升级
Kubernetes
日常 Kubernetes 运维操作需在工作站上使用
helm 命令行客户端。只有 init 内置 Helm 客户端,因此请在首次升级前安装 helm。init 暂存的配置值覆盖层:
v 的发布标签 (chart 0.9.0 对应标签 v0.9.0) 。已发布的 chart 已指向公网容器镜像,因此常规安装和升级无需指定镜像配置值;如需查看 chart 的默认配置,请运行 helm show values clicklink-connector --repo https://releases.clicklink.clickhouse.com/charts。
通过直接 chart 引用 (oci://、URL、本地归档文件或目录) 安装时,没有可用于解析的 repository:请在新版本中改为重新运行 helm upgrade clicklink-connector <same-chart-reference>。使用较新版本的命令行客户端重新运行 init 也能达到一致状态,但 init 始终需要其入口点之一:如果保留了支持包,则使用 --handoff;或者在按文档完成清理后,使用新的注册标记并添加 --force。上述 helm upgrade 是常规做法 (请参阅重新运行和恢复) 。
Linux VM
--version vX.Y.Z。
健康状况
/livez 端点。响应正文中的 JSON status 字段才是健康状态信号,而非 HTTP 状态码,因此应检查响应正文,不要仅凭 200 判断。每个组件都会在其指标端口提供 Prometheus 指标。两个目标的默认端口如下:
启用支持会话后,gateway 还会监听 8443 端口:在 VM 上使用自签名 TLS;在 Kubernetes 上,可通过
kubectl port-forward 使用 pod (容器组) 本地 HTTP,或使用 TLS 终止入口。
在 VM 上,您可以随时运行完整的检查套件:
2 退出。
证书
clicklink-mtls Secret;在 VM 上,则会写入 /etc/clicklink/tls/ 目录。
要查看当前的到期时间:
凭据轮换
API (HMAC) 凭据
--enroll 和 --force 重新运行原来的 init 命令。保留首次安装时使用的所有目标专用标志 (--target-namespace、--values 以及任何 --chart、--chart-repo 或 --chart-version mirror 标志) ,因为 --force 会重新暂存已保留的配置。对于默认安装:
对于 SQL 配置需要密码的无人值守轮换,stdin 会依次传入两个密钥:第一行是标记,第二行是密码。读取标记时会恰好读取一行。
ClickHouse 用户
--apply-ch-grants 会在 pod (容器组) 内重新应用新生成的授权,以便将新凭据同步到 ClickHouse (如果 admin 用户设置了密码,请添加 --ch-admin-password-stdin 并通过管道传入) :
--ch-user-via cr 和 pod (容器组) 选择标志;请参阅 命令行客户端参考。
客户端证书
--force 重新运行 init。
重复运行与恢复
init 支持幂等重复运行,因此遇到问题时,首先应再次运行相同的命令。未使用 --force 时,会保留现有的 /etc/clicklink/config.yaml (VM) 或 clicklink-values.yaml 覆盖文件 (Kubernetes) ,并复用现有的客户端密钥;凭据和 CA 链则会以原子方式覆盖。CLI 在部分失败后输出的恢复命令可以安全地重复执行。
--force 会覆盖已保留的配置或覆盖文件,重新生成客户端密钥,并替换尚未过期的客户端证书。它绝不会生成新的集群 UUID:即使使用 --force,connector 的身份也会保留。
如果暂存后证书签名失败,或者因已存在尚未过期的证书而导致签名端点返回 409,则无需新标记或再次签发。请使用磁盘上已有的已签名材料完成安装:
/etc/clicklink 并管理相关服务) 。在 Kubernetes 上,命令行客户端会输出完整形式,包括 --target helm、--target-namespace 和 --values;请按原样使用输出的命令。
卸载
Linux VM
uninstall.sh 包含在发布 tarball 中。如果主机上没有保留已解压的 tarball,请按照手动下载和验证中的说明拉取并解压一个,然后在解压后的目录中运行它:
/etc/clicklink、/var/lib/clicklink、/var/log/clicklink 以及 clicklink 用户,以便后续重新安装时沿用现有配置。若还要移除这些内容:
Kubernetes
init 创建的 Secret 不属于 chart,因此卸载后仍会保留。请显式删除这些 Secret,包括为每个已配置实例创建的实例级访问 Secret:
ClickHouse 用户
--ch-user-suffix,请将其附加到名称后) :