Gunakan edgeadm. Dalam penerapan cloud-edge, node edge dapat menjadi offline saat jaringan tidak stabil. Jika otonomi node diaktifkan, beban kerja tetap berjalan, tetapi Anda tidak dapat mengelolanya dari Konsol cloud. Gunakan edgeadm untuk membuat perubahan darurat pada Pod, ConfigMap, dan Secret di node edge yang sedang offline.
-
Kembalikan ke versi sebelumnya gambar yang bermasalah setelah penerapan yang gagal.
-
Perbaiki ConfigMap yang salah konfigurasi yang menyebabkan gangguan layanan.
-
Rotasi Secret yang telah kedaluwarsa atau dikompromikan.
Perubahan menggunakan edgeadm hanya berlaku lokal di node tersebut. Saat node tersambung kembali, status dari sisi cloud akan menimpa perubahan lokal. Untuk perubahan permanen, perbarui kluster dari cloud.
Prasyarat
Pastikan hal-hal berikut:
-
Kluster ACK Edge yang menjalankan Kubernetes 1.26 atau versi lebih baru.
-
Node edge telah ditambahkan ke kluster.
Batasan
-
edgeadmhanya digunakan dalam kondisi darurat, ketika node edge sedang offline. -
Hanya tiga jenis resource yang dapat dimodifikasi: Pod, ConfigMap, dan Secret.
-
Modifikasi hanya berlaku lokal di node tersebut. Misalnya, perubahan ConfigMap hanya memengaruhi node tersebut, bukan node lain yang menggunakan ConfigMap yang sama.
-
Perubahan tidak disinkronkan ke cloud. Setelah node tersambung kembali, status dari sisi cloud akan menimpa perubahan lokal. Untuk perubahan permanen, perbarui kluster dari cloud.
Unduh edgeadm
Unduh edgeadm di node edge:
export REGION="" INTERCONNECT_MODE="" CLUSTER_VERSION=""; export ARCH=$(uname -m | awk '{print ($1 == "x86_64") ? "amd64" : (($1 == "aarch64") ? "arm64" : "amd64")}') INTERNAL=$( [ "$INTERCONNECT_MODE" = "private" ] && echo "-internal" || echo "" ); wget http://aliacs-k8s-${REGION}.oss-${REGION}${INTERNAL}.aliyuncs.com/public/pkg/run/attach/${CLUSTER_VERSION}/${ARCH}/edgeadm -O edgeadm; chmod u+x edgeadm;
Ganti parameter berikut:
| Parameter | Deskripsi | Contoh |
|---|---|---|
CLUSTER_VERSION |
Versi kluster ACK Edge. Lihat Catatan rilis untuk versi Kubernetes yang didukung. | 1.26.3-aliyun.1 |
REGION |
ID Wilayah kluster ACK Edge. Lihat Wilayah yang didukung. | cn-hangzhou |
INTERCONNECT_MODE |
Jenis jaringan untuk koneksi node: basic (mode Internet) atau private (mode Express Connect).basic (jaringan publik) atau private (Sirkuit Express Connect). |
basic |
Perintah ini mendeteksi arsitektur node (amd64 untuk x86\_64, arm64 untuk aarch64) dan mengunduh biner yang sesuai.
Operasi O&M Umum
Identifikasi nilai berikut untuk resource target Anda:
| Variabel | Deskripsi | Cara mendapatkannya |
|---|---|---|
{pod-name} |
Nama pod yang akan dimodifikasi | Jalankan crictl pods di node |
{namespace} |
Namespace tempat pod berada | — |
{pod-id} |
ID pod | — |
{configmap-name} |
Nama ConfigMap yang akan dimodifikasi | Jalankan ls /etc/kubernetes/cache/kubelet/configmaps.v1.core/{namespace} di node |
{secret-name} |
Nama Secret yang akan dimodifikasi | Jalankan ls /etc/kubernetes/cache/kubelet/secrets.v1.core/{namespace} di node |
Edit templat pod
-
Buka spesifikasi pod untuk diedit:
edgeadm -n {namespace} edit pod {pod-name} -
Modifikasi templat pod, simpan, lalu keluar.
-
Pod akan restart secara otomatis. Verifikasi bahwa perubahan telah diterapkan:
crictl inspectp {pod-id}
Edit ConfigMap
-
Buka ConfigMap untuk diedit, terbatas pada pod yang menggunakannya:
edgeadm -n {namespace} -p {pod-name} edit configmap {configmap-name} -
Modifikasi ConfigMap, simpan, lalu keluar.
-
Pod akan restart dengan ConfigMap yang diperbarui. Untuk pod lain di node yang sama yang menggunakan ConfigMap ini, restart secara manual:
crictl stopp {pod-id}Catatancrictl stoppmenghentikan pod. kubelet akan me-restart-nya secara otomatis.
Edit Secret
-
Buka Secret untuk diedit, terbatas pada pod yang menggunakannya:
edgeadm -n {namespace} -p {pod-name} edit secret {secret-name} -
Modifikasi Secret, simpan, lalu keluar.
-
Pod akan restart dengan Secret yang diperbarui. Untuk pod lain di node yang sama yang menggunakan Secret ini, restart secara manual:
crictl stopp {pod-id}Catatancrictl stoppmenghentikan pod. kubelet akan me-restart-nya secara otomatis.