OpenShift Master1彻底挂了,如何恢复?

集群恢复

小强维护着一套生成的OpenShift集群,突然有一天集群的master1节点出现异常,自动关机了。他尝试了多次,都无法开机,怎么办?
他需要赶快恢复master1节点,来满足集群的高可用性。

原来的masters在ansible/hosts中的顺序如下

[masters]
master1  ## 重要主节点,安装完后单独保存/etc/etcd/ca中的证书
master2
master3

[etcd]
master1
master2
master3

[nodes]
master1
master2
master3

恢复过程如下:

  1. 新建一台 master1节点,hostname 与 IP 都和原 master1 节点一致
  2. 在master2上恢复master主节点的证书、ca.serial.txt及openshift软件。
  3. 通过新增 master 的方式将这个节点重新加回集群
  4. 通过新增 etcd 的方法,恢复了这台 master 节点 etcd 的状况

以下是恢复的具体步骤。

一、初始化Master节点

  • 与部署机互信
  • 开启selinux
  • 关闭firewalld
  • DNS配置或者/etc/hosts
  • HostName设置
  • NTP
  • ETCD盘与docker盘,如果需要提前准备的话
  • Yum源设置

二、删除问题Master节点

oc delete node master1

三、在master2节点上准备好相关证书及软件

  1. 恢复master主节点的证书
    在/etc/ansible/hosts的[masters]/[etcd]/[nodes]组中注释掉master1节点,后执行
$ ansible-playbook playbooks/openshift-etcd/redeploy-ca.yml
  1. 恢复ca.serial.txt文件
    在备份的配置中将ca.serial.txt文件拷贝到/etc/origin/master/ca.serial.txt
$ scp ca.serial.txt master2:/etc/origin/master/ca.serial.txt
  1. 安装openshift命令
$ yum install openshift

如果显示找不到该包,请查看/etc/yum.conf的配置,将openshift包从exclude中删除

四、恢复Master节点

  1. /etc/ansible/hosts中将需要恢复的节点从[masters]/[etcd]/[nodes]组移到[new_masters]、[new_nodes]组,并将三个组添加到[OSEv3:children]
[OSEv3:children]
masters
etcd
nodes
new_masters
new_etcd
new_nodes

[masters]
master2
master3

[etcd]
master2
master3

[nodes]
master2
master3

[new_masters]
master1

[new_etcd]
master1

[new_nodes]
master1
  1. 执行master节点的scale_up.yaml
ansible-playbook playbooks/openshift-master/scaleup.yaml
  1. 检查master1的恢复状态
$ oc get node 
$ oc get pod -n kube-system
  1. 将master1节点从[new_masters]/[new_nodes]中移到[masters]/[nodes]中,并将它放到各个组的最后面。
[OSEv3:children]
masters
etcd
nodes
new_etcd

[masters]
master2
master3
master1

[etcd]
master2
master3

[nodes]
master2
master3
master1

[new_etcd]
master1

五、恢复ETCD服务

  1. 在正常的master节点,如master2上移除有问题的etcd节点
$ etcdctl2 member list
23868989e8af989: name=master1 isLeader=false
45f23429e8af943: name=master2 isLeader=false
5323823fadaf989: name=master3 isLeader=true
$ etcdctl2 member remove 23868989e8af989
  1. 执行etcd的扩容操作etcd scaleup.yaml
ansible-playbook playbooks/openshift-etcd/scaleup.yaml
  1. 待执行完成后,检查etcd pod状态
$ oc get pod -n kube-system
$ etcdctl2 cluster-health
  1. 将master1节点从[new_etcd]组移到[etcd]组的最后面。
[OSEv3:children]
masters
etcd
nodes
[masters]
master2
master3

[etcd]
master2
master3

[nodes]
master2
master3
  1. 恢复master1节点的etcdctl命令
    将/etc/profile.d/etcdctl.sh文件拷贝到master1节点的/etc/profile.d/etcdctl.sh,并执行source /etc/profile.d/etcdctl.sh

总结

  • 多Master节点的集群具有高可用性,任一节点出现问题都不会影响到集群的服务,但是我们必须尽快恢复它,以免再出现一台主节点出现异常,这将会导致集群故障。
  • 多台Master节点中,第一台Master节点是特殊的节点,有些证书、配置文件只放在这台节点上,但是扩容时会需要用到。(详情可看openshift-ansible中的代码,很多证书都是从openshift_ca_host主机复制,而openshift_ca_host={{ groups.oo_first_master.0 }})。
  • 在完成恢复后,需要及时恢复ansible/hosts中的内容,将恢复的节点加到对应组的后面,方便下次主机的扩容与维护。

参考文章

OpenShift集群故障恢复--只剩一个master节点可用,没有备份

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 199,393评论 5 467
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 83,790评论 2 376
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 146,391评论 0 330
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 53,703评论 1 270
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 62,613评论 5 359
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,003评论 1 275
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,507评论 3 390
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,158评论 0 254
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,300评论 1 294
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,256评论 2 317
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,274评论 1 328
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,984评论 3 316
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,569评论 3 303
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,662评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,899评论 1 255
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,268评论 2 345
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 41,840评论 2 339

推荐阅读更多精彩内容