Comment réinitialiser OPCP
Découvrez comment réinitialiser OPCP : désinstallation du plan de contrôle, réinitialisation du stockage et redéploiement complet
Objectif
Cette procédure décrit comment effectuer un redéploiement complet d'OPCP sans réinstaller le système d'exploitation hôte du serveur contrôleur.
Il s'agit d'une opération destructrice. Vous perdrez toutes vos données, y compris la configuration d'OPCP ainsi que toutes les données stockées sur les serveurs OPCP, lors d'une réinitialisation complète d'OPCP.
Prérequis
Vous devez avoir un accès SSH au nœud contrôleur ainsi que les droits sudo. Pour le vérifier, exécutez :
Ces droits sont nécessaires sur tous les nœuds contrôleurs.
Vous devez également disposer d'un accès aux commutateurs. Pour le vérifier, connectez-vous-y en SSH :
Vous trouverez les adresses IP de vos commutateurs dans la configuration matérielle d'OPCP. Exécutez opcp-cli config edit --hardware et recherchez, sous netbox_devices, les équipements ayant le rôle tor ou tor_ipmi. Récupérez la valeur du champ primary_ipv4.
Pour obtenir les mots de passe des commutateurs, utilisez opcp-cli secrets passwords --edit et recherchez les clés network_devices_admin_arista_secret, network_devices_admin_cisco_secret et network_devices_enable_secret.
En pratique
Le plan de contrôle OPCP s'exécute dans K3s avec Ceph comme backend de stockage.
Obtenir les informations Ceph
La première étape est d'obtenir les informations sur le cluster Ceph :
Le résultat est similaire à ceci :
Vous obtenez ainsi la liste de tous les disques utilisés comme OSD Ceph. Conservez-la : vous en aurez besoin pour effacer les disques.
Arrêter le cluster K3s
Arrêtez ensuite K3s sur chaque nœud contrôleur :
Effacer le cluster Ceph
L'étape suivante consiste à effacer toutes les données Ceph :
Effacez ensuite, sur tous les nœuds contrôleurs, toutes les signatures (table de partition, système de fichiers, LVM, RAID, etc.) des disques recensés précédemment :
Vous pouvez maintenant effacer de manière sécurisée toutes les données (préférez l'effacement cryptographique, c'est plus rapide) :
Réinitialiser K3s
Réinitialisez d'abord les règles iptables, puis désinstallez K3s, pour éviter le cloisonnement des commutateurs après la réinitialisation :
Réinitialiser les équipements réseau
Pour réinitialiser les équipements réseau, vous devez accéder via SSH aux commutateurs réseau. Il existe deux types de commutateurs : IPMI et TOR.
L'accès aux commutateurs via SSH implique que vous disposiez des mots de passe de ces commutateurs. L'authentification par clé publique n'est pas configurée.
Consultez la section « Prérequis » pour savoir comment obtenir les mots de passe des équipements réseau.
Réinitialiser les commutateurs IPMI (Cisco)
Accédez via SSH au commutateur IPMI et exécutez les commandes suivantes :
Réinitialiser les commutateurs TOR (Arista)
Réinitialisez la configuration de démarrage de tous les commutateurs TOR. Assurez-vous de commencer par TOR-B, sinon vous ne pourrez plus y accéder.
N'exécutez pas rm -rf /mnt/flash/* ! Cette commande efface le firmware : le commutateur ne peut plus démarrer avec la configuration ZTP et vous devez alors téléverser un firmware via un câble série.
Redéployer le contrôleur
Sur le premier nœud contrôleur, exécutez la commande suivante :
Aller plus loin
Pour une formation ou une assistance technique sur la mise en œuvre de nos solutions, contactez votre commercial ou consultez la page Professional Services pour obtenir un devis et faire analyser votre projet par nos experts.
Échangez avec notre communauté d'utilisateurs.