Ale dirèk nan kontni an

Pran yon randevou 30 minit

Se Calendly ki jere randevou yo, e politik konfidansyalite yo aplike pou sa ou antre. Louvri nan Calendly

Tout pèspektiv yo

Mizajou EUS pou EUS nan OpenShift: yon runbook pou Control Plane Only update

Pa ekip enjenyè SynapseTel Cloud · Pibliye September 30, 2026 · 7 min lekti

Fè yon cluster OpenShift pase soti nan yon vèsyon Extended Update Support pou ale nan pwochen an, soti 4.20 pou rive 4.22, ka koute nœud worker ou yo yon sèl redemaraj olye de. Ekonomi an reyèl, men sèlman si Operators yo, pool ki an poz yo ak lefèt pa gen rollback vèsyon planifye anvan premye kòmand lan.

Kisa yon Control Plane Only update ye

Red Hat rele vèsyon minè ki gen chif pè nan OpenShift Container Platform, tankou 4.20 ak 4.22, vèsyon Extended Update Support (EUS). Anpil ekip fè pwodiksyon sou vèsyon EUS epi yo sèlman pase soti nan youn pou ale nan pwochen an. Atik sa a swiv dokimantasyon OpenShift Container Platform 4.22 pou pasaj sa a. Tcheke dokimantasyon pou pwòp vèsyon pa w anvan w konte sou nenpòt detay isit la.

Mizajou minè yo fèt youn apre lòt: yon cluster pa ka soti 4.20 ale 4.22 dirèkteman, li dwe pase pa 4.21. Yon Control Plane Only update, ki te rele mizajou EUS-to-EUS anvan, fè sa vin pi fasil. Ou mete machine config pools nœud worker ak nœud pèsonalize ou yo an poz, ou kite kontwòl plan an monte nan 4.21 epi nan 4.22, epi ou retire poz la sou pool yo alafen. Nœud ki te an poz yo mete ajou yon sèl fwa, dirèkteman nan 4.22, kidonk yo redemare yon fwa olye de fwa. Li mache sèlman ant vèsyon minè ki gen chif pè.

De règ kalandriye soti nan pwosesis Red Hat la. Chemen an ofri sèlman lè mizajou ant tout vèsyon ki konsène yo disponib nan kanal stable yo, epi Red Hat dokimante yon reta tipik 45 a 90 jou apre disponiblite jeneral yon nouvo vèsyon minè anvan chemen mizajou li yo rive nan kanal stable yo, ak kanal EUS yo ki resevwa yo an menm tan. Se yon estimasyon, pa yon dat limit garanti. Si chemen mizajou a poko ofri, repons lan se tann, pa fòse l.

Li de nòt vèsyon yo, pa sèlman sa sib la

Kondisyon preyalab yo kòmanse ak lekti nòt vèsyon 4.21 ak 4.22, ansanm ak nòt vèsyon ak sik lavi chak pwodui an kouch ak chak Operator ki sou cluster a. Menm si nœud worker yo sote 4.21, kontwòl plan an pa sote l, e chak etap gen pwòp preparasyon pa li.

Pou pè vèsyon sa a, gid mizajou 4.21 ak 4.22 yo pa endike okenn API Kubernetes ki retire, sa ki elimine yon blokaj komen. Sa pa vle di pa gen lòt chanjman ki kase konpatibilite, fonksyon ki demode oswa egzijans konpatibilite Operators; nòt vèsyon yo kouvri sa yo. Etap 4.21 pou 4.22 la ajoute yon lòt sou kèk platfòm espesifik: sou cluster vSphere, pa egzanp, kote paramèt managedBootImages la pa konfigire, mizajou a bloke jiskaske yon administratè swa rekonèt nouvo konpòtman default pou imaj demaraj ki mete ajou yo, swa dezaktive fonksyon an klèman pou nœud kalkil yo. Cluster ki gen volim vSphere in-tree bezwen vSphere 7.0u3L+ oswa 8.0u2+ tou anvan mizajou a kòmanse. Jwenn bagay sa yo nan yon reyinyon planifikasyon koute kèk minit. Jwenn yo nan mitan yon fenèt antretyen koute tout fenèt la.

Tcheke si cluster a pare

OpenShift pa kòmanse yon mizajou minè sof si chak cluster Operator rapòte Upgradeable kòm True, epi alèt ClusterNotUpgradeable la avèti w lè youn pa fè sa. Rezoud alèt kritik yo anvan tou. Kòmand oc adm upgrade recommend, ki sèlman li done, rezime alèt ki aktif ak risk mizajou ki konnen pou cluster w la. Verifikasyon li yo ki baze sou alèt bezwen otantifikasyon ak token: avèk kubeconfig enstalatè a ak idantite system:admin ki baze sou sètifika, kòmand lan toujou mache, men li rapòte token an manke epi li sote verifikasyon sa yo.

Chwazi sèlman sib mizajou OpenShift Update Service la rekòmande. Yon sib ki parèt kòm mizajou kondisyonèl gen yon risk ki konnen ki aplike pou cluster w la; sof si w bezwen vèsyon egzak sa a, konsèy Red Hat se tann yon chemen ki rekòmande.

Apre sa, tcheke kapasite. Pa default, nœud yo vide youn apre lòt, paske maxUnavailable vo 1, epi Red Hat rekòmande pou pa chanje valè sa a pou pool kontwòl plan an. Tout nœud dwe disponib anvan w kòmanse, lòt nœud yo bezwen plas pou pod k ap deplase yo, epi PodDisruptionBudgets yo dwe pèmèt pod sa yo deplase. Yon bidjè ki pa tolere okenn entèripsyon bloke vidaj yon nœud menm jan ak yon pàn. Mete CLI oc la ajou nan vèsyon sib la anvan chak etap, epi fè yon backup etcd anvan w kòmanse.

Se Operators yo ki deside konbyen tan sa pran

Mizajou cluster a se pati ki gen script. Se nan Operators yo Control Plane Only updates souvan bloke. Anvan chak etap, chak Operator ki enstale atravè Operator Lifecycle Manager (OLM) dwe mete ajou nan yon vèsyon ki konpatib ak vèsyon sib la, pou li toujou gen yon chemen mizajou valab lè katalòg default yo chanje pou pwochen vèsyon minè a. Red Hat bay Operator Update Information Checker la pou konfime ki vèsyon cluster chak vèsyon yon Operator sipòte.

Pwodui an kouch yo antremele ak mizajou cluster a. Egzanp Red Hat bay pou OpenShift Data Foundation se: mete pool worker yo an poz, mete cluster a ajou nan 4.21, mete ODF ajou nan vèsyon 4.21 li, mete cluster a ajou nan 4.22, mete ODF ajou nan 4.22, epi retire poz la. Fè yon lis chak Operator ak vèsyon aktyèl li, vèsyon ki konpatib yo ak moman nan sekans lan kote li chanje, epi trete lis sa a kòm yon pati nan dosye chanjman an.

Cluster ki fè machin vityèl mache

Si cluster a fè OpenShift Virtualization mache, gen yon etap anplis anvan premye etap la. Note valè aktyèl workloadUpdateMethods, epi mete l vid. Konsa OpenShift Virtualization pa migre ni mete deyò okenn machin vityèl pandan kontwòl plan an ap travèse 4.21.

Apre sa, OpenShift Virtualization swiv cluster a. Apre etap 4.21 la, li mete tèt li ajou nan dènye z-stream vèsyon entèmedyè li, epi ou dwe tann HyperConverged Operator la rapòte Upgradeable ankò anvan w kòmanse etap 4.22 la. Avèk estrateji apwobasyon Automatic default la, mizajou sa yo fèt poukont yo; avèk apwobasyon Manual, chak dwe apwouve. Apre etap 4.22 la ak mizajou OpenShift Virtualization ki koresponn lan, remete valè workloadUpdateMethods ou te note a, tcheke migrasyon VM yo, epi se sèlman apre sa pou w retire poz la sou pool yo.

Sekans lan

Sekans ki dokimante a, nan CLI a oswa nan konsòl web la, kout. Mete Operators OLM yo ajou nan vèsyon ki konpatib ak sib la. Konfime tout machine config pools ajou epi okenn pa an mizajou. Chanje kanal cluster a pou eus-4.22. Mete tout pool yo an poz eksepte pool kontwòl plan an, ki pa ka mete an poz. Mete ajou nan dènye vèsyon 4.21 la epi konfime mizajou a fini. Mete Operators yo ajou ankò si sa nesesè. Mete ajou nan 4.22 epi konfime. Retire poz la sou pool yo, epi konfime chak rapòte li ajou.

Se sèlman etap retire poz la ki redemare nœud worker yo, kidonk se etap sa a pou w planifye dapre kalandriye biznis la. Si cluster a gen machin kalkil RHEL, fò w fè playbook mizajou a mache sou chak lè li antre nan eta NotReady. Bay chak etap yon responsab, yon verifikasyon ki pwouve li fini, ak yon kondisyon ekri pou kanpe.

Kenbe poz la kout

Pool ki an poz pa yon kote ki an sekirite pou tann. Pandan yon pool an poz, Machine Config Operator la pa ka voye konfigirasyon bay nœud li yo, sa gen ladan pake konfyans sètifika ki mete ajou apre wotasyon otomatik CA kube-apiserver-to-kubelet-signer la. Poz la poukont li pa kase anyen, men depi API server la itilize yon sètifika kliyan ki siyen pa nouvo siyatè a, nœud ki an poz yo ka rejte l, epi kòmand tankou oc logs, oc exec, oc debug ak oc attach echwe. Epi si pool yo rete an poz apre mizajou a, cluster a pa gen dwa monte nan okenn vèsyon minè pita, epi kèk travay antretyen bloke.

Jiskaske pool yo pa an poz ankò, kèk fonksyon ak koreksyon nan 4.21 ak 4.22 pa disponib sou nœud ki an poz yo. Si yon pwoblèm parèt nan 4.21, anvan dezyèm etap la, pou korije l ou ka bezwen kite nœud ki an poz yo fini mizajou nan 4.21 anvan. Se chemen retou a yon mizajou nòmal ak de redemaraj, kidonk aksepte l olye w kenbe pool yo an poz pandan w ap chèche yon lòt. Pou gwo cluster, ou ka retire poz la sou pool pèsonalize yo pa etap, kòmanse ak yon ti pool canary, toutotan tout pool yo fini nan menm vèsyon an.

Planifye san rollback cluster la

Retounen yon cluster OpenShift nan yon vèsyon anvan pa sipòte. Sa konsène vèsyon cluster la: rollback nan nivo aplikasyon ak rekiperasyon apre dezas ki dokimante se yon lòt koze. Yon backup etcd pwoteje w kont yon cluster ki vin pa ka rekipere, men Red Hat di klèman yon restorasyon etcd pa yon mekanis rollback, li ka detwi bagay, epi se dènye rekou. Si yon mizajou pa rive fini, chemen ki sipòte a se sipò Red Hat.

Se poutèt sa tout sa ki ta fè rollback pa nesesè fèt anvan mizajou a: yon repetisyon sou yon cluster ki pa pwodiksyon ak menm Operators yo nan menm vèsyon yo, sekans Operators ak pwodui an kouch yo ekri, kapasite ak PodDisruptionBudgets yo tcheke, rekonesans administratè yo bay, ak yon ka sipò ki pare pou louvri. Fenèt antretyen an dwe di ki moun ki ka kanpe chanjman an ak sou ki siyal. Pou aplikasyon yo, rekiperasyon vle di backup ak restorasyon pwòp aplikasyon an, ki teste davans, pa yon restorasyon cluster.

Kijan nou abòde l

Nou trete yon mizajou EUS pou EUS kòm yon chanjman planifye ak yon runbook: kondisyon preyalab chak vèsyon tcheke nan dokimantasyon vèsyon egzak yo, yon lis konpatibilite Operators, yon repetisyon, kondisyon pou kanpe ki dakò davans, ak yon poz ki kout otank plan an pèmèt. Runbook mizajou ak prèv tès rekiperasyon fè pati livrab dokimante pratik Kubernetes ak OpenShift nou an, epi mizajou kontwole yo enkli nan sipò platfòm lan, nan kouvèti nou dakò a.

Kòmanse isit la

Planifye aplikasyon oswa sipò

Voye fòm pwoblèm nan ban nou. Se yon enjenyè — pa yon vandè — ki reponn nan yon jou ouvrab.

Sa k ap vini apre

  1. 01Dekri anviwònman an
  2. 02Revizyon enjenyè
  3. Sesyon travay