From 773cda6d53d95ffc9716d4048216b0eda9e7d680 Mon Sep 17 00:00:00 2001 From: Olesia Ivanenko Date: Mon, 11 Nov 2024 16:18:05 +0200 Subject: [PATCH] [EDP-DDM-28744] Edit instruction on OKD update Change-Id: Ia279ccfdf47d1c80417e822acf967c4d5483925a --- .../admin/pages/update/update-okd-4-12.adoc | 25 ++++++++++++++++--- 1 file changed, 21 insertions(+), 4 deletions(-) diff --git a/docs/ua/modules/admin/pages/update/update-okd-4-12.adoc b/docs/ua/modules/admin/pages/update/update-okd-4-12.adoc index 146610d809..2e193044e9 100644 --- a/docs/ua/modules/admin/pages/update/update-okd-4-12.adoc +++ b/docs/ua/modules/admin/pages/update/update-okd-4-12.adoc @@ -507,19 +507,18 @@ IP-адресу ноди, яка перебуває у статусі `Not Ready [source,bash] ---- -oc get nodes -o wide. +$ oc get nodes -o wide. ---- ==== -.. Після підключення до проблемної ноди через *SSH*, введіть наступну команду у терміналі цієї ноди для тимчасового переведення *SELinux* в *Permissive* режим та відновлення налаштувань контекстів безпеки всіх файлів та директорій за замовчуванням: +.. Після підключення до проблемної ноди через *SSH*, введіть наступну команду у терміналі цієї ноди для відновлення налаштувань контекстів безпеки всіх файлів та директорій за замовчуванням: + [source,bash] ---- -$ setenforce 0 $ restorecon -R -v /etc/NetworkManager/dispatcher.d/ ---- -.. Після виконання команди перезапустіть ноду через *vSphere Client* за шляхом *Power* > *Restart Guest OS*, що в свою чергу відновить значення налаштування режиму *SELinux = Enforcing*. +.. Після виконання команди перезапустіть ноду через *vSphere Client* за шляхом *Power* > *Restart Guest OS*. + image:admin:infrastructure/update-okd/update-okd-16.png[] + @@ -529,8 +528,26 @@ NOTE: Якщо спостерігаються певні проблеми при + CAUTION: Важливо виконати цей процес для кожної ноди, яка зазнала проблем під час оновлення і має статус `Not Ready`, який не змінюється протягом часу. Це забезпечить, що всі ноди вашого кластера будуть оновлені та працюватимуть коректно. +.. В якості додаткового кроку вирішення проблеми з нодами в `Not Ready` статусі в разі, якщо попердні кроки не спрацювали, можна виконати тимчасове переведення `SELinux` в `Permissive` режим. Для цього необхідно виконати наступну команду на кожній ноді в статусі `Not Ready`, підключившись до неї через *SSH*. Додаткове перезавантаження ноди не потрібне: ++ +[source,bash] +---- +$ setenforce 0 +$ systemctl restart NetworkManager +---- ++ +CAUTION: Переведення *SELinux* в *Permissive* режим можливо лише тимчасово в ході процесу оновлення. Очікується, що режим *SELinux* автоматично зміниться на *Enforcing* в ході наступних кроків оновлення *OKD* версії, а саме *п.14*. + .. Дочекайтеся оновлення OKD до версії `4.12.0-0.okd-2023-03-18-084815`. +.. Якщо ви плануєте зробити перерву і не продовжувати оновлення на *OKD* версію `4.12.0-0.okd-2023-04-16-041331` одномоментно, рекомендується повернути режим на *Enforcing* самостійно. Для цього дочекайтесь успішного оновлення до версії `4.12.0-0.okd-2023-03-18-084815` та виконайте наступні команди в терміналі ноди: ++ +[source,bash] +---- +$ setenforce 1 +$ systemctl restart NetworkManager +---- + . *_На інфраструктурі AWS_*, перед оновленням *OKD* до версії `4.12.0-0.okd-2023-04-16-041331`, додайте перелік *IP-адрес* із сервісу `router-default` до ресурсу *ingresscontroller*. .. Знайдіть ресурс з типом *Service* та імʼям *router-default* у просторі імен *openshift-ingress* та скопіюйте перелік *IP адрес* з анотації *"service.beta.kubernetes.io/load-balancer-source-ranges"*