Pular para o conteúdo

Patching & Atualizações

A Serigy não remenda servidores em produção — ela os substitui. Este runbook descreve o ciclo de atualização alinhado à infra imutável.

flowchart LR
    New["Nova imagem base<br/>(CIS reaplicado)"] --> Prov["Provisionar nó novo"]
    Prov --> Join["Entrar no cluster"]
    Join --> Drain["Drenar nó antigo"]
    Drain --> Del["Destruir nó antigo (Terraform)"]
  1. Reconstruir a imagem base com CIS e pacotes atualizados.
  2. Provisionar um nó novo com a imagem atualizada (runbook de nó).
  3. kubectl drain no nó antigo para mover as cargas.
  4. Destruir o nó antigo via Terraform.
  1. Atualizar a tag da imagem (preferir Chainguard quando disponível) no manifesto.
  2. Aplicar via PR/GitOps; o Kubernetes faz rolling update.
  3. Validar saúde e readiness antes de concluir.
RegraMotivo
Substituir, não remendarReprodutibilidade, sem drift
Backup antes de mexer no bancoSegurança de dados
Tudo por PRAuditoria