4.16 Información sobre la versión y acciones de actualización

Revisa la información sobre la versión 4.16 de Red Hat OpenShift on IBM Cloud. Esta versión se basa en la versión de Kubernetes 1.29.

¿Busca información general sobre cómo actualizar clústeres o información sobre una versión diferente? Consulte Red HatRed Hat OpenShift la información sobre IBM Cloud la versión y las notas de la 4.16 versión.

Esta insignia indica Kubernetes versión 1.29 certificación para Red Hat OpenShift on IBM Cloud
Kubernetes versión 1.29 insignia de certificación

Red Hat OpenShift on IBM Cloud Es un producto certificado como « Kubernetes » para la versión 1.29 en el marco del programa de certificación de conformidad de software « Kubernetes » de la CNCF. Kubernetes® es una marca registrada de The Linux Foundation en Estados Unidos y otros países, y se utiliza en virtud de una licencia de The Linux Foundation.

Calendario de releases

La siguiente tabla recoge el calendario previsto de lanzamiento de la versión 4.16. Puede utilizar esta información con fines de planificación, por ejemplo, para estimar el momento en general en el que la versión puede dejar de estar soportada.

Las fechas que están marcadas con el símbolo son provisionales y están sujetas a cambios.

Historial de liberaciones para Red Hat OpenShift on IBM Cloud versión 4.16.
¿Está soportada? Versión de Red Hat OpenShift / Kubernetes Fecha del release Fecha no soportada
Soportado 4.16 / 1.29 30 de agosto de 2024 26 de agosto de 2026

Preparación para la actualización

Revisa los cambios que quizá tengas que realizar al actualizar un clúster a la versión 4.16. Esta información resume las actualizaciones que probablemente tengan un impacto en las aplicaciones desplegadas cuando se actualice.

El gráfico de Helm copia de seguridad y restauración es compatible con Red Hat OpenShift on IBM Cloud4.16 clústeres. Sin embargo, sólo se admiten los extremos directos COS. Por ejemplo: s3.direct.us.cloud-object-storage.appdomain.cloud.

Los nodos de trabajo de VPC aprovisionados para la versión 4.16 tienen habilitado el servicio de metadatos de instancias de VPC. Puede obtener información adicional consultando Acerca de los metadatos de instancia de VPC.

Antes de actualizar el nodo maestro

En la tabla siguiente se muestran las acciones que debe llevar a cabo antes de actualizar el nodo maestro del clúster.

Para los clústeres que ejecutan la versión 4.16 o posterior, puede utilizar el oc adm upgrade status comando para comprobar el estado de actualización del maestro del clúster durante una actualización de la versión del maestro. Para obtener más información, consulte Visualización del estado de actualización del clúster con el comando oc adm upgrade status.

Cambios a realizar antes de actualizar el maestro a Red Hat OpenShift 4.16
Tipo Descripción
No soportado: caído en desuso y eliminado de las características de OpenShift Para obtener más información, revise la OpenShift Container Platform versión 4.16 características obsoletas y eliminadas y la información para preparar la actualización a OpenShift Container Platform 4.16 para conocer las posibles acciones necesarias. Las acciones etcd de copia de seguridad y preparación de actualización de selección de versión no se aplican a Red Hat OpenShift en IBM Cloud clústeres, ya que ambas acciones se gestionan por usted.
Problemas conocidos de OpenShift Para obtener más información, revise la OpenShift Container Platform versión 4.16 problemas conocidos para conocer las posibles acciones necesarias.
La actualización requiere OpenShift Una actualización de maestro de clúster se cancela si el estado de la versión del clúster de OpenShift indica que ya hay una actualización en curso. Consulte ¿Por qué OpenShift muestra que la versión del clúster no está actualizada? para obtener más información.
La actualización requiere la resolución de OpenShift condiciones de actualización de la versión del clúster Una actualización del maestro del clúster se cancela si la condición de estado de la versión del clúster ( OpenShift ) Upgradeable indica que el clúster no se puede actualizar. Para determinar si el clúster es actualizable, consulte Comprobar el estado Actualizable de su clúster. Si el clúster no se encuentra en estado actualizable, siga los pasos pertinentes antes de proceder a la actualización. Para obtener más información, consulte Proporcionar el acuse de administrador.
Requisitos de la microarquitectura RHEL 9.2 Red Hat OpenShift en IBM Cloud versión 4.16 se basa ahora en el sistema operativo de host RHEL 9.2, lo que aumenta los requisitos de microarquitectura a x86-64-v2. Como resultado, los equipos host para IBM Cloud Satellite deben admitir la arquitectura x86-64-v2 para cualquier ubicación que contenga un clúster de la versión 4.16. Consulte Requisitos del sistema anfitrión para obtener más información. Además, los equipos cliente utilizados para ejecutar la versión de cliente oc 4.16 también deben soportar la arquitectura x86-64-v2. Los equipos cliente, como Ubuntu 20, que no cumplan este requisito de microarquitectura deben utilizar un cliente basado en RHEL 8 oc versión 4.16. Consulte la lista de clientes disponibles oc versión 4.16.
Reducción del acceso de usuarios o grupos no autenticados Red Hat OpenShift en IBM Cloud versión 4.16 reduce los permisos otorgados al usuario system:anonymous y al grupo system:unauthenticated. Esto sólo se aplica a las nuevas agrupaciones. Si desea utilizar los valores predeterminados más seguros, elimine el grupo system:unauthenticated de los enlaces de funciones de clúster self-access-reviewers, system:oauth-token-deleters, system:scope-impersonation y system:webhooks. Consulte Reducir el acceso de usuarios o grupos no autenticados para obtener más información.
Ya no se generan secretos de token de API de cuentas de servicio heredadas para cada cuenta de servicio Red Hat OpenShift en IBM Cloud versión 4.16 ya no genera automáticamente un secreto de token de API de cuenta de servicio heredado para cada cuenta de servicio. Consulte Los secretos de token de API de cuenta de servicio de Legacy ya no se generan para cada cuenta de servicio para obtener más información.
Calico es un recurso gestionado Red Hat OpenShift en IBM Cloud versión 4.16 ahora gestiona la instalación y las actualizaciones del componente de servidor API Calico. Si su clúster contiene el espacio de nombres calico-apiserver, deberá desinstalar el servidor API Calico antes de actualizar.
Configuración por defecto de la monitorización del clúster OpenShift Red Hat OpenShift en IBM Cloud versión 4.16 ahora crea una configuración de supervisión de clústeres OpenShift predeterminada si no existe ninguna. Esta nueva configuración por defecto establece un tamaño de retención de 10 GB que puede afectar a la retención de métricas de su clúster. Consulte Built-in Red Hat OpenShift herramientas de monitorización para obtener instrucciones sobre cómo puede configurar la pila de monitorización para utilizar almacenamiento persistente, cambiar las políticas de retención de métricas o ejecutar Prometheus en nodos dedicados.

Después de actualizar el maestro

Cambios a realizar después de actualizar el maestro a Red Hat OpenShift 4.16
Tipo Descripción
Sin soporte: localhost NodePort servicios Para reducir aún más los riesgos de seguridad relacionados con CVE-2020-8558, localhost el acceso a los servicios NodePort está deshabilitado. Si sus aplicaciones dependen de este comportamiento, actualícelas a la dirección IP privada del nodo.

Comprobación del estado de « Upgradeable » de tu clúster

Ejecuta el siguiente comando para comprobar el estado de « Upgradeable » de tu clúster.

oc get clusterversion version -o json | jq '.status.conditions[] | select(.type == "Upgradeable")'

Ejemplo de salida donde el estado Upgradeable es False.

{
  "lastTransitionTime": "2023-10-04T15:55:54Z",
  "message": "Kubernetes 1.29 and therefore OpenShift 4.16 remove several APIs which require admin consideration. Please see the knowledge article  for details and instructions.",
  "reason": "AdminAckRequired",
  "status": "False",
  "type": "Upgradeable"
}

Si el estado Upgradeable es False, la información de estado proporciona instrucciones que deben seguirse antes de actualizar. Para obtener más información, consulte Proporcionar la confirmación del administrador.

RHEL 9

RHEL 9 está disponible para clústeres Classic o VPC que ejecuten la versión 4.16.

Puede aprovisionar un nuevo clúster con RHEL 9 en la consola especificando el sistema operativo RHEL para el tipo de nodo trabajador o en la CLI incluyendo la opción " --operating-system RHEL_9_64 " al ejecutar el comando " ibmcloud oc cluster create ".

Si actualiza un clúster existente a la versión 4.16 y desea que sus nodos trabajadores ejecuten RHEL 9, debe seguir los pasos para migrar sus nodos trabajadores.

Para más información sobre RHEL 9, consulte las notas de la versiónRed Hat OpenShift.