1. Проверить состояние Kubernetes-ресурсов
export NS=offline
kubectl get pods -n "$NS" -o wide
kubectl get jobs -n "$NS"
kubectl get pvc -n "$NS"
kubectl get ingress -n "$NS"Все основные Pod должны находиться в состоянии Running, миграционные и bootstrap Job — в состоянии Complete.
2. Выполнить итоговую smoke-проверку
./install/offline-smoke.sh --namespace "$NS"Проверка должна завершиться успешно.
3. Проверить доступ к приложению
Откройте адрес Polymatica ML в браузере и выполните вход с учётными данными из Secret keycloak-ml-bootstrap-user.
Проверьте:
открытие главной страницы;
создание проекта;
загрузку тестового набора данных;
запуск простой задачи;
сохранение и последующее открытие результата.
4. Сохранить сведения об установленной версии
Сохраните вместе с эксплуатационной документацией:
версию дистрибутива;
release/manifest.yaml;release/chart-lock.yaml;images/image-lock.csv;release/checksums.txt;использованный конфигурационный файл без значений паролей;
имя namespace и доменное имя стенда;
дату установки и результат smoke-проверки.
5. Проверить первоначального пользователя
Создайте постоянные учётные записи администраторов и пользователей и назначьте им необходимые роли.
Secret keycloak-ml-bootstrap-user должен храниться в Kubernetes и оставаться согласованным с первоначальным пользователем Keycloak.
6. Подготовить резервное копирование
До начала продуктивной эксплуатации настройте регулярное резервное копирование:
PostgreSQL;
MinIO или внешнего S3;
Kubernetes Secret и конфигурации стенда.
Devpi восстанавливается из snapshot соответствующего офлайн-дистрибутива.
Периодически проверяйте возможность восстановления резервных копий на отдельном тестовом стенде.
7. Подготовить процедуру обновления
Перед обновлением:
Завершите активные пользовательские задачи.
Подготовьте новую поставку в отдельном каталоге.
Проверьте контрольные суммы.
Сохраните предыдущую поставку и её конфигурацию.
Создайте резервные копии PostgreSQL и S3.
Запустите установщик новой версии.
Выполните smoke-проверку и пользовательский контрольный сценарий.
8. Настроить мониторинг
Infrastructure Monitoring не входит в 1.7.0-demo.
До продуктивной эксплуатации рекомендуется отдельно подключить:
сбор метрик Kubernetes и сервисов;
централизованный сбор логов;
оповещения о недоступности компонентов;
контроль заполнения дисков и PVC;
контроль срока действия TLS-сертификатов;
наблюдение за PostgreSQL, Redis, MinIO и Keycloak.
9. Зафиксировать результат
Установка считается завершённой после выполнения следующих условий:
smoke-проверка завершилась успешно;
пользователь может войти в систему;
контрольный проект создаётся и открывается;
контейнерные образы доступны из кластера;
PVC находятся в рабочем состоянии;
определён порядок резервного копирования и восстановления;
сведения об установленной версии переданы ответственным администраторам.