4.22 版本資訊與更新操作

檢視 Red Hat OpenShift on IBM Cloud 網站的版本 4.22 的相關資訊。 此版本基於 Kubernetes 中的版本 1.35。

您是在尋找有關更新叢集的一般資訊,還是其他版本的相關資訊? 請參閱 Red Hat Red Hat OpenShift 以了解 IBM Cloud 的版本資訊,以及 4.22 的發行說明。

此徽章表示 Kubernetes 版本 1.35 針對 Red Hat OpenShift on IBM Cloud
Kubernetes 版本 1.35 的認證徽章

Red Hat OpenShift on IBM Cloud 此產品是根據 CNCF Kubernetes 軟體符合性認證計畫,針對版本 1.35 所認證的 Kubernetes 產品。 Kubernetes® 是「Linux 基金會」在美國及其他國家的註冊商標,並依據「Linux 基金會」授予的授權使用。

發行時程表

下表列出了 4.22 版本的預期發布時程。 您可以將此資訊用於規劃用途,例如估算該版本可能停止支援的大致時間。

標示劍號 (†) 的日期是暫訂的,得隨時變更。

Red Hat OpenShift on IBM Cloud 版本 4.22 的發行紀錄。
是否支援? Red Hat OpenShift / Kubernetes 版本 發表日期 不支援日期
受支援 4.22 / 1.35 2026年9月28日 2028年6月30日†

準備進行更新

請檢視在 將叢集更新 至版本 4.22 時,您可能需要進行的變更。 本資訊彙整了在您進行更新時,可能對已部署應用程式產生影響的更新內容。

無論位置是基於 RHEL non-CoreOS 還是 RHEL CoreOS,用於託管 Red Hat OpenShift on IBM Cloud 版本 4.22 叢集的 Satellite 地點的尺寸要求 現已統一。 位置節點的相關要求現應遵循 CoreOS-enabled 地點 中的規定。

Portworx 目前尚不支援 Red Hat OpenShift on IBM Cloud 版本的 4.22 叢集。 若已安裝 Portworx,請勿將您的叢集更新至版本 4.22。

自版本 4.22 起,叢集控制平面將透過 443 號埠提供服務,而非透過動態指派的節點埠(範圍為 20000–32767)。 流量是透過基於主機名的路由方式,經由四個專門設定的主機名進行路由:<cluster>.api.<region-domain>、<cluster>.oauth.<region-domain>、<cluster>.tunnel.<region-domain> 以及 <cluster>.ignition.private.<region-domain>。 .api. 和 .oauth. 這兩組主機名稱可透過公共與私有服務端點存取; .tunnel. 和 .ignition.private. 這兩組主機名稱則僅限於私有端點。 此變更不僅會影響 kubectl/oc 的使用者流量,也會影響工作節點與控制平面之間的流量(kubelet API、Konnectivity 以及 RHCOS ignition)。 此項變更現已於以下地區推出:蒙特婁(ca-mon )、清奈(in-che )及孟買(in-mum )。其他地區的支援功能即將推出。 如需更多資訊,請參閱「可透過 443 埠存取叢集控制平面」。

在主節點之前更新

下表列出了在 更新叢集主節點 之前必須執行的操作。

對於運行版本為 4.22 或更新版本的叢集,您可以在主節點版本更新期間,使用 oc adm upgrade status 指令來檢查叢集主節點的更新狀態。 如需更多資訊,請參閱 「使用 oc adm upgrade status 指令檢視叢集升級狀態 」。

在將主分支更新至 Red Hat OpenShift 之前需進行的變更 4.22
類型 說明
443 號埠用於叢集控制平面 叢集控制平面現已透過 443 號埠提供服務,而非透過動態指派的節點埠(範圍為 20000–32767)。 共使用了四個主機名稱:<cluster>.api.<region-domain>、<cluster>.oauth.<region-domain>、<cluster>.tunnel.<region-domain> 以及 <cluster>.ignition.private.<region-domain>。 .tunnel. 和 .ignition.private. 這兩組主機名稱僅限私有使用。 此問題影響 kubectl/oc 的使用者、oc login、Web 控制台,以及工作節點與控制平面之間的流量(kubelet、Konnectivity 及 RHCOS ignition)。 需採取的行動: 請更新所有引用舊版高號控制平面埠的防火牆、安全群組或出站允許清單規則,以允許透過 443 埠向這四個主機名稱發送出站 HTTPS 流量。 若您使用公共服務端點,請執行 ibmcloud ks cluster config 來下載最新的 kubeconfig,或手動將現有 kubeconfig 中的埠號更新為 443。 若您使用基於 IP 的允許清單,請將其更新為使用最新的 Akamai IPP IP 範圍,因為公共服務端點的 DNS 記錄現已解析至 Akamai IP Protect 的前端位址。 如需更多資訊,請參閱《 了解 ROKS 叢集的網路架構 》及《 可透過 443 號埠存取叢集控制平面 》。
準備進行更新 OpenShift 如需更多資訊,請參閱《 準備更新至 OpenShift Container Platform 4.22 》,以了解可能需要採取的行動。 etcd 的備份、版本選擇以及移除 SDN 的升級準備操作,不適用於 Red Hat OpenShift on IBM Cloud 叢集,因為 etcd 的備份和版本選擇操作會由系統自動處理,且使用 Calico 取代 SDN。
已廢棄及移除的 OpenShift 功能 如需更多資訊,請參閱《 OpenShift Container Platform 版本 4.22 》中關於已廢棄及移除功能的部分,以了解可能需要採取的行動。
升級無需管理員確認 此版本中並未移除任何 API。
已知的 OpenShift 問題 如需更多資訊,請參閱 OpenShift Container Platform 版本 4.22 的已知問題清單,以了解可能需要採取的行動。
升級需具備 OpenShift 叢集版本的最新版本 若 OpenShift 叢集版本狀態顯示更新已正在進行中,則叢集主節點的升級作業將會被取消。 詳情請參閱 〈為何 OpenShift 顯示叢集版本未更新?〉。
升級需符合 OpenShift 所列之叢集版本升級條件 若「OpenShift」叢集版本的「可升級」狀態條件顯示該叢集無法升級,則叢集主節點的升級作業將會被取消。 若要確認叢集是否可升級,請參閱「檢查叢集的可升級狀態」。

檢查叢集的 Upgradeable 狀態

執行以下指令,以檢查您叢集的「Upgradeable」狀態。

oc get clusterversion version -o json | jq '.status.conditions[] | select(.type == "Upgradeable")'

當「Upgradeable」狀態為「False」時的輸出範例。

{
  "lastTransitionTime": "2024-11-17T19:29:34Z",
  "message": "Cluster operator operator-lifecycle-manager should not be upgraded between minor versions: ClusterServiceVersions blocking cluster upgrade: default/test is incompatible with OpenShift minor versions greater than 4.16",
  "reason": "IncompatibleOperatorsInstalled",
  "status": "False",
  "type": "Upgradeable"
}

若「Upgradeable」的狀態為「False」,則狀態資訊中會提供在升級前必須遵循的指示。