Garder un œil sur les nouveautés : Comment fonctionne l'Update Checker de SAS Viya 4 ?

Cet article en deux mots :

Maintenir un cluster cloud-native à jour est un défi. Dans SAS Viya 4, l'Update Checker automatise cette veille. Ce CronJob Kubernetes léger compare vos versions locales avec celles de SAS et liste les correctifs disponibles sans jamais altérer votre production. Une activation Kustomize suffit !

Dans le monde frénétique du cloud-native et des livraisons en "Continuous Delivery", s'assurer que son clusterEnsemble de nœuds (machines) interconnectés, gérés par Kubernetes, qui collaborent pour exécuter les microservices et le moteur CAS de SAS Viya, assurant haute disponibilité et passage à l'échelle. utilise toujours les dernières versions patchées peut vite devenir un travail à plein temps. Heureusement, dans SAS Viya 4SAS Viya 4 est une plateforme d'IA, de data management et d'analytics de pointe, nativement conçue pour le Cloud (Cloud-Native). Contrairement aux versions précédentes, elle repose sur une architecture de microservices orchestrée par Kubernetes.

Elle permet de gérer l'intégralité du cycle de vie de la donnée — de l'ingestion à la mise en production des modèles (ModelOps) — en offrant une élasticité totale, une intégration transparente avec l'open-source (Python, R) et une interface unifiée pour les data scientists et les décideurs métiers.
, vous n'avez plus besoin d'actualiser frénétiquement le site de l'éditeur tous les lundis matins. SAS a intégré un veilleur silencieux : l'Update Checker.

Mais qu'est-ce que c'est exactement et comment ça marche sous le capot ?

Un CronJob en mission de reconnaissance

L'Update Checker n'est ni plus ni moins qu'un CronJob KubernetesKubernetes est l'orchestrateur open source gérant le déploiement, la mise à l'échelle et l'exécution conteneurisée des microservices de l'architecture cloud-native de SAS Viya. (nommé affectueusement `sas-update-checker`). Par défaut, il s'éveille une fois par semaine (généralement le week-end) et déploie un pod éphémère basé sur l'image ultra-légère `sas-orchestration`.

Sa mission ? Comparer ce que vous avez dans votre clusterEnsemble de nœuds (machines) interconnectés, gérés par Kubernetes, qui collaborent pour exécuter les microservices et le moteur CAS de SAS Viya, assurant haute disponibilité et passage à l'échelle. avec les dernières versions disponibles chez SAS, et vous faire un rapport.

Comment sait-il qui vous êtes ?

Pour interroger les serveurs de SAS, notre petit CronJob a besoin de deux choses : savoir quelle version précise vous faites tourner, et prouver qu'il a le droit d'accéder au catalogue.

  • Votre version locale : Au démarrage, il lit le ConfigMap `sas-deployment-metadata` présent dans votre namespace. Il y trouve votre type de cadence (`SAS_CADENCE_NAME`, ex: *lts* ou *stable*) et votre numéro de build exact (`SAS_CADENCE_RELEASE`).
  • Votre identité : Il récupère ensuite vos certificats d'authentification client depuis le secret `sas-repositorywarehouse-certificates` (les fameux certificats inclus dans les assets de votre commande d'origine).

Muni de son paquetage, il se connecte de manière sécurisée au "SAS Repository Warehouse" sur internet.

Le rapport : Simple, basique (et sans risque)

Contrairement à ce qu'on pourrait redouter, l'Update Checker ne va absolument pas mettre à jour votre environnement en douce pendant la nuit. Avec Viya 4SAS Viya 4 est une plateforme d'IA, de data management et d'analytics de pointe, nativement conçue pour le Cloud (Cloud-Native). Contrairement aux versions précédentes, elle repose sur une architecture de microservices orchestrée par Kubernetes.

Elle permet de gérer l'intégralité du cycle de vie de la donnée — de l'ingestion à la mise en production des modèles (ModelOps) — en offrant une élasticité totale, une intégration transparente avec l'open-source (Python, R) et une interface unifiée pour les data scientists et les décideurs métiers.
(et l'approche GitOps en général), on garde le contrôle total et exclusif de ses déploiements.

L'outil se contente d'être informatif : il génère un rapport comparatif et l'imprime simplement dans la sortie standard (`stdout`) de son pod. 

Pour voir si une nouvelle version ou un correctif de sécurité urgent vous attend, l'administrateur a juste à lire les logsFichiers chronologiques enregistrant les événements système, erreurs et activités d'exécution dans SAS Viya, essentiels pour le monitoring, le débogage et l'audit des services et des jobs. du dernier job exécuté :

TERMINAL BASH
oc logs -l app.kubernetes.io/name=sas-orchestration

Si un patch ou un nouveau "Release" est disponible, le rapport vous listera clairement ce qu'il vous manque.

Comment l'activer ?

C'est là toute la beauté de Kustomize. Pour activer ce guetteur, une simple déclaration dans la section `resources` de votre `kustomization.yaml` principal suffit :


TERMINAL BASH
resources:
- sas-bases/overlays/update-checker

Astuce Réseau de l'extrême: Si votre clusterEnsemble de nœuds (machines) interconnectés, gérés par Kubernetes, qui collaborent pour exécuter les microservices et le moteur CAS de SAS Viya, assurant haute disponibilité et passage à l'échelle. OpenShiftOpenShift est la plateforme Kubernetes d'entreprise de Red Hat conçue pour orchestrer, sécuriser et gérer le cycle de vie des applications conteneurisées.

Pour SAS Viya 4, OpenShift agit comme la fondation "Cloud Native" indispensable : il automatise le déploiement des microservices SAS, garantit la haute disponibilité des calculs analytiques et permet une portabilité totale entre le cloud public (Azure, AWS, GCP) et les infrastructures sur site.
est verrouillé dans un bunker d'entreprise et n'a pas accès librement à internet, pas de panique. SAS fournit un transformateur prêt à l'emploi (`sas-bases/examples/update-checker/proxy-transformer.yaml`). Il vous permettra d'injecter vos sempiternelles variablesColonnes d'une table SAS contenant des données spécifiques (numériques ou caractères). Elles possèdent des attributs comme le nom, le type, la longueur, l'étiquette et le format d'affichage. `HTTP_PROXY` et `HTTPS_PROXY` directement dans le CronJob pour qu'il puisse franchir votre pare-feu.

Le mot de la fin

Activer l'Update Checker est une excellente pratique de gouvernance opérationnelle. Il ne coûte virtuellement rien en ressources matérielles, ne touche jamais à votre production de lui-même, et vous avertit proactivement quand des failles de sécurité viennent d'être colmatées. Un indispensable à ajouter d'urgence dans votre `kustomization.yaml` !

Nicolas Housset

Passionné d'informatique, je suis Consultant et expert technique SAS VIYA, également co-fondateur de la société Flexcelite. Spécialisé dans les technologies SAS (Viya, 9.4) et les infrastructures associées (Linux, Hadoop, Azure), ce blog est mon espace pour partager mes mémos techniques et retours d'expérience.