1. Проверить состояние Kubernetes-ресурсов

export NS=offline

kubectl get pods -n "$NS" -o wide
kubectl get jobs -n "$NS"
kubectl get pvc -n "$NS"
kubectl get ingress -n "$NS"

Все основные Pod должны находиться в состоянии Running, миграционные и bootstrap Job — в состоянии Complete.

2. Выполнить итоговую smoke-проверку

./install/offline-smoke.sh --namespace "$NS"

Проверка должна завершиться успешно.

3. Проверить доступ к приложению

Откройте адрес Polymatica ML в браузере и выполните вход с учётными данными из Secret keycloak-ml-bootstrap-user.

Проверьте:

  • открытие главной страницы;

  • создание проекта;

  • загрузку тестового набора данных;

  • запуск простой задачи;

  • сохранение и последующее открытие результата.

4. Сохранить сведения об установленной версии

Сохраните вместе с эксплуатационной документацией:

  • версию дистрибутива;

  • release/manifest.yaml;

  • release/chart-lock.yaml;

  • images/image-lock.csv;

  • release/checksums.txt;

  • использованный конфигурационный файл без значений паролей;

  • имя namespace и доменное имя стенда;

  • дату установки и результат smoke-проверки.

5. Проверить первоначального пользователя

Создайте постоянные учётные записи администраторов и пользователей и назначьте им необходимые роли.

Secret keycloak-ml-bootstrap-user должен храниться в Kubernetes и оставаться согласованным с первоначальным пользователем Keycloak.

6. Подготовить резервное копирование

До начала продуктивной эксплуатации настройте регулярное резервное копирование:

  • PostgreSQL;

  • MinIO или внешнего S3;

  • Kubernetes Secret и конфигурации стенда.

Devpi восстанавливается из snapshot соответствующего офлайн-дистрибутива.

Периодически проверяйте возможность восстановления резервных копий на отдельном тестовом стенде.

7. Подготовить процедуру обновления

Перед обновлением:

  1. Завершите активные пользовательские задачи.

  2. Подготовьте новую поставку в отдельном каталоге.

  3. Проверьте контрольные суммы.

  4. Сохраните предыдущую поставку и её конфигурацию.

  5. Создайте резервные копии PostgreSQL и S3.

  6. Запустите установщик новой версии.

  7. Выполните smoke-проверку и пользовательский контрольный сценарий.

8. Настроить мониторинг

Infrastructure Monitoring не входит в 1.7.0-demo.

До продуктивной эксплуатации рекомендуется отдельно подключить:

  • сбор метрик Kubernetes и сервисов;

  • централизованный сбор логов;

  • оповещения о недоступности компонентов;

  • контроль заполнения дисков и PVC;

  • контроль срока действия TLS-сертификатов;

  • наблюдение за PostgreSQL, Redis, MinIO и Keycloak.

9. Зафиксировать результат

Установка считается завершённой после выполнения следующих условий:

    • smoke-проверка завершилась успешно;

    • пользователь может войти в систему;

    • контрольный проект создаётся и открывается;

    • контейнерные образы доступны из кластера;

    • PVC находятся в рабочем состоянии;

    • определён порядок резервного копирования и восстановления;

    • сведения об установленной версии переданы ответственным администраторам.

  • Нет меток