Переключение региона на новый LCM¶
После миграции LCM на новую версию переключите каждый регион, обслуживаемый этим LCM, на новый LCM (k0s):
Обновите конфигурацию Keystone:
Зайдите в веб-интерфейс GitLab.
Перейдите в репозиторий project_k / deployments / <имя региона>.
Откройте на редактирование файл
config/keystone/domains/keystone.sberbank.conf.Найдите строку с параметром
user, содержащую статически заданное значение, например:user = CN=SA-S00000012720,OU=Service Accounts,OU=CAB,OU=Sberbank,DC=sigma,DC=sbrf,DC=ru
Замените значение параметра на переменную:
user = {{ ldap_user }}
Обновите файл
globals.d/rotate.yml:Зайдите в веб-интерфейс GitLab.
Перейдите в репозиторий project_k / deployments / <имя региона>.
Откройте на редактирование файл
globals.d/rotate.yml.Раскомментируйте строки параметров и настройте их значения в соответствии с ролевой моделью:
ldap_roles;smtp_roles.
Зайдите в SecMan и в хранилище секретов региона удалите все сертификаты в папке
ssl_certificates.Обновите файл
globals.d/rbac.yml:Зайдите в веб-интерфейс GitLab.
Перейдите в репозиторий project_k / deployments / <имя региона>.
Откройте на редактирование файл
globals.d/rbac.yml.Закомментируйте строку:
#opensearch_admin_tls: "CN=backend.{{ kolla_external_fqdn }}"Раскомментируйте строку:
opensearch_admin_tls: "CN=backend.{{ kolla_external_fqdn }},OU=00CA,O=Sberbank of Russia,STREET=Vavilova St.,C=RU"
Укажите значение:
enable_rbac_model: "yes"
Обновите сертификаты в директории
ca-certificatesпо аналогии с чистой установкой:Зайдите в веб-интерфейс GitLab.
Перейдите в репозиторий project_k / deployments / <имя региона>.
Актуализируйте сертификаты нового LCM в директории
ca-certificates:если используется интеграция с внешним Vault, в котором для выпуска сертификатов сервисов LCM и эндпоинтов применяется Vault PKI, — разместите файлы
vault-pki-ca.pemиvault-server-ca.pem;если используется LDAP — независимо от сценария выше добавьте также
ldap-root-cert.crt(цепочка сертификатов LDAP).
Запустите полное развёртывание региона:
Зайдите в веб-интерфейс GitLab.
Перейдите в репозиторий project_k / deployments / <имя региона>.
Создайте новый пайплайн: .
В переменной
KOLLA_ANSIBLE_DEPLOY_ACTIONукажите значениеdeploy.Запустите пайплайн New pipeline.
Дождитесь завершения задач на этапе setup.
Запустите задачу deploy на этапе deploy и дождитесь её завершения.
Настройте KeyVRM:
Перед первичной настройкой убедитесь, что в разделе отображаются статус сервиса, зоны доступности и хост-агрегаты региона.
Настройте глобальную конфигурацию сервиса, описанную в Руководстве по установке в разделе Глобальная конфигурация.
Настройте режимы и параметры хост-агрегатов, описанные в Руководстве по установке в разделе Конфигурация хост-агрегата.
Проверьте работоспособность региона после миграции:
Подключитесь к OpenStack CLI (см. Использование OpenStack CLI).
Проверьте сетевую доступность всех узлов облака с помощью команды
ping.Выполните команду
openstack compute service listдля проверки состояния вычислительных сервисов. Убедитесь, что все сервисы находятся в состоянииup.Выполните команду
openstack volume service listдля проверки состояния службы томов. Убедитесь, что все сервисы находятся в состоянииup.Выполните команду
openstack server listдля проверки состояния виртуальных машин.Используя OpenStack CLI, портал самообслуживания Horizon или Портал администратора, создайте несколько ВМ с различными флейворами и выполните их live-миграцию.
Проверьте работу KeyVRM:
Откройте Портал администратора.
Перейдите в раздел .
Убедитесь, что статус сервиса — Активен.
Проверьте, что нужные зоны доступности и хост-агрегаты отображаются на странице KeyVRM.
В таблице зон доступности выберите нужную зону.
В строке хост-агрегата, для которого должна выполняться автоматическая обработка, откройте меню действий и выберите Редактирование конфигурации.
Убедитесь, что для хост-агрегата выбран режим обработки и настроены параметры этого режима.
Выключите Режим NOOP.
Нажмите кнопку Изменить.
Нажмите на название хост-агрегата.
Убедитесь, что для хост-агрегата создаётся событие и оно отображается на странице агрегата.