Bezpieczna ścieżka aktualizacji EZD RP 26.201.10 → 26.305.4 w Rancher/Helm

Dzień dobry,

proszę o potwierdzenie bezpiecznej ścieżki aktualizacji EZD RP z wersji 26.201.10 do 26.305.4 w środowisku Rancher/RKE2/Helm.

Aktualny stan:

  • release Helm: ezdrp1
  • namespace: ezd3
  • obecna wersja: 26.201.10
  • dostępna wersja docelowa w Rancher: 26.305.4
  • środowisko działa produkcyjnie
  • kluczowe deploymenty są obecnie przypięte do node ezd-m-01
  • po wcześniejszych restartach część usług wpadała w CrashLoop/Init z powodu konfiguracji pobieranej po starcie oraz problemów komunikacyjnych na workerze
  • CoreDNS został poprawiony z forward . /etc/resolv.conf na forward . 10.176.215.1
  • produkcyjny endpoint e-Doręczeń działa z poziomu klastra
  • nie chcemy ponownie wywołać sytuacji, w której po rolloucie/restarcie usługi przestaną działać

Pytania:

  1. Czy aktualizacja z 26.201.10 do 26.305.4 może być wykonana bezpośrednio, czy wymaga wersji pośrednich?
  2. Jeżeli wymagane są wersje pośrednie, proszę o wskazanie dokładnej kolejności aktualizacji.
  3. Czy aktualizacja przez Rancher/Helm nadpisuje ręczne zmiany w deploymentach, np. nodeSelector?
  4. Czy aktualizacja nadpisuje ConfigMap/Secret albo konfigurację CloudAdmin?
  5. Czy przed aktualizacją należy wykonać migrację konfiguracji z /app/configs do Helm values lub innego źródła konfiguracji?
  6. Czy aktualizacja restartuje wszystkie deploymenty EZD RP?
  7. Czy wersja 26.305.4 zmienia wymagane parametry konfiguracji dla:
    • CloudAdmin,
    • SSO/Kong,
    • ezdrp-api,
    • filerepo-api,
    • kuip-api,
    • mail,
    • ePUAP,
    • e-Doręczeń?
  8. Czy są znane problemy przy aktualizacji z gałęzi 26.201.x do 26.305.x?
  9. Jakie backupy producent zaleca wykonać przed aktualizacją?
  10. Jak wygląda poprawny rollback, jeśli po aktualizacji usługi nie wstaną?

Chcemy uniknąć sytuacji, w której po aktualizacji nowe pody wystartują z niepełną konfiguracją albo zostaną uruchomione na workerach, gdzie wcześniej występowały problemy komunikacji DNS/ClusterIP.

Proszę o rekomendowaną procedurę aktualizacji krok po kroku dla takiego przypadku.

z góry dziękuje za pomoc i poświęcony czas