Patching & Atualizações
A Serigy não remenda servidores em produção — ela os substitui. Este runbook descreve o ciclo de atualização alinhado à infra imutável.
Nós (host)
Seção intitulada “Nós (host)”flowchart LR
New["Nova imagem base<br/>(CIS reaplicado)"] --> Prov["Provisionar nó novo"]
Prov --> Join["Entrar no cluster"]
Join --> Drain["Drenar nó antigo"]
Drain --> Del["Destruir nó antigo (Terraform)"]
- Reconstruir a imagem base com CIS e pacotes atualizados.
- Provisionar um nó novo com a imagem atualizada (runbook de nó).
kubectl drainno nó antigo para mover as cargas.- Destruir o nó antigo via Terraform.
Contêineres (aplicações)
Seção intitulada “Contêineres (aplicações)”- Atualizar a tag da imagem (preferir Chainguard quando disponível) no manifesto.
- Aplicar via PR/GitOps; o Kubernetes faz rolling update.
- Validar saúde e readiness antes de concluir.
Banco de dados
Seção intitulada “Banco de dados”- Atualizações de versão do PostgreSQL são conduzidas pelo CloudNativePG, sempre com backup recente no R2 antes de iniciar.
| Regra | Motivo |
|---|---|
| Substituir, não remendar | Reprodutibilidade, sem drift |
| Backup antes de mexer no banco | Segurança de dados |
| Tudo por PR | Auditoria |