4.16 版本資訊與更新操作

檢視關於版本 4.16 的資訊 Red Hat OpenShift on IBM Cloud。 此版本基於 Kubernetes 版本 1.29。

正在尋找有關更新叢集的一般資訊,或不同版本的資訊? 請 Red Hat OpenShiftRed Hat 參閱 IBM Cloud 版本資訊及版本 4.16 發行說明

此徽章表示Red Hat OpenShift on IBM Cloud的Kubernetes版本1.29認證
Kubernetes版本1.29認證徽章

Red Hat OpenShift on IBM Cloud 此產品是根據 CNCF Kubernetes 軟體符合性認證計畫,針對 1.29 版本所認證的「Kubernetes」產品。 Kubernetes® 是「Linux 基金會」在美國及其他國家的註冊商標,並依據「Linux 基金會」授予的授權而使用。

發佈時間表

下表包含版本的預期發布 4.16 時程表。 您可以將此資訊用於規劃目的,例如估計版本可能不受支援的一般時間。

標示劍號 () 的日期是暫訂的,得隨時變更。

Red Hat OpenShift on IBM Cloud 版本的發佈歷史 4.16。
是否支援? Red Hat OpenShift / Kubernetes 版本 發表日期 不支援日期
受支援 4.16 / 1.29 2024 年 8 月 30 日 2026 年 8 月 26 日

準備更新

檢視您 將叢集更新至版本時可能需要進行 4.16 的變更。 此資訊總結當您更新時,可能會對已部署的應用程式造成影響的更新。

備份與還原 Helm 圖表在 4.16Red Hat OpenShift on IBM Cloud 叢集上受到支援。 但是,只支援 COS 直接端點。 例如: s3.direct.us.cloud-object-storage.appdomain.cloud

為版本 配置的 VPC 4.16 工作節點已啟用 VPC 執行個體元資料服務。 如需詳細資訊,請參閱 About VPC Instance Metadata

在主節點之前更新

下表列出了在 更新叢集主節點 之前,您必須執行的操作。

對於運行版本 4.16 或更高版本的叢集,您可在主節點版本更新期間使用 指令 oc adm upgrade status 檢查叢集主節點的更新狀態。 如需詳細資訊,請參閱 使用 oc adm upgrade status 指令檢視群集升級狀態

在您更新主檔為 Red Hat OpenShift 4.16 之前要進行的變更
類型 說明
不支援: Deprecated and removed OpenShift features For more information, review the OpenShift Container Platform version 4.16 deprecated and removed features and information for 準備更新為 OpenShift Container Platform 4.16 for possible actions required. etcd 備份和版本選擇升級準備動作不適用於 IBM Cloud 集群上的 Red Hat OpenShift,因為這兩個動作都會為您處理。
已知 OpenShift 問題 如需詳細資訊,請檢閱 OpenShift Container Platform version 4.16 known issues 可能需要的動作。
升級需要 OpenShift群集版本貨幣 如果 OpenShift 群集版本狀態顯示更新已在進行中,則會取消群集主控升級。 請參閱 Why does OpenShift show the cluster version is not up to date? 以取得更多資訊。
升級需要解析到 OpenShift群集版本可升級的條件 如果 OpenShift 群集版本 Upgradeable 狀態條件顯示群集不可升級,則會取消群集主控升級。 若要確定群集是否可升級,請參閱 檢查群集的可升級狀態。 如果群集未處於可升級狀態,請在升級前遵循相關步驟。 如需詳細資訊,請參閱 提供管理員確認
RHEL 9.2 微架構需求 Red Hat OpenShift on IBM Cloud version 4.16 is now based on the RHEL 9.2 host operating system, which increases the 微架構需求 to x86-64-v2. 因此,IBM Cloud Satellite 的主機必須支援 x86-64-v2 架構,適用於包含 4.16 版本群集的任何位置。 如需詳細資訊,請參閱 主機系統需求。 此外,用於執行 oc 客戶端版本 4.16 的客戶機必須同時支援 x86-64-v2 架構。 不符合此微架構要求的用戶端電腦(例如 Ubuntu 20)必須使用基於 RHEL 8 的 oc 版本 4.16 用戶端。 請參閱 available oc version 4.16 clients 的清單。
減少未認證使用者或群組的存取權限 Red Hat OpenShift 上的 版本 減少給予 使用者和 群組的權限。IBM Cloud 4.16 system:anonymous system:unauthenticated 這只適用於新群組。 如果要使用更安全的預設值,請從 self-access-reviewerssystem:oauth-token-deleterssystem:scope-impersonationsystem:webhooks 群集角色綁定中移除 system:unauthenticated 群組。 如需詳細資訊,請參閱 減少未驗證使用者或群組的存取權限
不再為每個服務帳號產生傳統服務帳號 API 令牌秘密 Red Hat OpenShift 上的 版本 不再為每個服務帳號自動產生傳統服務帳號 API token 秘密。IBM Cloud 4.16 如需詳細資訊,請參閱 不再為每個服務帳號產生Legacy 服務帳號 API 令牌秘密
Calico API 伺服器是受管理的資源 Red Hat OpenShift 上的 版本 現在管理 API 伺服器元件的安裝與更新。IBM Cloud 4.16 Calico 如果您的群集包含 calico-apiserver 命名空間,則必須在升級前解除安裝 Calico API 伺服器。
預設 OpenShift 群集監控設定 Red Hat OpenShift 上的 版本 現在如果沒有 群集監控設定,則會建立預設的設定。IBM Cloud 4.16 OpenShift 這個新的預設設定會設定 10 GB 的保留大小,這可能會影響群集的度量保留。 See 內建 Red Hat OpenShift 監控工具 for instructions on how you can configure the monitoring stack to use persistent storage, change the metrics retention policies, or run Prometheus on dedicated nodes.

在主節點之後更新

將主伺服器更新到Red Hat OpenShift 4.16後要進行的更改
類型 說明
不支援: localhost NodePort 服務 為了進一步降低與 CVE-2020-8558, localhostNodePort 服務的存取已停用。 如果您的應用程式依賴此行為,請將它們更新為節點私有 IP 位址。

檢查叢集的 Upgradeable 狀態

執行以下指令,以檢查您叢集的 Upgradeable 狀態。

oc get clusterversion version -o json | jq '.status.conditions[] | select(.type == "Upgradeable")'

Upgradeable 狀態為 False 的輸出範例。

{
  "lastTransitionTime": "2023-10-04T15:55:54Z",
  "message": "Kubernetes 1.29 and therefore OpenShift 4.16 remove several APIs which require admin consideration. Please see the knowledge article  for details and instructions.",
  "reason": "AdminAckRequired",
  "status": "False",
  "type": "Upgradeable"
}

如果 Upgradeable 狀態為 False,則狀態資訊會提供升級前必須遵循的指示。 如需詳細資訊,請參閱 提供管理員確認

RHEL 9

RHEL 9 適用於運行版本4.16的經典或 VPC 叢集。

您可以在控制台中透過為工作節點風格指定 RHEL 作業系統來配置新的 RHEL 9 集群,也可以 在 CLI 中 執行 ibmcloud oc cluster create 命令時包含 --operating-system RHEL_9_64 選項來設定新集群。

如果您將現有叢集升級至版本4.16並希望工作程式節點執行 RHEL 9,則必須 依照下列步驟遷移工作程式節點

有關 RHEL 9 的更多信息,請參閱 Red Hat OpenShift發行說明