4.16 Informations sur la version et procédures de mise à jour
Consultez les informations relatives à la version 4.16 de Red Hat OpenShift on IBM Cloud. Cette version est basée sur la version « Kubernetes » disponible à l'adresse 1.29.
Vous recherchez des informations générales sur la mise à jour des clusters ou des informations sur une autre version ? Consultez les informations Red HatRed Hat OpenShift sur IBM Cloud la version et les notes de 4.16 mise à jour.
Red Hat OpenShift on IBM Cloud Il s'agit d'un produit certifié « Kubernetes » pour la version 1.29 dans le cadre du programme de certification de conformité logicielle « Kubernetes » de la CNCF. Kubernetes® est une marque The Linux Foundation aux États-Unis et dans d'autres pays, et est utilisée en vertu d'une licence de la Fondation Linux.
Calendrier de diffusion
Le tableau ci-dessous présente le calendrier de sortie prévu pour la version 4.16. Vous pouvez utiliser ces informations à des fins de planification, par exemple pour estimer la durée générale pendant laquelle la version ne sera plus prise en charge.
Les dates avec l'indicateur représentant un poignard (†) sont provisoires et peuvent changer.
| Pris en charge ? | Version Red Hat OpenShift / Kubernetes | Date de publication | Date de non prise en charge |
|---|---|---|---|
| Pris en charge | 4.16 / 1.29 | 30 août 2024 | 26 août 2026† |
Préparation à la mise à jour
Passez en revue les modifications que vous devrez peut-être apporter lors de la mise à jour d'un cluster vers la version 4.16. Ces informations récapitulent les mises à jour susceptibles d'avoir un impact sur les applications déployées lors de la mise à jour.
Le tableau de Helm sauvegarde et de restauration est pris en charge sur Red Hat OpenShift on IBM Cloud4.16 les clusters. Toutefois, seuls les points d'extrémité directs du COS sont pris en charge. Par exemple : s3.direct.us.cloud-object-storage.appdomain.cloud.
Les nœuds de travail VPC provisionnés pour la version 4.16 ont le service de métadonnées d'instance VPC activé. Pour plus d'informations, voir À propos des métadonnées d'instance VPC.
Mise à jour avant le maître
Le tableau suivant présente les actions que vous devez effectuer avant de mettre à jour le maître cluster.
Pour les clusters qui exécutent la version 4.16 ou une version ultérieure, vous pouvez utiliser la oc adm upgrade status commande pour vérifier l'état de mise à jour de votre maître de cluster pendant une mise à jour de la version
du maître. Pour plus d'informations, voir Voir l'état de la mise à niveau du cluster avec la commande oc adm upgrade status.
| Type | Description |
|---|---|
| Non pris en charge : Fonctions OpenShift obsolètes et retirées | Pour plus d'informations, consultez les OpenShift Container Platform version 4.16 fonctionnalités dépréciées et supprimées et les informations pour préparer la mise à jour vers OpenShift Container Platform 4.16 pour connaître les éventuelles actions requises. Les actions de préparation de la sauvegarde et de la mise à niveau de la sélection de version ne s'appliquent pas à Red Hat OpenShift sur les clusters IBM Cloud car ces deux actions sont gérées pour vous. |
| Problèmes connus OpenShift | Pour plus d'informations, consultez les OpenShift Container Platform version 4.16 problèmes connus pour connaître les éventuelles actions requises. |
| La mise à jour nécessite la monnaie de la version du cluster OpenShift | Une mise à niveau de cluster master est annulée si l'état de la version du cluster d' OpenShift s indique qu'une mise à jour est déjà en cours. Voir Pourquoi OpenShift indique que la version du cluster n'est pas à jour? pour plus d'informations. |
| La mise à niveau nécessite la résolution des conditions de mise à niveau de la version du cluster OpenShift | Une mise à niveau du maître de cluster est annulée si la condition d'état d' Upgradeable s de version du cluster ( OpenShift cluster version status) indique que le cluster n'est pas évolutif. Pour déterminer si le cluster
est évolutif, voir Vérifier le statut évolutif de votre cluster. Si le cluster n'est pas en état d'être mis à niveau, suivez les étapes appropriées avant
de procéder à la mise à niveau. Pour plus d'informations, voir Fournir l'accusé de réception de l'administrateur. |
| RHEL 9.2 exigences en matière de micro-architecture | Red Hat OpenShift sur IBM Cloud version 4.16 est désormais basé sur le 9.2, ce qui augmente les exigences en matière de micro-architecture à x86-64-v2. Par conséquent, les machines hôtes pour IBM Cloud Satellite doivent prendre en charge l'architecture x86-64-v2 pour tout emplacement contenant un cluster de version
4.16. Voir Conditions requises pour le système hôte pour plus d'informations. En outre, les machines clientes utilisées pour exécuter la version oc du client 4.16
doivent également prendre en charge l'architecture x86-64-v2. Les machines clientes, telles que Ubuntu 20, qui ne répondent pas à cette exigence de micro-architecture doivent utiliser un client basé sur RHEL 8 oc version
4.16. Consultez la liste des clients disponibles oc version 4.16. |
| Réduction de l'accès par des utilisateurs ou des groupes non authentifiés | Red Hat OpenShift sur IBM Cloud version 4.16 réduit les permissions données à l'utilisateur system:anonymous et au groupe system:unauthenticated. Ceci s'applique uniquement aux nouveaux clusters. Si vous souhaitez
utiliser les valeurs par défaut les plus sûres, supprimez le groupe system:unauthenticated des liaisons de rôles des clusters self-access-reviewers, system:oauth-token-deleters, system:scope-impersonation et system:webhooks. Voir Réduire l'accès non authentifié d'un utilisateur ou d'un groupe pour plus
d'informations. |
| Les secrets des jetons API des anciens comptes de service ne sont plus générés pour chaque compte de service | Red Hat OpenShift sur IBM Cloud version 4.16 ne génère plus automatiquement un secret de jeton API de compte de service hérité pour chaque compte de service. Voir Les secrets des jetons API des comptes de service Legacy ne sont plus générés pour chaque compte de service pour plus d'informations. |
| Calico Le serveur API est une ressource gérée | Red Hat OpenShift sur IBM Cloud version 4.16 gère désormais l'installation et les mises à jour du Calico. Si votre cluster contient l'espace de noms calico-apiserver, vous devez désinstaller le serveur API Calico avant de
procéder à la mise à niveau. |
| Configuration par défaut de la surveillance des clusters OpenShift | Red Hat OpenShift sur IBM Cloud version 4.16 crée désormais une configuration de surveillance de cluster OpenShift par défaut s'il n'en existe pas. Cette nouvelle configuration par défaut définit une taille de rétention de 10 Go, ce qui peut avoir un impact sur la rétention des métriques pour votre cluster. Voir Outils de surveillance intégrés Red Hat OpenShift pour savoir comment configurer la pile de surveillance pour utiliser le stockage persistant, modifier les politiques de conservation des métriques ou exécuter Prometheus sur des nœuds dédiés. |
Mise à jour après le maître
| Type | Description |
|---|---|
Non pris en charge: localhost NodePort services |
Pour réduire davantage les risques de sécurité liés à CVE-2020-8558, localhost l'accès aux NodePort services est
désactivé. Si vos applications reposent sur ce comportement, mettez-les à jour avec l'adresse IP privée du nœud. |
Vérification de l'état de l' Upgradeable ation de votre cluster
Exécutez la commande suivante pour vérifier l'état de l' Upgradeable ation de votre cluster.
oc get clusterversion version -o json | jq '.status.conditions[] | select(.type == "Upgradeable")'
Exemple de sortie où le statut Upgradeable est False.
{
"lastTransitionTime": "2023-10-04T15:55:54Z",
"message": "Kubernetes 1.29 and therefore OpenShift 4.16 remove several APIs which require admin consideration. Please see the knowledge article for details and instructions.",
"reason": "AdminAckRequired",
"status": "False",
"type": "Upgradeable"
}
Si l'état Upgradeable est False, les informations sur l'état fournissent des instructions qui doivent être suivies avant la mise à niveau. Pour plus d'informations, voir Fournir l'accusé de réception de l'administrateur.
RHEL 9
RHEL 9 est disponible pour les clusters Classic ou VPC qui utilisent la version 4.16
Vous pouvez provisionner un nouveau cluster avec RHEL 9 dans la console en spécifiant le système d'exploitation RHEL pour la saveur de votre nœud de travail ou dans le CLI en incluant l'option " --operating-system RHEL_9_64 lorsque vous exécutez la commande " ibmcloud oc cluster create
Si vous mettez à niveau un cluster existant vers la version 4.16 et que vous souhaitez que vos nœuds de travail exécutent RHEL 9, vous devez suivre les étapes de migration de vos nœuds de travail.
Pour plus d'informations sur RHEL 9, consultez les notes de mise à jour deRed Hat OpenShift.