Jak bezpiecznie aktualizować Proxmoksa

Wpisanie apt full-upgrade i nadzieja to nie jest strategia. Liczy się wiedza, który pakiet zrestartuje usługę, a który zażąda ponownego uruchomienia, oraz przygotowana droga powrotu jeszcze przed aktualizacją. Ta strona obejmuje dwie rzeczy: bezpieczną rutynę aktualizacji, która działa na każdym hoście Proxmox, oraz to, jak Atlas zamienia tę rutynę w jeden przepływ.

Dlaczego aktualizacje Proxmoksa wydają się ryzykowne

Aktualizacje jądra wymagają restartu, a restart zabiera ze sobą wszystkie maszyny i kontenery. Aktualizacja zastosowana o złej godzinie to nieplanowana przerwa.

Pełna aktualizacja może zrestartować usługi sieciowe albo pamięci masowej w środku dnia. Z wyjścia apt nie da się odczytać, który pakiet co uruchomi.

Jeśli rozruch się zepsuje, zostaje konsola. Bez migawki ani kopii zapasowej nie ma też drogi powrotu.

Bezpieczna rutyna aktualizacji

Z Atlasem czy bez, ta kolejność działa na każdym hoście Proxmox:

Wypisanie oczekujących pakietów i przegląd informacji o wydaniu; skoki wersji głównej planuje się osobno.

Klasyfikacja wpływu każdej aktualizacji: bez przerwy, restartuje usługę albo wymaga ponownego uruchomienia.

Najpierw migawka albo kopia zapasowa: migawka ZFS lub Btrfs zajmuje sekundy; kopia PBS jest jeszcze lepsza.

Gdy się da, najpierw test na sucho; widać, co się zmieni, zanim cokolwiek zostanie zastosowane.

Aktualizacje wymagające restartu zbiera się w okno serwisowe; pierwszy rozruch pozostaje pod obserwacją.

Kontrola po wszystkim: maszyny wstały, pule pamięci masowej zdrowe, sieć na miejscu.

Atlas zamienia tę rutynę w jeden przepływ

Każdy powyższy krok jest wbudowany w produkt:

Trzy grupy wpływu

Każdy pakiet przychodzi oznaczony jedną z trzech grup: bez przerwy, restartuje usługę, wymaga ponownego uruchomienia. Widać, czego dotyczy kliknięcie.

Podgląd na sucho

Zmiana widoczna w próbie na sucho przed zastosowaniem; niespodzianki dzieją się na ekranie, nie na serwerze.

Najpierw migawka

Przepływ robi punkt przywracania przed aktualizacją; jeśli coś pójdzie nie tak, droga powrotu już czeka.

Straż rozruchu

Przypięcie jądra i straż rozruchu: znane działające jądro trzymane pod ręką na wypadek scenariusza z systemem, który nie wstaje.

Mózg aktualizacji

Doradca mówi, co może poczekać, a co powinno pójść pierwsze; lista przychodzi uporządkowana, żeby ułatwić decyzję.

Watch ma na to oko

Atlas Watch stale pilnuje kondycji hosta; jeśli po aktualizacji stanie się coś krytycznego, przychodzi powiadomienie.

Częste pytania

Czy automatyczne aktualizacje są bezpieczne na Proxmoksie?
Dla poprawek bezpieczeństwa tak. Pozostawienie jądra i pakietów Proxmoksa na automacie jest ryzykowne: pakiet wymagający restartu może nieplanowo położyć maszyny. Zautomatyzowanie repozytorium bezpieczeństwa i ręczna aktualizacja reszty w oknie serwisowym to droga wyważona.
Czy każda aktualizacja Proxmoksa wymaga restartu?
Nie. Większość pakietów nie przerywa pracy; niektóre restartują tylko własną usługę. Restart jest zwykle potrzebny przy aktualizacjach jądra, systemd i mikrokodu. Liczy się to, by wiedzieć, co jest czym, przed zastosowaniem.
apt upgrade czy apt full-upgrade: jaka jest różnica?
upgrade nigdy nie instaluje nowych zależności ani nie usuwa pakietów; full-upgrade robi jedno i drugie, gdy trzeba. Proxmox oficjalnie oczekuje full-upgrade (albo pveupgrade); zwykły upgrade może zostawić mieszany, na wpół zastosowany stan.
Jak wycofać zepsutą aktualizację?
Jeśli przed aktualizacją powstała migawka ZFS lub Btrfs albo kopia PBS, powrót zajmuje kilka minut. Bez tego wybiera się starsze jądro w GRUB i ręcznie cofa pakiety. Właśnie dlatego punkt przywracania powstaje przed aktualizacją.
Jak często aktualizować Proxmoksa?
Nie zwlekaj z poprawkami bezpieczeństwa; aktualizacje funkcji zbieraj w okna tygodniowe albo miesięczne. Gdy pojawi się krytyczna podatność, nie czekaj na okno.
Czy aktualizacja wersji głównej (na przykład z 8 na 9) to co innego?
Tak. Aktualizacja główna to osobna procedura: oficjalny przewodnik aktualizacji, narzędzie kontroli wstępnej w rodzaju pve8to9 oraz pełna kopia zapasowa są obowiązkowe. Nie mieszaj jej ze zwykłym przepływem aktualizacji.
Jakie są dobre praktyki przy aktualizacjach Proxmoksa?
Dobre praktyki przy aktualizacjach Proxmoksa sprowadzają się do kilku rzeczy: przeczytać, co się zmieni, zrobić migawkę maszyn, które mają znaczenie, osobno zaplanować pakiety wymagające ponownego uruchomienia i sprawdzić, czy system naprawdę wstaje po aktualizacji jądra. Atlas bierze tę kolejność na siebie: klasyfikuje skutek każdego pakietu, robi migawkę wcześniej i dzięki ochronie rozruchu utrzymuje otwartą drogę powrotu do poprzedniego jądra.

Powiązane wpisy