós.
        • OCID do pool de nós.
        • A configuração usada no momento ao iniciar novos nós de trabalho no pool de nós, incluindo a versão do Kubernetes, a forma e a imagem.
        • Os domínios de disponibilidade e diferentes sub-redes regionais (recomendadas) ou sub-redes específicas do AD que hospedam nós de trabalho.

        Você pode alterar algumas dessas propriedades do pool de nó e do nó de trabalho. Para obter mais informações, consulte Modificando o Pool de Nós e as Propriedades do Nó de Trabalho.

      • Amplie ou reduza o cluster para aumentar ou diminuir o número de pools de nós no cluster executando as seguintes ações:

        • Adicione um novo pool de Nós ao cluster selecionando o botão Adicionar pool de Nós e inserindo detalhes para o novo pool de Nós.
        • Exclua um pool do nó selecionando Excluir pool do nó no menu Ações (três pontos) ao lado do pool do nó.

        Para obter mais informações, consulte Adicionando e Removendo Pools de Nós para Expandir e Reduzir Clusters.

    5. Na guia Complementos, execute as seguintes ações:

      • Gerencie os complementos essenciais do cluster. Os complementos essenciais do cluster são componentes principais de um cluster do Kubernetes e são necessários para que um cluster opere corretamente.
      • Gerenciar complementos de cluster opcionais. Complementos de cluster opcionais são componentes que você pode optar por implantar em um cluster do Kubernetes. Os complementos opcionais estendem a funcionalidade básica do Kubernetes para melhorar a capacidade de gerenciamento e o desempenho do cluster.

      Para obter mais informações, consulte Configurando Complementos de Cluster.

    6. Na guia Solicitações de serviço, execute as seguintes ações:

      • Obtenha os detalhes de uma solicitação de serviço específica para o recurso do cluster.
      • Liste as solicitações de serviço para o recurso de cluster.

      Para obter mais informações, consulte Exibindo Solicitações de Serviço.

    7. Na guia Monitoramento, use a seção Métricas do cluster para monitorar a integridade, a capacidade e o desempenho do cluster. Para obter mais informações, consulte Métricas do Kubernetes Engine (OKE).
    8. Na guia Início Rápido, execute as seguintes ações:

    9. Na guia Verificação de imagem, configure clusters para permitir apenas a implantação de imagens do Container Registry que tenham sido assinadas por chaves de criptografia mestras específicas. Para obter mais informações, consulte Impondo o Uso de Imagens Assinadas do Registro.
    10. Na guia Tags, use a seção Tags de cluster, a seção Tags do balanceador de carga inicial e a seção Tags de volume em blocos iniciais para adicionar ou modificar as seguintes tags conforme necessário:

      • Tags aplicadas ao cluster.
      • Tags aplicadas aos balanceadores de carga criados pelos serviços do Kubernetes do tipo LoadBalancer.
      • Tags aplicadas a volumes em blocos criados por reivindicações de volume persistente do Kubernetes.
      A marcação permite agrupar recursos diferentes entre compartimentos e permite anotar recursos com seus próprios metadados. Para obter mais informações, consulte Marcando com Tag Recursos Relacionados ao Cluster do Kubernetes.
  • Use o comando oci ce cluster update e os parâmetros necessários para atualizar um cluster:

    oci ce cluster update --cluster-id <cluster-ocid> [OPTIONS]

    Por exemplo:

    oci ce cluster update --cluster-id ocid1.cluster.oc1.iad.aaaaaaaaaf______jrd --name Finance-Cluster

    Para ver uma lista completa de parâmetros e valores para comandos CLI, consulte a Referência de Comando CLI.

  • Execute a operação Atualizar Cluster para atualizar um cluster do Kubernetes existente.