Обновление установленного дистрибутива ALT Orchestra
Обновление ALT Orchestra выполняется отдельно от обновления версии Kubernetes. Для обновления установленного дистрибутива используется команда talosctl upgrade с образом установщика ALT Orchestra.
Если нужно обновить именно Kubernetes, используйте отдельную инструкцию: Обновление версии кластера Kubernetes.
Подготовка
Перед началом:
- проверьте совместимость целевой версии ALT Orchestra, версии Talos и версии Kubernetes в матрице поддержки;
- проверьте состояние кластера командой
talosctl health; - убедитесь, что есть доступ к рабочему
talosconfig; - выберите целевой образ установщика ALT Orchestra;
- обновляйте узлы по одному, чтобы не терять доступность кластера.
Не начинайте обновление, если целевая версия дистрибутива ALT Orchestra не соответствует версии Kubernetes, установленной в кластере. Сначала спланируйте порядок обновления дистрибутива и Kubernetes по матрице поддержки.
Для стандартного образа задайте переменную:
INSTALLER_IMAGE="altlinux.space/alt-orchestra/installer:v11.0-rc.1"Для образа из генератора образов используйте ссылку из раздела Обновление ALT Orchestra (Альт Оркестрация) в генераторе образов. Общий пример команды talosctl upgrade также приведён в разделе Установка и обновление конфигурации платформы из ISO, а примеры обновления узла с кастомным образом — в разделе Добавление системных расширений.
Обновление worker-узлов
Обновляйте worker-узлы по одному. Для каждого узла укажите его Kubernetes-имя и IP-адрес:
WORKER_NODE_NAME=<worker-node-name>
WORKER_NODE_IP=<worker-ip>Имена узлов можно посмотреть командой:
kubectl get nodes -o wideОбновите узел (следует также иметь в виду, что процедура upgrade включает процедуры cordon и drain для изоляции ноды и её освобождения от запущенных подов во время обновления):
talosctl upgrade \
--nodes "$WORKER_NODE_IP" \
--image "$INSTALLER_IMAGE"После обновления каждого worker-узла проверяйте, что он вернулся в состояние Ready:
kubectl get nodes -o wideОбновление control plane-узлов
Обновляйте control plane-узлы по одному. Перед обновлением каждого узла проверьте здоровье кластера:
talosctl health --nodes <control-plane-ip>Запустите обновление одного control plane-узла:
talosctl upgrade \
--nodes <control-plane-ip> \
--image "$INSTALLER_IMAGE"После перезагрузки узла дождитесь его возвращения в кластер:
kubectl get nodes -o wideЗатем снова выполните проверку:
talosctl health --nodes <control-plane-ip>Переходите к следующему control plane-узлу только после успешной проверки.