4.16 informações sobre a versão e ações de atualização

Revise as informações sobre a versão 4.16 de Red Hat OpenShift on IBM Cloud. Esta versão é baseada na versão Kubernetes, disponível em 1.29.

Procurando informações gerais sobre atualização de clusters ou informações sobre uma versão diferente? Consulte as informações Red HatRed Hat OpenShift sobre IBM Cloud a versão e as notas de lançamento 4.16 da versão.

Esse emblema indica a versão Kubernetes 1.29 certificação para Red Hat OpenShift on IBM Cloud
Kubernetes versão 1.29 emblema de certificação

Red Hat OpenShift on IBM Cloud é um produto certificado como “ Kubernetes ” para a versão 1.29 no âmbito do programa de certificação de conformidade de software “ Kubernetes ” da CNCF. Kubernetes® é uma marca registrada The Linux Foundation nos Estados Unidos e/ou em outros países, utilizadas de acordo com uma licença obtida junto à The Linux Foundation.

Linha do tempo de liberações

A tabela a seguir apresenta o cronograma previsto para o lançamento da versão 4.16. Essas informações podem ser usadas para fins de planejamento, bem como para estimar o período geral após o qual a versão talvez deixe de ser suportada.

As datas marcadas com o símbolo () são tentativas e estão sujeitas a mudança.

Histórico de lançamento da Red Hat OpenShift on IBM Cloud versão 4.16.
Suportado? Red Hat OpenShift / versão do Kubernetes Data de liberação Dados não suportados
Suportado 4.16 / 1.29 30 de agosto de 2024 26 de agosto de 2026

Preparando-se para a atualização

Verifique as alterações que talvez seja necessário fazer ao atualizar um cluster para a versão 4.16. Estas informações resumem as atualizações que provavelmente terão impacto nos apps implementados quando a atualização for feita.

O gráfico de backup Helm e restauração é compatível com Red Hat OpenShift on IBM Cloud4.16 clusters. No entanto, somente os pontos de extremidade diretos do COS são compatíveis. Por exemplo: s3.direct.us.cloud-object-storage.appdomain.cloud.

Os nós de trabalho VPC provisionados para a versão 4.16 têm o Serviço de Metadados de Instância VPC habilitado. Para obter mais informações, consulte Sobre o VPC Instance Metadata.

Atualização antes do principal

A tabela a seguir mostra as ações que devem ser executadas antes da atualização do cluster mestre.

Para clusters que executam a versão 4.16 ou posterior, você pode usar o oc adm upgrade status comando para verificar o status da atualização do mestre do cluster durante uma atualização da versão do mestre. Para obter mais informações, consulte Visualização do status de upgrade do cluster com o comando oc adm upgrade status.

Alterações a serem feitas antes de atualizar o mestre para Red Hat OpenShift 4.16
Tipo Descrição
Não suportados: recursos OpenShift descontinuados e removidos Para obter mais informações, examine a versão OpenShift Container Platform 4.16, os recursos obsoletos e removidos e as informações sobre preparação para atualizar para OpenShift Container Platform 4.16 para possíveis ações necessárias. As ações de etcd preparação de backup e upgrade de seleção de versão não se aplicam a Red Hat OpenShift em IBM Cloud, pois essas duas ações são tratadas para você.
Problemas conhecidos do OpenShift Para obter mais informações, examine a OpenShift Container Platform versão 4.16 dos problemas conhecidos para ver as possíveis ações necessárias.
A atualização requer a moeda da versão do cluster do OpenShift O upgrade de um mestre de cluster será cancelado se o status da versão do cluster OpenShift indicar que uma atualização já está em andamento. Consulte Por que o OpenShift mostra que a versão do cluster não está atualizada? para obter mais informações.
A atualização requer a resolução das condições de atualização da versão do cluster do OpenShift O upgrade de um mestre de cluster será cancelado se a condição de status OpenShift cluster version Upgradeable indicar que o cluster não pode ser atualizado. Para determinar se o cluster pode ser atualizado, consulte Verificando o status de atualização do seu cluster. Se o cluster não estiver em um status atualizável, siga as etapas relevantes antes de fazer o upgrade. Para obter mais informações, consulte Fornecendo a confirmação do administrador.
Requisito de microarquitetura RHEL 9.2 Red Hat OpenShift na IBM Cloud versão 4.16 agora é baseada no sistema operacional host RHEL 9.2, o que aumenta os requisitos de microarquitetura para x86-64-v2. Como resultado, as máquinas host do IBM Cloud Satellite devem ser compatíveis com a arquitetura x86-64-v2 para qualquer local que contenha um cluster da versão 4.16. Consulte Requisitos do sistema host para obter mais informações. Além disso, os computadores clientes usados para executar a oc versão do cliente 4.16 também devem ser compatíveis com a arquitetura x86-64-v2. Os computadores clientes, como o Ubuntu 20, que não atendem a esse requisito de microarquitetura, devem usar uma versão oc do 4.16 cliente baseada no RHEL 8. Consulte a lista de clientes oc da versão 4.16 disponíveis.
Redução do acesso de usuários ou grupos não autenticados Red Hat OpenShift na IBM Cloud versão 4.16 reduz as permissões concedidas ao usuário system:anonymous e ao grupo system:unauthenticated. Isso se aplica somente a novos clusters. Se você quiser usar os padrões mais seguros, remova o grupo system:unauthenticated dos vínculos de função de cluster self-access-reviewers, system:oauth-token-deleters, system:scope-impersonation e system:webhooks. Consulte Reduzir o acesso de usuários ou grupos não autenticados para obter mais informações.
Os segredos do token da API da conta de serviço legada não são mais gerados para cada conta de serviço Red Hat OpenShift na IBM Cloud versão 4.16 não gera mais automaticamente um segredo de token de API de conta de serviço herdada para cada conta de serviço. Consulte Os segredos do token da API da conta de serviço do Legacy não são mais gerados para cada conta de serviço para obter mais informações.
Calico O servidor de API é um recurso gerenciado Red Hat OpenShift na IBM Cloud versão 4.16 agora gerencia a instalação e as atualizações do componente do servidor da API Calico. Se o seu cluster contiver o namespace calico-apiserver, você deverá desinstalar o servidor de API Calico antes de fazer a atualização.
Configuração padrão de monitoramento de cluster OpenShift Red Hat OpenShift na IBM Cloud versão 4.16 agora cria uma configuração padrão de monitoramento de cluster OpenShift se não houver uma. Essa nova configuração padrão define um tamanho de retenção de 10 GB, o que pode afetar a retenção de métricas do seu cluster. Consulte Ferramentas de monitoramento incorporadas Red Hat OpenShift para obter instruções sobre como configurar a pilha de monitoramento para usar armazenamento persistente, alterar as políticas de retenção de métricas ou executar o Prometheus em nós dedicados.

Atualização após o principal

Alterações a serem feitas depois que você atualizar o mestre para Red Hat OpenShift 4.16
Tipo Descrição
Sem suporte: localhost NodePort serviços Para reduzir ainda mais os riscos de segurança relacionados a CVE-2020-8558, localhost o acesso a NodePort serviços está desativado. Se seus aplicativos dependem desse comportamento, atualize-os para o endereço IP privado do nó.

Verificando o status do Upgradeable do seu cluster

Execute o comando a seguir para verificar o status do serviço “ Upgradeable ” do seu cluster.

oc get clusterversion version -o json | jq '.status.conditions[] | select(.type == "Upgradeable")'

Exemplo de saída em que o status Upgradeable é False.

{
  "lastTransitionTime": "2023-10-04T15:55:54Z",
  "message": "Kubernetes 1.29 and therefore OpenShift 4.16 remove several APIs which require admin consideration. Please see the knowledge article  for details and instructions.",
  "reason": "AdminAckRequired",
  "status": "False",
  "type": "Upgradeable"
}

Se o status Upgradeable for False, as informações de condição fornecerão instruções que devem ser seguidas antes da atualização. Para obter mais informações, consulte Fornecendo a confirmação do administrador.

RHEL 9

O RHEL 9 está disponível para clusters Classic ou VPC que executam a versão 4.16.

É possível provisionar um novo cluster com o RHEL 9 no console, especificando o sistema operacional RHEL para a variante do nó de trabalho, ou na CLI, incluindo a opção " --operating-system RHEL_9_64 ao executar o comando " ibmcloud oc cluster create.

Se você atualizar um cluster existente para a versão 4.16 e quiser que os nós de trabalho executem o RHEL 9, deverá seguir as etapas para migrar os nós de trabalho.

Para obter mais informações sobre o RHEL 9, consulte as notas de versãoRed Hat OpenShift.