4.22 バージョン情報と更新手順
Red Hat OpenShift on IBM Cloud のバージョン 4.22 に関する情報を確認してください。 このバージョンは、 Kubernetes のバージョン 1.35 を基にしています。
クラスターの更新に関する一般情報、または別のバージョンに関する情報をお探しですか? IBM Cloud のバージョン情報については、 Red Hat Red Hat OpenShift を 参照してください。また、バージョン 4.22 のリリースノートもご参照ください。
Red Hat OpenShift on IBM Cloud CNCFの「 Kubernetes 」ソフトウェア適合性認証プログラムに基づき、 1.35 版向けの Kubernetes 認定製品です。 Kubernetes ® は、The Linux Foundation の米国およびその他の国における登録商標であり、The Linux Foundation のライセンスに従って使用されます。
リリース・タイムライン
以下の表には、バージョン 4.22 の予定リリーススケジュールが記載されています。 この情報は、バージョンがサポート対象外になる可能性がある一般的な時間を見積もるなど、計画の目的に使用できます。
剣標 (†) の付いた日付は暫定的な日付であり、変更されることがあります。
| サポートされましたか? | Red Hat OpenShift / Kubernetes バージョン | リリース日 | サポート終了日 |
|---|---|---|---|
| サポート対象 | 4.22 / 1.35 | 2026年9月28日 | 2028年6月30日† |
更新の準備
クラスタを更新する から 4.22 へアップグレードする際に、必要に応じて行うべき変更点を確認してください。 この情報は、更新時にデプロイ済みアプリに影響を与える可能性がある更新を要約しています。
Red Hat OpenShift on IBM Cloud バージョン 4.22 のクラスタをホストするための、 Satellite のロケーションのサイズ要件は、そのロケーションが RHEL non-CoreOS ベースか RHEL CoreOS ベースかに関わらず、同一になりました。 ロケーションノードの要件は、今後、 CoreOS-enabled のロケーション に関する要件に従うこととなります。
PortworxRed Hat OpenShift on IBM Cloud の 4.22 クラスタ版には、まだ対応していません。 Portworx がインストールされている場合は、クラスタをバージョン 4.22 に更新しないでください。
バージョン 4.22 以降、クラスタのコントロールプレーンは、動的に割り当てられるノードポート(20000~32767の範囲)ではなく、ポート443を介して提供されます。 トラフィックは、 <cluster>.api.<region-domain>、 <cluster>.oauth.<region-domain>、 <cluster>.tunnel.<region-domain>、
<cluster>.ignition.private.<region-domain> という4つの専用ホスト名を用いたホスト名ベースのルーティングによって転送されます。 .api. および .oauth. のホスト名は、パブリックおよびプライベートの両方のサービスエンドポイントで利用可能です。一方、 .tunnel. および .ignition.private. のホスト名は、プライベート専用です。 この変更は、 kubectl/oc へのクライアントトラフィックだけでなく、ワーカーからコントロールプレーンへのトラフィック(kubelet API、Konnectivity、および RHCOS イグニッション)にも影響します。 この変更は、以下の地域から利用可能になります:モントリオール(ca-mon )、チェンナイ(in-che )、ムンバイ(in-mum )。その他の地域への対応もまもなく開始される予定です。 詳細については、「 ポート 443 経由でアクセス可能なクラスタ制御プレーン 」を参照してください。
マスターの前に行う更新
以下の表に、クラスターのマスターを更新する前に実行する必要がある操作を示します。
4.22 以降を実行しているクラスターの場合、マスターのバージョン更新中に、 oc adm upgrade status コマンドを使用して、クラスターマスターの更新状況を確認できます。 詳細については、「 oc adm upgrade status コマンドによるクラスタのアップグレード状況の確認 」を参照してください。
| タイプ | 説明 |
|---|---|
| クラスタ制御プレーン用のポート443 | クラスタのコントロールプレーンは、動的に割り当てられたノードポート(20000~32767の範囲)ではなく、ポート443を介して提供されるようになりました。 <cluster>.api.<region-domain>、 <cluster>.oauth.<region-domain>、 <cluster>.tunnel.<region-domain>、
<cluster>.ignition.private.<region-domain> の4つのホスト名が使用されています。 .tunnel. および .ignition.private. のホスト名は、プライベート専用です。 この問題は、 kubectl および oc のクライアント、 oc login、Webコンソール、ならびにワーカーとコントロールプレーン間のトラフィック(kubelet、Konnectivity、およびRHCOS
ignition)に影響を及ぼします。 必要な対応: 古い高番号のコントロールプレーンポートを参照しているファイアウォール、セキュリティグループ、またはアウトバウンド許可リストのルールを更新し、ポート443での HTTPS へのアウトバウンド通信を、4つのホスト名すべてに対して許可するようにしてください。 パブリックサービスエンドポイントを使用する場合は、 ibmcloud ks cluster config を実行して新しい kubeconfig をダウンロードするか、既存の kubeconfig 内のポートを手動で 443 に変更してください。 IPベースの許可リストを使用している場合は、パブリックサービスエンドポイントのDNSレコードが現在Akamai IP Protectのフロントエンドアドレスに解決されるようになったため、許可リストを最新のAkamai IPP IP範囲に更新してください。 詳細については、「 ROKS クラスタのネットワークの概要 」および「 ポート 443 経由でアクセス可能なクラスタ制御プレーン 」を参照してください。 |
| 更新の準備 OpenShift | 詳細については、「 へのアップデート準備 OpenShift Container Platform 4.22 」を参照し、必要となる可能性のある対応策を確認してください。 「 etcd 」のバックアップ、バージョンの選択、およびSDNの削除といったアップグレード準備作業は、 Red Hat OpenShift on IBM Cloud クラスタには適用されません。これは、 etcd のバックアップおよびバージョンの選択が自動的に処理されるほか、SDNの代わりに Calico が使用されるためです。 |
| OpenShift の非推奨および削除された機能 | 詳細については、 「 OpenShift Container Platform 」の「 4.22 」で非推奨および削除された機能を確認し、必要な対応についてご確認ください。 |
| アップグレードには、管理者の承認は必要ありません | 今回のリリースでは、APIの削除はありません。 |
| OpenShift の既知の問題 | 詳細については、 OpenShift Container Platform のバージョン 4.22 の「既知の問題 」を参照し、必要な対応策を確認してください。 |
| アップグレードには、 OpenShift クラスタの最新バージョンが必要です | OpenShift クラスタのバージョンステータスで、更新がすでに進行中であることが示されている場合、クラスタマスターのアップグレードはキャンセルされます。 詳細については、「 OpenShift でクラスタのバージョンが最新ではないと表示されるのはなぜですか?」 をご覧ください。 |
| アップグレードを行うには、 OpenShift クラスタのバージョンアップグレード条件を満たしている必要があります | OpenShift クラスタのバージョンに関する「アップグレード可能」ステータスの条件により、クラスタがアップグレード不可能であると判断された場合、クラスタマスターのアップグレードはキャンセルされます。 クラスタがアップグレード可能かどうかを確認するには、「 クラスタのアップグレード可能ステータスの確認」を 参照してください。 |
クラスタの Upgradeable のステータスを確認する
クラスタの Upgradeable のステータスを確認するには、次のコマンドを実行してください。
oc get clusterversion version -o json | jq '.status.conditions[] | select(.type == "Upgradeable")'
Upgradeable のステータスが「 False 」である場合の出力例。
{
"lastTransitionTime": "2024-11-17T19:29:34Z",
"message": "Cluster operator operator-lifecycle-manager should not be upgraded between minor versions: ClusterServiceVersions blocking cluster upgrade: default/test is incompatible with OpenShift minor versions greater than 4.16",
"reason": "IncompatibleOperatorsInstalled",
"status": "False",
"type": "Upgradeable"
}
Upgradeable のステータスが「 False 」の場合、その状態情報には、アップグレードを行う前に従わなければならない手順が記載されています。