//Cloudogu EcoSystem Docs

Upgrade von Teamscale

Teamscale kann grundsätzlich wie jedes andere Dogu über kubectl oder das Blueprint-Upgrade aktualisiert werden. Allerdings gibt es bei Major- und Minor-Upgrade von Teamscale eine Besonderheit.

Die Datenbank kann nicht mit dem Dogu zusammen migriert werden. Bei einem Upgrade erfolgt in diesem Fall ein Projekt-Export. Anschließend werden alle Daten gelöscht, das zuvor erstellte Backup importiert und die Projekte erneut gescannt. Dies ist ein unumgängliches, von Teamscale so gewolltes, Verhalten. Bis auf die alten Ergebnisse des Scanners gehen dabei keine Daten verloren. Der Projekt-Export ist nur mit einer gültigen Teamscale-Lizenz möglich, daher kann ohne eine gültige Lizenz das Teamscale-Dogu nicht aktualisiert werden.

Der Projekt-Export ist nur bei Minor- oder Major-Version-Upgrades notwendig und wird auch entsprechend nur dann durchgeführt. Wenn zum Beispiel von Teamscale-Version 7.7.0-1 auf Teamscale-Version 7.7.1-1 oder auf Teamscale-Version 7.7.0-2 aktualisiert wird, erfolgt der Projekt-Export nicht. Wenn aber von Version 7.7.0-1 auf Version 7.8.0-1 oder auf Version 8.0.0-1 aktualisiert wird, erfolgt der oben genannte Projekt-Export bzw. Import.

Einmaliger Wechsel des Konfigurations-Administrator-Passworts

Das Dogu betreibt in Teamscale einen eigenen Administrator (dogu_config_admin_*), über den es Teamscale konfiguriert. Auf Instanzen, die mit einer älteren Dogu-Version aufgesetzt wurden, wurde dessen Passwort mit einer unsicheren Zufallsquelle erzeugt. Beim ersten Start nach dem Upgrade wird es daher automatisch einmalig ersetzt. Ein Eingriff ist nicht notwendig.

Betroffen sind Instanzen, die mit einer Dogu-Version bis einschließlich v2025.6.13-7 aufgesetzt wurden. Maßgeblich ist die Version zum Zeitpunkt der Installation, nicht die aktuell laufende — Neuinstallationen ab dieser Version sind nicht betroffen. Ob ein einzelnes Passwort tatsächlich unsicher erzeugt wurde, lässt sich im Nachhinein nicht unterscheiden, deshalb wird auf jeder Alt-Instanz einmalig gewechselt.

Der Wechsel läuft im klassischen EcoSystem und im Multinode-EcoSystem gleichermaßen; es wird nicht nach Umgebung unterschieden. Ob er stattgefunden hat, zeigt der Marker in der Dogu-Konfiguration.

Klassisches EcoSystem:

sudo docker exec teamscale doguctl config config_admin_password_rotated

Multinode-EcoSystem:

kubectl exec -n ecosystem \
  "$(kubectl get pods -n ecosystem -l dogu.name=teamscale \
    -o jsonpath='{.items[0].metadata.name}')" \
  -- doguctl config config_admin_password_rotated

true bedeutet: abgeschlossen, wird nicht wiederholt. Schlägt der Wechsel fehl — etwa weil Teamscale beim Start noch nicht erreichbar war, bleibt das bisherige Passwort gültig, im Log steht eine Zeile mit could not rotate the config admin password, und der nächste Start versucht es erneut. Das Dogu startet in diesem Fall normal weiter.

Troubleshooting nach Upgrade

Analysefehler nach Upgrade

In seltenen Fällen kann es nach einem Dogu-Upgrade dazu kommen, dass eines oder mehrere Projekte nicht analysiert werden können. Auf den Dashboards wird dann Error angezeigt. Sollte es zu diesem Fehler kommen, kann dieser nur dadurch behoben werden, dass die Repositories im Dateisystem gelöscht werden. Dafür wurde dem Dogu ein Exposed-Command hinzugefügt, der die Repositories aus dem Dateisystem entfernt. Um diesen auszuführen, muss der Befehl kubectl exec -n ecosystem $(kubectl get pod -l dogu.name=teamscale -o jsonpath='{.items[0].metadata.name}') -- reanalyze-projects ausgeführt werden. Anschließend, damit alle Projekte neu analysiert werden, muss noch der Befehl kubectl exec -n ecosystem $(kubectl get pod -l dogu.name=teamscale -o jsonpath='{.items[0].metadata.name}') -- reanalyze-projects ausgeführt werden. Vorsicht: Je nach Größe der Instanz kann das Neu-Analysieren mehrere Stunden dauern. Allerdings ist die Neuanalysierung ohnehin nach jedem Upgrade des Dogus unumgänglich.