Comment mettre à jour OPCP
Découvrez comment mettre à jour votre OVHcloud On-Prem Cloud Platform (OPCP), du téléchargement des artefacts aux vérifications post-déploiement
Objectif
Ce guide explique comment mettre à jour votre OVHcloud On-Prem Cloud Platform (OPCP) : téléchargement des nouveaux artefacts, mise à jour de l’opcp-cli, application de la nouvelle version OPCP, puis validation de la plateforme une fois la mise à jour terminée.
Prérequis
- Disposer d’une infrastructure OPCP opérationnelle.
- Disposer d’un accès administrateur (
root) au plan de contrôle OPCP, avec les outilsopcp-cli,opcp-diag,needrestart,fluxettfctlinstallés et configurés. - Disposer d’un accès au bucket S31 officiel fourni pour votre livraison OPCP, afin de télécharger l’
opcp-cli, le nouveau paquet OPCP, lesRELEASE-NOTES, ainsi que leurs fichiers de signature.minisigcorrespondants.
En pratique
1. Lancer les vérifications préalables au déploiement
Sur le plan de contrôle OPCP, lancez opcp-diag pour confirmer que la plateforme est en bonne santé avant de démarrer la mise à jour :
Si une erreur est signalée, vérifiez si elle doit être corrigée avant d’aller plus loin.
2. Télécharger les artefacts
Obtenez un accès au bucket S3 officiel afin de télécharger la dernière version :
- de l’
opcp-cli, - du nouveau paquet OPCP,
- des
RELEASE-NOTESdes versions qui seront déployées.
Vous trouverez également les fichiers .minisig correspondants dans le bucket. Ils permettent de vérifier que les fichiers téléchargés ne sont pas corrompus avant de mettre à jour votre produit OPCP.
Si vous utilisez actuellement un produit OPCP en mode AirGap, vous devriez avoir reçu un utilisateur en lecture seule pour accéder à ce bucket. Consultez Utiliser Object Storage avec S3cmd pour démarrer avec Object Storage.
Une fois la configuration de la commande s3cmd terminée, vous pouvez lister les artefacts à télécharger :
Une fois les fichiers requis téléchargés, transférez-les sur l’un de vos contrôleurs OPCP, sous le chemin /home/opcp-admin. En mode HA (3 contrôleurs), les artefacts sont automatiquement synchronisés entre tous les contrôleurs : il n’est donc pas nécessaire de transférer les fichiers sur chacun d’eux.
3. Lire les RELEASE-NOTES
Certaines versions nécessitent des actions manuelles pour préparer les services avant la mise à jour.
Lisez attentivement les RELEASE-NOTES, car certaines actions peuvent être requises avant le début de la mise à jour et d’autres après sa fin.
4. Mettre à jour l’opcp-cli
Si cela est indiqué dans les RELEASE-NOTES, téléversez le nouveau binaire opcp-cli ainsi que sa signature sur le plan de contrôle OPCP géré à distance.
Puis, en tant que root, mettez à jour opcp-cli :
Supprimez les fichiers téléversés une fois la mise à jour confirmée :
5. Mettre à jour les artefacts OPCP
En tant que root sur le plan de contrôle OPCP géré à distance, ouvrez le fichier de configuration et mettez à jour les versions :
Mettez à jour la version globale. Par exemple :
Appliquez ensuite la nouvelle version :
Les étapes suivantes peuvent prendre jusqu'à 30 minutes, selon ce qui est mis à jour dans la version :
- extraction des images Glance,
- démarrage du déploiement sur les nœuds distants,
- exécution du déploiement du plan de contrôle, qui peut prendre jusqu’à 10 minutes.
Vous pouvez suivre les journaux détaillés dans /var/log/opcp-cli/opcp-cli.log. Pour cela, ouvrez une nouvelle fenêtre de terminal et exécutez :
6. Effectuer les vérifications finales
Vérifier si certains services nécessitent un redémarrage
Utilisez needrestart pour vérifier si certains services doivent être redémarrés :
Le redémarrage de services peut avoir un impact sur la plateforme. Ne procédez que si cela est nécessaire.
Si nécessaire, redémarrez les services concernés :
Attendre la réconciliation
Attendez que la réconciliation Flux soit terminée et que les exécutions Terraform soient achevées :
Si nécessaire, appliquez un correctif. Vous devez parfois relancer certains pods : soyez patient.
Vérifications post-déploiement
Sur le plan de contrôle OPCP, relancez opcp-diag :
Si une erreur est signalée, vérifiez si elle doit être corrigée.
Vous pouvez également essayer d’accéder à l’interface pour confirmer qu’elle fonctionne correctement.
Aller plus loin
Pour une formation ou une assistance technique sur la mise en œuvre de nos solutions, contactez votre commercial ou consultez la page Professional Services pour obtenir un devis et faire analyser votre projet par nos experts.
Échangez avec notre communauté d’utilisateurs.
1 : S3 est une marque déposée appartenant à Amazon Technologies, Inc. Les services de OVHcloud ne sont pas sponsorisés, approuvés, ou affiliés de quelque manière que ce soit.