Aller au contenu principal

Mises à jour système et redémarrages automatiques

Date20 février 2026

Les nœuds de votre cluster Kubernetes reçoivent automatiquement les mises à jour de sécurité de leur système d'exploitation (Ubuntu). Certaines de ces mises à jour nécessitent un redémarrage du nœud pour être appliquées.

Ziosting gère ce processus de redémarrage de manière automatique et contrôlée, grâce à Kured (Kubernetes Reboot Daemon), pour minimiser l'impact sur vos applications.

Comment ça fonctionne

  1. Chaque nuit vers 4h, les mises à jour de sécurité sont automatiquement installées sur chaque nœud.
  2. Si une mise à jour nécessite un redémarrage, une marque est déposée sur le nœud.
  3. Kured détecte cette marque et planifie le redémarrage dans votre fenêtre de maintenance.
  4. Avant de redémarrer, Kured isole proprement le nœud (cordon + drain) pour que vos pods soient déplacés sur d'autres nœuds.
  5. Une fois redémarré, le nœud reprend son rôle dans le cluster.
Haute disponibilité garantie

Un seul nœud est redémarré à la fois. Si votre cluster dispose de plusieurs nœuds master ou worker, la haute disponibilité est maintenue pendant toute la durée de l'opération.

Fenêtre de maintenance par défaut

Par défaut, les redémarrages automatiques ont lieu tous les jours dans les fenêtres suivantes :

RôleFenêtre
Nœuds master (control plane)07:00 – 07:05 (heure de Paris)
Nœuds worker07:00 – 07:05 (heure de Paris)

Configurer votre fenêtre de maintenance

Vous pouvez personnaliser la fenêtre de maintenance des workers depuis la console Ziosting :

Depuis la console

  1. Connectez-vous à console.ziosting.cloud
  2. Dans la liste de vos services, cliquez sur votre cluster Kubernetes
  3. Accédez à l'onglet Paramètres
  4. Dans la section Mises à jour automatiques, configurez :
    • Redémarrages activés : activer ou désactiver les redémarrages automatiques
    • Jours autorisés : les jours de semaine où les redémarrages sont permis
    • Heure de début : l'heure à partir de laquelle Kured peut déclencher un redémarrage (heure de Paris)
  5. Cliquez sur Enregistrer pour synchroniser le cluster.
Choisir une bonne fenêtre

Choisissez une fenêtre en dehors de vos pics d'activité. Une fenêtre de 5 à 10 minutes est suffisante — un seul nœud redémarre à la fois, et l'opération dure généralement moins de 3 minutes.

Désactiver les redémarrages automatiques

Vous pouvez désactiver complètement les redémarrages automatiques depuis la section Mises à jour automatiques de l'onglet Paramètres.

Attention

Désactiver les redémarrages automatiques signifie que les mises à jour OS nécessitant un redémarrage ne seront pas appliquées tant que vous n'intervenez pas manuellement. Cela peut laisser des vulnérabilités de sécurité actives sur vos nœuds.

Protéger un nœud spécifique contre les redémarrages

Si certains de vos nœuds exécutent des calculs longs ou des traitements critiques que vous ne souhaitez pas interrompre, vous pouvez empêcher Kured de les redémarrer sans désactiver les redémarrages sur l'ensemble du cluster.

Il suffit d'ajouter le label node_reboot_manager=paused sur le nœud ou sur un pod qui y tourne.

Bloquer via un label sur le nœud

kubectl label node <nom-du-noeud> node_reboot_manager=paused

Kured ne redémarrera pas ce nœud tant que le label est présent, quelle que soit la fenêtre de maintenance.

Pour lever le blocage :

kubectl label node <nom-du-noeud> node_reboot_manager-

Bloquer via un label sur un pod

Si vous préférez gérer le blocage au niveau de vos workloads plutôt qu'au niveau du nœud, ajoutez ce label à votre pod :

metadata:
labels:
node_reboot_manager: paused

Kured ne redémarrera pas le nœud sur lequel ce pod est schedulé tant que ce pod y tourne. Dès que le pod est supprimé ou déplacé, le nœud redevient éligible au redémarrage.

astuce

Cette approche est particulièrement adaptée aux jobs de calcul longue durée : ajoutez le label au démarrage du job et retirez-le (ou laissez le pod se terminer) une fois le traitement terminé.

Questions fréquentes

Que se passe-t-il si un nœud doit redémarrer mais que la fenêtre est passée ? Kured attend la prochaine fenêtre de maintenance. Le nœud sera redémarré au jour suivant correspondant à votre configuration.

Puis-je voir les redémarrages passés ? Oui, les redémarrages apparaissent dans les événements du cluster (onglet Événements de votre service dans la console) et dans vos dashboards Grafana.

Comment empêcher le redémarrage d'un nœud pendant un calcul en cours ? Ajoutez le label node_reboot_manager=paused sur le nœud ou sur un pod qui y tourne. Kured ignorera ce nœud jusqu'à ce que le label soit retiré. Voir la section Protéger un nœud spécifique pour les commandes détaillées.

Un redémarrage peut-il affecter mes applications ? Si vos applications sont correctement déployées avec plusieurs réplicas et des requêtes de ressources définies, Kubernetes les redéplacera automatiquement sur les autres nœuds avant le redémarrage. Consultez notre guide sur les bonnes pratiques Kubernetes pour vous assurer que vos workloads sont résilients.