Aparência
Atualização de versão
A versão da plataforma implantada acompanha a versão da CLI. Atualizar é, portanto, atualizar a CLI e fazer um novo deploy.
Antes de começar
- Leia as notas da versão nova.
- Confirme que o backup automático do banco está em dia. Veja Backup.
- Planeje a janela de mudança; em produção, combine o congelamento de outras mudanças.
- Se possível, atualize primeiro o sandbox e rode os testes de fumaça e de conformidade.
Passo a passo
Atualize a CLI:
bashfinnest update --check finnest update --yes finnest versionA atualização troca a CLI e o pacote de runtime juntos. No Windows nativo, instale a nova versão manualmente.
O
finnest updatesó funciona com a atualização automática ligada. Ofinnest inita deixa desligada, e o comando respondePLANE_CAPABILITY_DISABLED. Se a política da instituição permitir, ligue-a na configuração do operador, em~/.finnest/config.toml:toml[plane] self_update = trueSe a atualização automática precisar ficar desligada, rode de novo o instalador: ele baixa a versão estável mais recente e confere o SHA-256 e a assinatura cosign antes de instalar.
Confira o alvo:
bashCLOUD=aws ENVIRONMENT=sandbox # ou: azure, prod finnest doctor --cloud="$CLOUD" --environment="$ENVIRONMENT"Revise o plano de mudanças:
bashCLOUD=aws ENVIRONMENT=sandbox # ou: azure, prod finnest deploy --cloud="$CLOUD" --environment="$ENVIRONMENT" --previewAplique:
bashCLOUD=aws ENVIRONMENT=sandbox # ou: azure, prod finnest deploy --cloud="$CLOUD" --environment="$ENVIRONMENT" --apply --yesO deploy roda automaticamente as migrações do banco e a configuração do Keycloak, antes de liberar a nova versão.
Verifique:
bashCLOUD=aws ENVIRONMENT=sandbox # ou: azure, prod finnest smoke --cloud="$CLOUD" --environment="$ENVIRONMENT" finnest status --cloud="$CLOUD" --environment="$ENVIRONMENT"
Se algo falhar
- Se as migrações ou a configuração do Keycloak falharem por um problema passageiro, corrija a causa e repita o deploy com
--rerun-operations, que força essas etapas a rodar de novo. - Para os demais casos, siga Recuperação de deploy.
Fixar uma versão
Para manter uma versão específica (por exemplo, num pipeline com versão homologada), defina FINNEST_RUNTIME_IMAGE_TAG com a versão desejada antes do deploy.
O finnest update sempre busca a versão estável mais recente; ele não escolhe uma versão anterior. Para rodar uma versão específica da CLI:
- em pipelines, use a imagem de contêiner da versão,
ghcr.io/finnestbr/finnest:<versão>; - na estação do operador, peça à Finnest os arquivos assinados da versão e instale-os com o instalador, que confere a assinatura antes de instalar.
A opção finnest update --allow-downgrade --yes serve só para um caso: aceitar a versão estável publicada quando ela for mais antiga que a instalada, por exemplo depois que a Finnest recolher uma versão.