Wartung
Wartung
Regelmäßige Wartung sichert Stabilität und Sicherheit der Plattform.
Tägliche Aufgaben¶
- Pod-Status prüfen (automatisiert oder manuell)
- Log-Auffälligkeiten prüfen (bei Alerts)
Wöchentliche Aufgaben¶
- Disk-Auslastung prüfen (
df -hauf der VM) - PVC-Auslastung prüfen
- Backup-Status prüfen (letztes erfolgreiches Backup)
Monatliche Aufgaben¶
- TLS-Zertifikats-Ablauf prüfen
kubectl get certificates -n inovetra-platform # oder für Let's Encrypt: kubectl describe certificate -n inovetra-platform - Security-Updates des Host-OS
sudo apt update && sudo apt upgrade -y - Container-Images prüfen (veraltete Images identifizieren)
Quartalsweise Aufgaben¶
- Backup-Restore-Test durchführen (siehe Backup und Restore)
- Kapazitätsplanung reviewen (siehe Kapazitätsplanung)
- Dokumentation dieses Handbuchs prüfen
Zertifikats-Erneuerung¶
Let's Encrypt (automatisch)¶
- cert-manager erneuert Zertifikate automatisch 30 Tage vor Ablauf
- Prüfen:
kubectl get certificates -n inovetra-platform
Eigene Zertifikate (manuell)¶
- Neues Zertifikat und Key bereitstellen
- Kubernetes Secret aktualisieren:
kubectl create secret tls inovetra-tls \ --cert=tls.crt --key=tls.key \ -n inovetra-platform --dry-run=client -o yaml | kubectl apply -f - - Ingress-Controller neustarten:
kubectl rollout restart deployment/inovetra-ingress-nginx-controller -n inovetra-platform
Container-Image-Bereinigung¶
- Automatisch: CronJob jeden Sonntag um 03:00 Uhr (
k3s crictl rmi --prune) - Manuell:
sudo k3s crictl rmi --prune
Checkliste nutzen
Nutze die Checkliste Wartung als Arbeitsvorlage für regelmäßige Wartungsarbeiten.