OpenShift Master1徹底掛了,如何恢復?

集群恢復

小強維護著一套生成的OpenShift集群,突然有一天集群的master1節點出現異常,自動關機了。他嘗試了多次,都無法開機,怎么辦?
他需要趕快恢復master1節點,來滿足集群的高可用性。

原來的masters在ansible/hosts中的順序如下

[masters]
master1  ## 重要主節點,安裝完后單獨保存/etc/etcd/ca中的證書
master2
master3

[etcd]
master1
master2
master3

[nodes]
master1
master2
master3

恢復過程如下:

  1. 新建一臺 master1節點,hostname 與 IP 都和原 master1 節點一致
  2. 在master2上恢復master主節點的證書、ca.serial.txt及openshift軟件。
  3. 通過新增 master 的方式將這個節點重新加回集群
  4. 通過新增 etcd 的方法,恢復了這臺 master 節點 etcd 的狀況

以下是恢復的具體步驟。

一、初始化Master節點

  • 與部署機互信
  • 開啟selinux
  • 關閉firewalld
  • DNS配置或者/etc/hosts
  • HostName設置
  • NTP
  • ETCD盤與docker盤,如果需要提前準備的話
  • Yum源設置

二、刪除問題Master節點

oc delete node master1

三、在master2節點上準備好相關證書及軟件

  1. 恢復master主節點的證書
    在/etc/ansible/hosts的[masters]/[etcd]/[nodes]組中注釋掉master1節點,后執行
$ ansible-playbook playbooks/openshift-etcd/redeploy-ca.yml
  1. 恢復ca.serial.txt文件
    在備份的配置中將ca.serial.txt文件拷貝到/etc/origin/master/ca.serial.txt
$ scp ca.serial.txt master2:/etc/origin/master/ca.serial.txt
  1. 安裝openshift命令
$ yum install openshift

如果顯示找不到該包,請查看/etc/yum.conf的配置,將openshift包從exclude中刪除

四、恢復Master節點

  1. /etc/ansible/hosts中將需要恢復的節點從[masters]/[etcd]/[nodes]組移到[new_masters]、[new_nodes]組,并將三個組添加到[OSEv3:children]
[OSEv3:children]
masters
etcd
nodes
new_masters
new_etcd
new_nodes

[masters]
master2
master3

[etcd]
master2
master3

[nodes]
master2
master3

[new_masters]
master1

[new_etcd]
master1

[new_nodes]
master1
  1. 執行master節點的scale_up.yaml
ansible-playbook playbooks/openshift-master/scaleup.yaml
  1. 檢查master1的恢復狀態
$ oc get node 
$ oc get pod -n kube-system
  1. 將master1節點從[new_masters]/[new_nodes]中移到[masters]/[nodes]中,并將它放到各個組的最后面。
[OSEv3:children]
masters
etcd
nodes
new_etcd

[masters]
master2
master3
master1

[etcd]
master2
master3

[nodes]
master2
master3
master1

[new_etcd]
master1

五、恢復ETCD服務

  1. 在正常的master節點,如master2上移除有問題的etcd節點
$ etcdctl2 member list
23868989e8af989: name=master1 isLeader=false
45f23429e8af943: name=master2 isLeader=false
5323823fadaf989: name=master3 isLeader=true
$ etcdctl2 member remove 23868989e8af989
  1. 執行etcd的擴容操作etcd scaleup.yaml
ansible-playbook playbooks/openshift-etcd/scaleup.yaml
  1. 待執行完成后,檢查etcd pod狀態
$ oc get pod -n kube-system
$ etcdctl2 cluster-health
  1. 將master1節點從[new_etcd]組移到[etcd]組的最后面。
[OSEv3:children]
masters
etcd
nodes
[masters]
master2
master3

[etcd]
master2
master3

[nodes]
master2
master3
  1. 恢復master1節點的etcdctl命令
    將/etc/profile.d/etcdctl.sh文件拷貝到master1節點的/etc/profile.d/etcdctl.sh,并執行source /etc/profile.d/etcdctl.sh

總結

  • 多Master節點的集群具有高可用性,任一節點出現問題都不會影響到集群的服務,但是我們必須盡快恢復它,以免再出現一臺主節點出現異常,這將會導致集群故障。
  • 多臺Master節點中,第一臺Master節點是特殊的節點,有些證書、配置文件只放在這臺節點上,但是擴容時會需要用到。(詳情可看openshift-ansible中的代碼,很多證書都是從openshift_ca_host主機復制,而openshift_ca_host={{ groups.oo_first_master.0 }})。
  • 在完成恢復后,需要及時恢復ansible/hosts中的內容,將恢復的節點加到對應組的后面,方便下次主機的擴容與維護。

參考文章

OpenShift集群故障恢復--只剩一個master節點可用,沒有備份

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 230,362評論 6 544
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 99,577評論 3 429
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 178,486評論 0 383
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,852評論 1 317
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 72,600評論 6 412
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,944評論 1 328
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,944評論 3 447
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 43,108評論 0 290
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 49,652評論 1 336
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 41,385評論 3 358
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,616評論 1 374
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 39,111評論 5 364
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,798評論 3 350
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,205評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,537評論 1 295
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 52,334評論 3 400
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,570評論 2 379

推薦閱讀更多精彩內容