Zanim naciśniesz aktualizuj: która aktualizacja co zatrzymuje

To, czego boją się ludzie nieaktualizujący od miesięcy, to nie aktualizacja, tylko niewiedza, co się zatrzyma. Aktualizacje nie są jednym rodzajem rzeczy, a ich skutki wcale nie są podobne.

AtlasPVE ·

Ten wpis odpowiada na

  • czy aktualizacja proxmoksa jest bezpieczna
  • co zatrzymuje apt upgrade w proxmoksie
  • proxmox aktualizacja jądra restart
  • proxmox zepsuł się po aktualizacji
  • kiedy aktualizować proxmoksa

Za zdaniem, że nie aktualizowałem od ośmiu miesięcy, nie stoi lenistwo, tylko niepewność: nikt nie wie, co zatrzyma się po naciśnięciu przycisku. A czekanie sytuacji nie poprawia, tylko pogarsza. Im dłużej czekasz, tym więcej zmienia się naraz, czyli dokładnie ta niepewność, której unikałeś, tylko większa.

Jedno pytanie rozpuszcza ten strach: czego ta aktualizacja dotyka.

Pięć rodzajów, według skutku

Nic się nie zatrzymuje. Biblioteki, narzędzia, programy wiersza poleceń. Nowa wersja i tak wchodzi w życie przy następnym uruchomieniu czegoś. Nie ma korzyści z ich zbierania.

Restartuje się usługa. Panel albo usługa w tle zostaje przerwana na kilka sekund. Maszyny wirtualne działają dalej. To można robić w ciągu dnia.

Sieć, pamięć masowa albo klaster. Tu działające maszyny to odczuwają: sieć może nie wrócić po restarcie, pamięć masowa wpływa na ruch dyskowy, komponenty klastra na porozumienie między węzłami. Te robi się osobno.

Wymagany restart. Jądro i kluczowe komponenty systemu. Najważniejszy szczegół brzmi tu tak: aktualizacja jądra zainstalowana, po której nie było restartu, nie została zastosowana. Maszyna nadal pracuje na starym. To dokładnie miejsce, w którym ludzie wierzą, że są załatani, a nie są.

Zmiana rodziny. Przejście na nową wersję główną. To nie jest aktualizacja, to migracja i chce własnego planu.

Pytanie, na które odpowiada menedżer pakietów, nie jest twoim pytaniem

Menedżer pakietów odpowiada, czy te rzeczy da się zainstalować razem, i zwykle mówi tak. To odpowiedź o zależnościach, a nie o eksploatacji. Jeśli w jednym przebiegu zrobisz aktualizację jądra i zmianę sieci, to gdy coś pójdzie źle, nie będziesz wiedział, która to była, a sieci potrzebnej do ustalenia tego może nie być.

Praktyczna kolejność

Najpierw te, które nic nie zatrzymują. Potem te, które restartują usługę. Sieć, pamięć masowa i klaster osobno. Te wymagające restartu na końcu i świadomie.

Jedna reguła podsumowuje wszystko: wymaga restartu i zmienia sieć nigdy nie idą w tym samym kroku. Gdy te dwie rzeczy się połączą, awaria i narzędzie do jej rozpoznania znikają w tej samej chwili.

Dwa pytania przed naciśnięciem

Czy możesz teraz zrestartować. I czy dosięgniesz tej maszyny, jeśli sieć nie wróci. Jeśli odpowiedź na drugie brzmi nie, aktualizacja dotykająca sieci nie jest obowiązkiem serwisowym, tylko pracą wymagającą planu.

Co robi Atlas

Atlas nie pokazuje oczekujących pakietów jako jednej płaskiej listy. Klasyfikuje każdy pakiet według skutku i rozdziela je na tury: te, które nic nie zatrzymują, te, które restartują usługę, te, które dotykają sieci, pamięci masowej i klastra, te wymagające restartu i te zmieniające rodzinę. Naciskasz raz na turę; nie ma automatycznego przechodzenia dalej.

Kombinacje, które nie powinny stać obok siebie, są rozdzielane same z siebie: nawet gdy menedżer pakietów mówi, że instalują się razem, Atlas kładzie je w dwóch osobnych turach, bo zadawane pytanie jest eksploatacyjne, a nie o zależności. W łagodniejszych przypadkach nie rozdziela, tylko ostrzega; te informacyjne w ogóle nie przerywają przepływu.

A jeśli jądro jest zainstalowane, ale restartu jeszcze nie było, Atlas Watch zgłasza to jako pracę zaległą, więc stan, w którym myślałeś, że jesteś załatany, nie trwa dalej po cichu.

Źródła

Własna dokumentacja Proxmoksa. Po angielsku i to ona ma ostatnie słowo w tej sprawie.

Powiązane wpisy

Jak to wygląda wewnątrz Atlasa?

Przejdź do strony produktu