Zum Inhalt

Wartung

Wartung

Regelmäßige Wartung sichert Stabilität und Sicherheit der Plattform.


Tägliche Aufgaben

  • Pod-Status prüfen (automatisiert oder manuell)
  • Log-Auffälligkeiten prüfen (bei Alerts)

Wöchentliche Aufgaben

  • Disk-Auslastung prüfen (df -h auf der VM)
  • PVC-Auslastung prüfen
  • Backup-Status prüfen (letztes erfolgreiches Backup)

Monatliche Aufgaben

  • TLS-Zertifikats-Ablauf prüfen
    kubectl get certificates -n inovetra-platform
    # oder für Let's Encrypt:
    kubectl describe certificate -n inovetra-platform
    
  • Security-Updates des Host-OS
    sudo apt update && sudo apt upgrade -y
    
  • Container-Images prüfen (veraltete Images identifizieren)

Quartalsweise Aufgaben

Zertifikats-Erneuerung

Let's Encrypt (automatisch)

  • cert-manager erneuert Zertifikate automatisch 30 Tage vor Ablauf
  • Prüfen: kubectl get certificates -n inovetra-platform

Eigene Zertifikate (manuell)

  1. Neues Zertifikat und Key bereitstellen
  2. Kubernetes Secret aktualisieren:
    kubectl create secret tls inovetra-tls \
      --cert=tls.crt --key=tls.key \
      -n inovetra-platform --dry-run=client -o yaml | kubectl apply -f -
    
  3. Ingress-Controller neustarten:
    kubectl rollout restart deployment/inovetra-ingress-nginx-controller -n inovetra-platform
    

Container-Image-Bereinigung

  • Automatisch: CronJob jeden Sonntag um 03:00 Uhr (k3s crictl rmi --prune)
  • Manuell:
    sudo k3s crictl rmi --prune
    

Checkliste nutzen

Nutze die Checkliste Wartung als Arbeitsvorlage für regelmäßige Wartungsarbeiten.


Siehe auch