4.16 バージョン情報と更新手順

バージョン 4.16 に関する情報を Red Hat OpenShift on IBM Cloud 確認する。 このバージョンは、 Kubernetes のバージョン 1.29 を基にしています。

クラスターの更新に関する一般情報、または別のバージョンに関する情報をお探しですか? バージョン情報リリース 4.16 ノート IBM Cloud については、 を Red Hat OpenShiftRed Hat 参照してください。

このバッジは、 Kubernetes バージョン 1.29 の認証 Red Hat OpenShift on IBM Cloud
Kubernetes バージョン 1.29 の認証バッジを示します。

Red Hat OpenShift on IBM Cloud CNCFの「 Kubernetes 」ソフトウェア適合性認証プログラムにおいて、 1.29 版向けの認定 Kubernetes 製品です。 Kubernetes ® は、The Linux Foundation の米国およびその他の国における登録商標であり、The Linux Foundation のライセンスに従って使用されます。

リリース・タイムライン

以下の表には、バージョン 4.16 の予定リリーススケジュールが記載されています。 この情報は、バージョンがサポート対象外になる可能性がある一般的な時間を見積もるなど、計画の目的に使用できます。

剣標 () の付いた日付は暫定的な日付であり、変更されることがあります。

Red Hat OpenShift on IBM Cloudバージョン 4.16のリリース履歴
サポートされましたか? Red Hat OpenShift / Kubernetes バージョン リリース日 サポート終了日
サポート対象 4.16 / 1.29 2024年8月30日 2026年8月26日

更新の準備

クラスタを更新する から 4.16 へ移行する際に、必要に応じて行うべき変更点を確認してください。 この情報は、更新時にデプロイ済みアプリに影響を与える可能性がある更新を要約しています。

バックアップと復元 Helm チャートはクラスタ Red Hat OpenShift on IBM Cloud4.16 でサポートされています。 ただし、COSダイレクトエンドポイントのみがサポートされている。 例: s3.direct.us.cloud-object-storage.appdomain.cloud

バージョン用にプロビジョニングされたVPCワーカーノード 4.16 では、VPCインスタンスメタデータサービスが有効化されています。 詳しくは、『VPC インスタンス・メタデータの概要』を参照してください。

マスターの前に行う更新

以下の表に、クラスターのマスターを更新する前に実行する必要がある操作を示します。

バージョン 4.16 以降を実行するクラスターでは、マスターバージョン更新中にクラスターマスターの更新状況を確認するために コマンド oc adm upgrade status を使用できます。 詳細については、oc adm upgrade status コマンドでクラスタのアップグレード状況を表示する を参照してください。

マスターを Red Hat OpenShift に更新する前に行うべき変更 4.16
タイプ 説明
非サポート: 非推奨および廃止された OpenShift 機能 詳細については、OpenShift Container Platform バージョン 4.16 の廃止予定および削除された機能と、 OpenShift Container Platform 4.16 へのアップデートの準備に関する情報を確認してください。 etcd バックアップおよびバージョン選択アップグレード準備アクションは、Red Hat OpenShift クラスター上の IBM Cloud には適用されません。
既知の OpenShift 問題 詳細については、OpenShift Container Platform バージョン 4.16 の既知の問題 を確認してください。
アップグレードにはOpenShiftクラスタの通貨バージョンが必要です OpenShift クラスタのバージョンステータスが更新中を示している場合、クラスタマスターのアップグレードはキャンセルされます。 詳細は、なぜ OpenShift はクラスタのバージョンが最新でないと表示されるのですか を参照してください。
アップグレードには、OpenShiftクラスタバージョンのアップグレード可能な条件への解決が必要です OpenShift クラスタのバージョン Upgradeable ステータス条件が、クラスタのアップグレード不可を示している場合、クラスタマスターのアップグレードはキャンセルされます。 クラスタがアップグレード可能かどうかを確認するには、クラスタのアップグレード可能ステータスを確認する を参照してください。 クラスタがアップグレード可能な状態でない場合は、アップグレードする前に関連する手順に従ってください。 詳細については、管理者承認の提供を参照してください。
RHEL 9.2 マイクロアーキテクチャ要件 Red Hat OpenShift on IBM Cloud version 4.16 is now based on the RHEL 9.2 ホスト・オペレーティング・システムに基づいており、マイクロアーキテクチャ要件がx86-64-v2に増加しています。 その結果、IBM Cloud Satellite 用のホスト マシンは、バージョン 4.16 のクラスタを含むすべての場所で x86-64-v2 アーキテクチャをサポートする必要があります。 詳細は ホストシステム要件 を参照してください。 さらに、oc クライアントのバージョン 4.16 を実行するクライアントマシンは、x86-64-v2 アーキテクチャもサポートしていなければなりません。 Ubuntu 20 のような、このマイクロアーキテクチャの要件を満たさないクライアントマシンは、RHEL 8 ベースの oc バージョン 4.16 クライアントを使用する必要があります。 利用可能な oc バージョン4.16クライアントのリストを参照してください。
認証されていないユーザーやグループによるアクセスの削減 Red Hat OpenShift 上の IBM Cloud バージョン 4.16 では、system:anonymous ユーザーと system:unauthenticated グループに与えられるパーミッションが減少します。 これは新しいクラスタにのみ適用される。 より安全なデフォルトを使用したい場合は、 self-access-reviewerssystem:oauth-token-deleterssystem:scope-impersonation、および system:webhooks クラスタロールバインディングから system:unauthenticated グループを削除します。 詳細については、認証されていないユーザーやグループのアクセスを減らすを参照してください。
従来のサービスアカウントAPIトークン秘密は、各サービスアカウントごとに生成されなくなりました Red Hat OpenShift 上の IBM Cloud バージョン 4.16 では、各サービス アカウントに対してレガシー サービス アカウント API トークン シークレットが自動的に生成されなくなりました。 詳細については、レガシーサービスアカウントAPIトークン秘密は、各サービスアカウントごとに生成されなくなりましたを参照してください。
Calico APIサーバーはマネージド・リソースです Red Hat OpenShift 上の IBM Cloud バージョン 4.16 で、Calico API サーバーコンポーネントのインストールと更新が管理されるようになりました。 クラスタに calico-apiserver 名前空間が含まれている場合は、アップグレードする前に Calico API サーバーをアンインストールする必要があります。
デフォルトの OpenShift クラスタ監視設定 Red Hat OpenShift 上の IBM Cloud バージョン 4.16 にデフォルトの OpenShift クラスター監視設定が存在しない場合、その設定が作成されるようになりました。 この新しいデフォルト構成では、クラスタのメトリクス保持に影響を与える可能性のある10 GBの保持サイズが設定されます。 永続ストレージを使用するように監視スタックを構成する方法、メトリクス保持ポリシーを変更する方法、または専用ノードで Prometheus を実行する方法については、 内蔵の Red Hat OpenShift 監視ツール を参照してください。

マスターの後に行う更新

マスターを'Red Hat OpenShift'4.16に更新した後の変更点
タイプ 説明
未対応: localhost NodePort サービス CVE-2020-8558 に関連するセキュリティリスクをさらに減らすため、localhost サービスへの NodePort アクセスは無効になっています。 アプリがこの動作に依存している場合は、代わりにノードのプライベートIPアドレスに更新してください。

クラスタの Upgradeable のステータスを確認する

クラスタの Upgradeable のステータスを確認するには、次のコマンドを実行してください。

oc get clusterversion version -o json | jq '.status.conditions[] | select(.type == "Upgradeable")'

Upgradeable のステータスが False である場合の出力例。

{
  "lastTransitionTime": "2023-10-04T15:55:54Z",
  "message": "Kubernetes 1.29 and therefore OpenShift 4.16 remove several APIs which require admin consideration. Please see the knowledge article  for details and instructions.",
  "reason": "AdminAckRequired",
  "status": "False",
  "type": "Upgradeable"
}

Upgradeable のステータスが False の場合、条件情報にはアップグレードの前に従わなければならない指示が書かれています。 詳細については、管理者承認の提供を参照してください。

RHEL 9

RHEL 9は、バージョン4.16を実行しているClassicクラスタまたはVPCクラスタで利用できます。

コンソールでワーカーノードのフレーバーに RHEL オペレーティングシステムを指定するか、CLI で'ibmcloud oc cluster create コマンドを実行する際に '--operating-system RHEL_9_64 オプションを含めることで、RHEL 9 で新しいクラスタをプロビジョニングできます。

既存のクラスタをバージョン4.16にアップグレードし、ワーカーノードでRHEL 9を実行させたい場合は、ワーカーノードを移行する手順 に従ってください。

RHEL 9 の詳細については、Red Hat OpenShiftリリースノートを参照してください。