4.22 informações sobre a versão e ações de atualização
Confira as informações sobre a versão 4.22 do site Red Hat OpenShift on IBM Cloud. Esta versão é baseada na versão “ Kubernetes ” 1.35.
Procurando informações gerais sobre atualização de clusters ou informações sobre uma versão diferente? Consulte Red Hat Red Hat OpenShift Informações sobre a versão do IBM Cloud e a versão 4.22 notas de lançamento.
Red Hat OpenShift on IBM Cloud é um produto certificado como “ Kubernetes ” para a versão 1.35 no âmbito do programa de certificação de conformidade de software “ Kubernetes ” da CNCF. Kubernetes® é uma marca registrada The Linux Foundation nos Estados Unidos e/ou em outros países, utilizadas de acordo com uma licença obtida junto à The Linux Foundation.
Linha do tempo de liberações
A tabela a seguir apresenta o cronograma previsto para o lançamento da versão 4.22. Essas informações podem ser usadas para fins de planejamento, bem como para estimar o período geral após o qual a versão talvez deixe de ser suportada.
As datas marcadas com o símbolo (†) são tentativas e estão sujeitas a mudança.
| Suportado? | Red Hat OpenShift / versão do Kubernetes | Data de liberação | Dados não suportados |
|---|---|---|---|
| Suportado | 4.22 / 1.35 | 28 de setembro de 2026 | 30 de junho de 2028† |
Preparando-se para a atualização
Analise as alterações que talvez seja necessário fazer ao atualizar um cluster para a versão 4.22. Estas informações resumem as atualizações que provavelmente terão impacto nos apps implementados quando a atualização for feita.
Os requisitos de dimensionamento de localização do Satellite para hospedar clusters do Red Hat OpenShift on IBM Cloud versão 4.22 agora são os mesmos, independentemente de a localização ser baseada no RHEL non-CoreOS ou no RHEL CoreOS. Os requisitos para os nós de localização devem agora seguir os mesmos requisitos aplicáveis aos locais d CoreOS-enabled.
Portworx Ainda não oferece suporte a clusters Red Hat OpenShift on IBM Cloud na versão 4.22. Não atualize seu cluster para a versão 4.22 se o Portworx estiver instalado.
A partir da versão 4.22, o plano de controle do cluster é acessado pela porta 443, em vez de uma porta de nó atribuída dinamicamente (intervalo de 20.000 a 32.767). O tráfego é encaminhado por meio de roteamento baseado em nomes de host, utilizando
quatro nomes de host criados especificamente para esse fim: <cluster>.api.<region-domain>, <cluster>.oauth.<region-domain>, <cluster>.tunnel.<region-domain> e <cluster>.ignition.private.<region-domain>.
Os nomes de host .api. e .oauth. estão disponíveis tanto nos pontos de conexão públicos quanto nos privados; os nomes de host .tunnel. e .ignition.private. são exclusivos para uso privado.
Essa alteração afeta não apenas o tráfego de clientes do kubectl/oc, mas também o tráfego entre os workers e o plano de controle (API do kubelet, Konnectivity e RHCOS Ignition). Essa mudança já está disponível nas
seguintes regiões: Montreal (ca-mon), Chennai (in-che) e Mumbai (in-mum). O suporte a outras regiões será disponibilizado em breve. Para obter mais informações, consulte “Plano de controle do cluster acessível pela porta 443 ”.
Atualização antes do principal
A tabela a seguir mostra as ações que devem ser executadas antes da atualização do cluster mestre.
Para clusters que executam a versão 4.22 ou posterior, é possível usar o comando oc adm upgrade status para verificar o status da atualização do mestre do cluster durante uma atualização da versão do mestre. Para obter mais informações,
consulte “Exibindo o status da atualização do cluster com o comando oc adm upgrade status ”.
| Tipo | Descrição |
|---|---|
| Porta 443 para o plano de controle do cluster | O plano de controle do cluster agora é acessado pela porta 443, em vez de uma porta de nó atribuída dinamicamente (intervalo de 20.000 a 32.767). São utilizados quatro nomes de host: <cluster>.api.<region-domain>,
<cluster>.oauth.<region-domain>, <cluster>.tunnel.<region-domain> e <cluster>.ignition.private.<region-domain>. Os nomes de host .tunnel. e .ignition.private. são exclusivamente privados. Isso afeta os clientes kubectl/oc, oc login, o console da web e o tráfego entre os workers e o plano de controle (kubelet, Konnectivity e RHCOS ignition). Ação necessária: Atualize todas as regras de firewall, grupo de segurança ou lista de permissão de saída que façam referência à antiga porta do plano de controle com número alto, a fim de permitir o tráfego de saída HTTPS na porta 443 para todos os
quatro nomes de host. Se você utilizar o endpoint do serviço público, baixe um kubeconfig atual executando o comando ibmcloud ks cluster config ou atualize manualmente a porta no seu kubeconfig existente
para 443. Se você utiliza listas de permissão baseadas em IP, atualize-as para utilizar os intervalos de IP atuais do Akamai IPP, já que os registros DNS do endpoint de serviço público agora apontam para endereços de front-end do Akamai
IP Protect. Para obter mais informações, consulte “Noções básicas sobre redes para clusters ROKS ” e “Plano de controle do cluster acessível pela porta 443 ”. |
| Preparando-se para a atualização OpenShift | Para obter mais informações, consulte a lista de verificação de segurança do sistema de controle de acesso ( Preparando-se para atualizar para OpenShift Container Platform 4.22 ) para verificar quais ações podem ser necessárias. As ações de preparação para atualização relacionadas ao backup do etcd,
à seleção de versão e à remoção do SDN não se aplicam aos clusters do Red Hat OpenShift on IBM Cloud, uma vez que as ações de backup e seleção de versão do etcd são realizadas automaticamente, e o Calico é utilizado no lugar do SDN. |
| Recursos obsoletos e removidos do OpenShift | Para obter mais informações, consulte a lista de recursos obsoletos e removidos da versão OpenShift Container Platform 4.22, a fim de verificar quais ações, se houver, são necessárias. |
| A atualização não requer a aprovação do administrador | Não há APIs que tenham sido removidas nesta versão. |
| Problemas conhecidos do OpenShift | Para obter mais informações, consulte a lista de problemas conhecidos da versão OpenShift Container Platform 4.22 para verificar quais ações podem ser necessárias. |
| A atualização requer que o cluster esteja na versão mais recente d OpenShift | A atualização do mestre do cluster será cancelada se o status da versão do cluster no OpenShift indicar que uma atualização já está em andamento. Consulte “Por que o OpenShift mostra que a versão do cluster não está atualizada? ” para obter mais detalhes. |
| A atualização requer que sejam atendidas as condições de atualização da versão do cluster do OpenShift | A atualização do mestre do cluster será cancelada se a condição de status “ OpenShift ” (Atualizável) da versão do cluster indicar que o cluster não pode ser atualizado. Para determinar se o cluster pode ser atualizado, consulte “ Verificando o status de atualização do seu cluster ”. |
Verificando o status do Upgradeable do seu cluster
Execute o comando a seguir para verificar o status do Upgradeable do seu cluster.
oc get clusterversion version -o json | jq '.status.conditions[] | select(.type == "Upgradeable")'
Exemplo de saída em que o status de “ Upgradeable ” é “ False ”.
{
"lastTransitionTime": "2024-11-17T19:29:34Z",
"message": "Cluster operator operator-lifecycle-manager should not be upgraded between minor versions: ClusterServiceVersions blocking cluster upgrade: default/test is incompatible with OpenShift minor versions greater than 4.16",
"reason": "IncompatibleOperatorsInstalled",
"status": "False",
"type": "Upgradeable"
}
Se o status do Upgradeable for False, as informações sobre a condição fornecem instruções que devem ser seguidas antes da atualização.