업그레이드
Kubernetes
Day-2 Kubernetes 작업에는 워크스테이션의
helm CLI를 사용합니다. 내장 Helm 클라이언트는 init에만 포함되어 있으므로 첫 업그레이드 전에 helm을 설치하십시오.init에서 준비한 values 오버레이를 재사용하여 공개 차트 리포지토리의 릴리스를 업그레이드합니다:
v를 제외한 릴리스 태그입니다(차트 0.9.0은 태그 v0.9.0에 해당합니다). 게시된 차트는 이미 공개 컨테이너 이미지를 가리키므로 일반 설치 및 업그레이드에는 이미지 values를 지정할 필요가 없습니다. 차트 기본값을 확인하려면 helm show values clicklink-connector --repo https://releases.clicklink.clickhouse.com/charts를 실행하십시오.
직접 차트 참조(oci://, URL 또는 로컬 아카이브나 디렉터리)로 설치한 경우에는 확인할 리포지토리가 없습니다. 대신 새 버전에서 helm upgrade clicklink-connector <same-chart-reference>를 다시 실행하십시오. 최신 CLI로 init를 다시 실행해도 원하는 상태로 수렴하지만, init에는 항상 진입점 중 하나가 필요합니다. 번들을 보관한 경우에는 --handoff를 사용하고, 문서화된 정리 후에는 --force와 함께 새 등록 토큰을 사용하십시오. 위의 helm upgrade가 일반적인 방법입니다(재실행 및 복구 참조).
Linux VM
--version vX.Y.Z를 추가하십시오.
상태
/livez 엔드포인트를 제공합니다. 응답 본문의 JSON status 필드는 HTTP 상태 코드가 아닌 상태 신호이므로, 200에 의존하지 말고 본문을 확인하십시오. Prometheus 메트릭은 각 구성 요소의 메트릭 포트에서 제공됩니다. 두 대상의 기본 포트는 다음과 같습니다.
지원 세션이 활성화되면 gateway는 추가로 포트 8443에서 수신 대기합니다. VM에서는 자체 서명 TLS를 사용하며, Kubernetes에서는
kubectl port-forward를 통한 파드 로컬 HTTP 또는 TLS 종료 인그레스를 사용합니다.
VM에서는 언제든지 전체 검사 모음을 실행할 수 있습니다.
2로 종료합니다.
인증서
clicklink-mtls 시크릿에 다시 기록되고, VM에서는 /etc/clicklink/tls/ 아래에 기록됩니다.
현재 만료일을 확인하려면:
자격 증명 교체
API (HMAC) 자격 증명
--enroll 및 --force를 지정하여 기존 init 명령을 다시 실행하십시오. --force는 기존 구성을 다시 준비하므로, 최초 설치 시 사용한 모든 대상별 플래그(--target-namespace, --values 및 모든 --chart, --chart-repo, --chart-version 미러 플래그)를 그대로 유지하십시오. 기본 설치에서는 다음과 같습니다:
SQL 프로비저닝에 password가 필요한 무인 교체 시 stdin을 통해 두 시크릿이 순서대로 전달됩니다. 첫 번째 줄에는 token, 두 번째 줄에는 password를 입력합니다. token을 읽으면 정확히 한 줄이 소비됩니다.
ClickHouse 사용자
--apply-ch-grants는 재생성된 권한을 파드 내에서 다시 적용하여 새 자격 증명이 ClickHouse에 반영되도록 합니다(admin user에 password가 설정되어 있으면 --ch-admin-password-stdin을 추가하고 파이프로 전달하십시오):
--ch-user-via cr 및 파드 선택 플래그를 추가하십시오. 자세한 내용은 CLI 참고를 참조하십시오.
클라이언트 인증서
--force 옵션과 함께 init을 다시 실행하십시오.
재실행 및 복구
init은 재실행해도 동일한 상태로 수렴하므로, 먼저 같은 명령어를 다시 실행해 보십시오. --force 없이 실행하면 기존 /etc/clicklink/config.yaml(VM) 또는 clicklink-values.yaml 오버레이(Kubernetes)는 유지되고, 기존 클라이언트 키는 재사용됩니다. 자격 증명과 CA 체인은 원자적으로 덮어씌워집니다. 부분 실패 후 CLI가 출력하는 복구 명령어는 반복 실행해도 안전합니다.
--force는 유지된 구성 또는 오버레이를 덮어쓰고, 클라이언트 키를 다시 생성하며, 아직 만료되지 않은 클라이언트 인증서를 대체합니다. 새 클러스터 UUID를 발급하지는 않습니다. --force를 사용하더라도 connector의 아이덴티티는 유지됩니다.
스테이징 후 인증서 서명에 실패했거나, 아직 만료되지 않은 인증서가 이미 존재해 서명 엔드포인트가 409를 반환한 경우 새 token이나 두 번째 발급은 필요하지 않습니다. 디스크에 이미 있는 서명된 자료로 설치를 완료하십시오:
/etc/clicklink를 재작성하고 서비스를 관리합니다). Kubernetes에서는 CLI가 --target helm, --target-namespace, --values를 포함한 전체 형식을 출력하므로, 출력된 명령을 그대로 사용하세요.
제거
Linux VM
uninstall.sh는 릴리스 tarball에 포함되어 있습니다. 호스트에 추출된 tarball이 남아 있지 않으면 수동 다운로드 및 검증에 설명된 대로 tarball을 가져와 추출한 다음, 추출된 디렉터리에서 실행하십시오:
/etc/clicklink, /var/lib/clicklink, /var/log/clicklink 및 clicklink 사용자는 유지되므로, 나중에 다시 설치하면 기존 구성이 적용됩니다. 이 항목들까지 제거하려면:
Kubernetes
init가 생성한 시크릿은 차트에서 관리하지 않으므로 제거해도 남아 있습니다. 구성한 모든 인스턴스의 인스턴스별 액세스 시크릿을 포함해 명시적으로 삭제하십시오:
ClickHouse 사용자
--ch-user-suffix를 추가하십시오):