Riparazione automatica dei nodi

La funzionalità di riparazione automatica dei nodi monitora continuamente l'integrità di ciascun nodo in un pool di nodi. Se un nodo non è integro, la funzionalità di riparazione automatica lo ripara automaticamente. Questa funzionalità riduce la probabilità di interruzioni dei cluster e un peggioramento delle prestazioni e riduce al minimo la necessità di manutenzione manuale dei cluster.

Puoi abilitare la riparazione automatica dei nodi durante la creazione o l'aggiornamento di un pool di nodi. Tieni presente che questa funzionalità viene abilitata o disabilitata nei pool di nodi anziché nei singoli nodi.

Condizioni dei nodi non integri

La riparazione automatica dei nodi esamina lo stato di integrità di ciascun nodo per determinare se richiede la riparazione. Un nodo è considerato integro se segnala uno stato Ready. In caso contrario, se segnala consecutivamente uno stato non integro per una durata specifica, vengono avviate le riparazioni.

Uno stato non integro può derivare da uno stato NotReady, rilevato in controlli consecutivi nell'arco di circa 15 minuti. In alternativa, uno stato non integro potrebbe essere dovuto all'esaurimento dello spazio sul disco di avvio, identificato in un periodo di circa 30 minuti.

Puoi controllare manualmente gli indicatori di integrità del nodo in qualsiasi momento eseguendo il comando kubectl get nodes.

Strategie di riparazione dei nodi

La riparazione automatica dei nodi segue determinate strategie per garantire sia l'integrità complessiva del cluster sia la disponibilità delle applicazioni durante il processo di riparazione. Questa sezione descrive in che modo la funzionalità di riparazione automatica dei nodi rispetta le configurazioni PodDisruptionBudget, rispetta Pod Termination Grace Period e adotta altre misure per ridurre al minimo le interruzioni del cluster durante la riparazione dei nodi.

Rispetta PodDisruptionBudget per 30 minuti

Se un nodo deve essere riparato, non viene subito svuotato e ricreato. La funzionalità di riparazione automatica dei nodi rispetta le configurazioni PodDisruptionBudget (PDB) per un massimo di 30 minuti, dopodiché vengono eliminati tutti i pod sul nodo. (una configurazione PDB definisce, tra le altre cose, il numero minimo di repliche di un determinato pod che devono essere disponibili in un determinato momento).

Rispettando PodDisruptionBudget per circa 30 minuti, la funzionalità di riparazione automatica dei nodi offre un'opportunità per ripianificare e ridistribuire i pod in modo sicuro su altri nodi integri del cluster. Ciò consente di mantenere il livello desiderato di disponibilità delle applicazioni durante il processo di riparazione.

Dopo il limite di tempo di 30 minuti, la riparazione automatica dei nodi procede con la procedura di riparazione, anche se ciò significa violazione del PodDisruptionBudget. Senza un limite di tempo, il processo di riparazione potrebbe bloccarsi a tempo indeterminato se la configurazione di PodDisruptionBudget impedisce le eliminazioni necessarie per una riparazione.

Rispettare il periodo di tolleranza per la chiusura dei pod

La funzionalità di riparazione automatica dei nodi rispetta anche un periodo di tolleranza per la chiusura dei pod di circa 30 minuti. Il periodo di tolleranza per la terminazione dei pod offre ai pod una finestra di tempo per un arresto controllato durante l'arresto. Durante il periodo di tolleranza, il kubelet su un nodo è responsabile dell'esecuzione delle attività di pulizia e della liberazione delle risorse associate ai pod su quel nodo. La funzionalità di riparazione automatica dei nodi consente al kubelet di completare la pulizia fino a 30 minuti. Se sono trascorsi i 30 minuti assegnati, il nodo viene forzato a terminarsi, indipendentemente dal fatto che i pod siano stati terminati in modo controllato.

Ulteriori strategie di riparazione dei nodi

La riparazione automatica dei nodi implementa anche le seguenti strategie:

  • Se più nodi devono essere riparati, vengono riparati uno alla volta per limitare l'interruzione del cluster e proteggere i carichi di lavoro.
  • Se disabiliti la riparazione automatica dei nodi durante il processo di riparazione, le riparazioni in corso continuano comunque finché l'operazione non va a buon fine o non va a buon fine.

Come abilitare e disabilitare la riparazione automatica dei nodi

Puoi abilitare o disabilitare la riparazione automatica dei nodi durante la creazione o l'aggiornamento di un pool di nodi. Puoi abilitare o disabilitare questa funzionalità nei pool di nodi anziché nei singoli nodi.

Abilita la riparazione automatica per un nuovo pool di nodi

gcloud container aws node-pools create NODE_POOL_NAME \
   --cluster CLUSTER_NAME \
   --instance-type INSTANCE_TYPE \
   --root-volume-size ROOT_VOLUME_SIZE \
   --iam-instance-profile NODEPOOL_PROFILE \
   --node-version NODE_VERSION \
   --min-nodes MIN_NODES \
   --max-nodes MAX_NODES \
   --max-pods-per-node MAX_PODS_PER_NODE \
   --location GOOGLE_CLOUD_LOCATION \
   --subnet-id NODEPOOL_SUBNET \
   --ssh-ec2-key-pair SSH_KEY_PAIR_NAME \
   --config-encryption-kms-key-arn CONFIG_KMS_KEY_ARN \
   --tags "Name=CLUSTER_NAME-NODE_POOL_NAME" \
   --enable-autorepair

Sostituisci quanto segue:

  • NODE_POOL_NAME: un nome che scegli per il pool di nodi. Per ottenere i nomi dei pool di nodi, esegui il comando gcloud container aws node-pools list --cluster CLUSTER_NAME --location GOOGLE_CLOUD_LOCATION
  • CLUSTER_NAME: il nome del cluster a cui collegare il pool di nodi
  • INSTANCE_TYPE: il tipo di istanza della macchina AWS desiderato per il pool di nodi, ad esempio m5.large
  • ROOT_VOLUME_SIZE: la dimensione desiderata per il volume principale di ciascun nodo, in GB
  • NODEPOOL_PROFILE: il profilo dell'istanza IAM per le VM del pool di nodi
  • NODE_VERSION: la versione di Kubernetes da installare su ciascun nodo nel pool di nodi (ad es. "1.29.3-gke.600")
  • MIN_NODES: il numero minimo di nodi che il pool di nodi può contenere
  • MAX_NODES: il numero massimo di nodi che il pool di nodi può contenere
  • MAX_PODS_PER_NODE: il numero massimo di pod che possono essere creati su qualsiasi singolo nodo nel pool
  • GOOGLE_CLOUD_LOCATION: il nome della località Google Cloud da cui verrà gestito questo pool di nodi
  • NODEPOOL_SUBNET: l'ID della subnet su cui verrà eseguito il pool di nodi.
    • Non deve esserci alcuna sovrapposizione tra gli intervalli IP di pod/servizio del cluster e la rete di subnet del pool di nodi. Per ulteriori informazioni sulla selezione di intervalli IP di pod e servizio per il tuo cluster, consulta Selezionare intervalli CIDR per il cluster
    • Se questa subnet si trova all'esterno del blocco CIDR principale del VPC, sono necessari alcuni passaggi aggiuntivi. Per maggiori informazioni, vedi gruppi di sicurezza.
  • SSH_KEY_PAIR_NAME: il nome della coppia di chiavi SSH di AWS creata per l'accesso SSH (facoltativo)
  • CONFIG_KMS_KEY_ARN: l'Amazon Resource Name (ARN) della chiave KMS AWS che cripta i dati utente

Abilita la riparazione automatica per un pool di nodi esistente

Per abilitare la riparazione automatica dei nodi su un pool di nodi esistente, esegui questo comando:

gcloud container aws node-pools update NODE_POOL_NAME \
   --cluster CLUSTER_NAME \
   --location GOOGLE_CLOUD_LOCATION \
   --enable-autorepair

Sostituisci quanto segue:

  • NODE_POOL_NAME: un nome univoco per il pool di nodi, ad esempio node-pool-1
  • CLUSTER_NAME: il nome del cluster
  • GOOGLE_CLOUD_LOCATION: la regione Google Cloud che gestisce il cluster

Disabilita la riparazione automatica per un pool di nodi esistente

gcloud container aws node-pools update NODE_POOL_NAME \
   --cluster CLUSTER_NAME \
   --location GOOGLE_CLOUD_LOCATION \
   --no-enable-autorepair

Sostituisci quanto segue:

  • NODE_POOL_NAME: un nome univoco per il pool di nodi, ad esempio node-pool-1
  • CLUSTER_NAME: il nome del cluster
  • GOOGLE_CLOUD_LOCATION: la regione Google Cloud che gestisce il cluster

Tieni presente che GKE su AWS esegue la disabilitazione della riparazione automatica dei nodi. Quando disabiliti la riparazione automatica dei nodi per un pool di nodi esistente, GKE su AWS avvia un'operazione di aggiornamento del pool di nodi. L'operazione attende il completamento di eventuali riparazioni esistenti dei nodi prima di procedere.

Controlla se la riparazione automatica dei nodi è abilitata

Esegui questo comando per verificare se la riparazione automatica dei nodi è abilitata o meno:

gcloud container aws node-pools describe NODE_POOL_NAME \
   --cluster CLUSTER_NAME \
   --location GOOGLE_CLOUD_LOCATION

Sostituisci quanto segue:

  • NODE_POOL_NAME: un nome univoco per il pool di nodi, ad esempio node-pool-1
  • CLUSTER_NAME: il nome del cluster
  • GOOGLE_CLOUD_LOCATION: la regione Google Cloud che gestisce il cluster

Cronologia delle riparazioni dei nodi

Puoi visualizzare la cronologia delle riparazioni eseguite su un pool di nodi eseguendo questo comando:

gcloud container aws operations list \
   --location GOOGLE_CLOUD_LOCATION \
   --filter="metadata.verb=repair AND metadata.target=projects/PROJECT_ID/locations/GOOGLE_CLOUD_LOCATION/awsClusters/CLUSTER_NAME/awsNodePools/NODEPOOL_NAME

Sostituisci quanto segue:

  • GOOGLE_CLOUD_LOCATION: la regione supportata Google Cloud che gestisce il cluster, ad esempio us-west1
  • PROJECT_ID: il tuo progetto Google Cloud
  • CLUSTER_NAME: il nome del cluster
  • NODE_POOL_NAME: un nome univoco per il pool di nodi, ad esempio node-pool-1

Riepilogo dell'integrità del pool di nodi

Dopo aver abilitato la riparazione automatica dei nodi, puoi generare un riepilogo dell'integrità del pool di nodi eseguendo questo comando:

gcloud container aws node-pools describe NODE_POOL_NAME \
   --cluster CLUSTER_NAME \
   --location GOOGLE_CLOUD_LOCATION

Un riepilogo integro del pool di nodi è simile a questo esempio:

{
  "name": "some-np-name",
  "version": "some-version",
  "state": "RUNNING",

  ...

  "errors": [
    {
      "message": "1 node(s) is/are identified as unhealthy among 2 total node(s) in the node pool. No node is under repair."
    }
  ],
}

Il riepilogo dell'integrità del pool di nodi consente di comprendere lo stato attuale del pool di nodi. In questo esempio, il riepilogo contiene un messaggio di errore che indica che uno dei due nodi nel pool di nodi non è integro. Indica inoltre che al momento nessun nodo è in fase di riparazione.