第1章 マルチクラスターエンジン Operator を使用したクラスターライフサイクルについて
マルチクラスターエンジン Operator は、OpenShift Container Platform および Red Hat Advanced Cluster Management ハブクラスターにクラスター管理機能を提供するクラスターライフサイクル Operator です。ハブクラスターから、クラスターを作成および管理し、作成したクラスターを破棄できます。クラスターを休止、再開、およびデタッチすることもできます。クラスターライフサイクル機能の詳細は、以下のドキュメントを参照してください。
情報:
- クラスターは、Hive リソースとともに OpenShift Container Platform クラスターインストーラーを使用して作成されます。OpenShift Container Platform クラスターをインストールするプロセスについての詳細は、OpenShift Container Platform ドキュメントの OpenShift Container Platform インストールの概要 を参照してください。
- OpenShift Container Platform クラスターでは、マルチクラスターエンジン Operator をクラスターライフサイクル機能のスタンドアロンクラスターマネージャーとして使用するか、Red Hat Advanced Cluster Management ハブクラスターの一部として使用できます。
- OpenShift Container Platform のみを使用している場合、Operator はサブスクリプションに含まれます。OpenShift Container Platform ドキュメントから、Kubernetes Operator 用のマルチクラスターエンジンについて を参照してください。
- Red Hat Advanced Cluster Management にサブスクライブすると、インストールとともに Operator も受信されます。Red Hat Advanced Cluster Management ハブクラスターを使用して、他の Kubernetes クラスターを作成、管理、および監視できます。Red Hat Advanced Cluster Management の インストール ドキュメントを参照してください。
リリースイメージは、クラスターの作成時に使用する OpenShift Container Platform のバージョンです。Red Hat Advanced Cluster Management を使用して作成されたクラスターの場合、リリースイメージの自動アップグレードを有効にできます。Red Hat Advanced Cluster Management のリリースイメージの詳細は、リリースイメージの指定 を参照してください。
クラスターライフサイクル管理アーキテクチャーのコンポーネントは、クラスターライフサイクルアーキテクチャー に含まれています。
1.1. リリースノート リンクのコピーリンクがクリップボードにコピーされました!
現在のリリースについて学びます。
非推奨: マルチクラスターエンジン Operator 2.2 はサポートされなくなりました。ドキュメントはそのまま利用できますが、エラータやその他の更新は提供されません。最良の結果を得るために、サポートされている最新バージョンのマルチクラスターエンジン Operator にアップグレードします。
現在サポートされているリリースのいずれか、製品ドキュメントで問題が発生した場合は、Red Hat サポート にアクセスして、トラブルシューティングを行ったり、ナレッジベースの記事を表示したり、サポートチームに連絡したり、ケースを開いたりすることができます。認証情報でログインする必要があります。
Red Hat Customer Portal FAQ で、カスタマーポータルのドキュメントの詳細を確認することもできます。
1.1.1. マルチクラスターエンジン Operator を使用したクラスターライフサイクルの新機能 リンクのコピーリンクがクリップボードにコピーされました!
重要: 一部の機能およびコンポーネントは テクノロジープレビュー として指定され、リリースされます。
詳細は、本リリースの新機能を参照してください。
- Red Hat Advanced Cluster Management をインストールしている場合は、製品およびリリースの概要を Red Hat Advanced Cluster Management for Kubernetes へようこそ で参照してください。
- オープンソースの Open Cluster Management リポジトリーでは、オープンコミュニティーからの貢献、コミュニケーションやデプロイメントへの準備が整いました。open-cluster-management.io を参照してください。詳細は GitHub リポジトリー でも確認できます。
- インストール
- Cluster lifecycle
- ホステッドコントロールプレーン (HCP: Hosted Control Plane)
1.1.1.1. インストール リンクのコピーリンクがクリップボードにコピーされました!
OpenShift Container Platform または Red Hat Advanced Cluster Management をインストールした場合、マルチクラスターエンジン Operator は自動的に受信されます。マルチクラスターエンジン Operator のインストールにのみ新機能が存在する場合は、このセクションで表示できます。
1.1.1.2. Cluster lifecycle リンクのコピーリンクがクリップボードにコピーされました!
マルチクラスターエンジン Operator とクラスターライフサイクルに関連する新機能について説明します。
-
cluster-proxy-addonを使用して、プロキシーを使用してマネージドクラスターの任意のサービスに接続できるようになりました。ハブからマネージドクラスターに直接到達して、一部のサービスと対話します。詳細は、クラスタープロキシーアドオンの使用 を参照してください。 - Amazon Web Services GovCloud でクラスターを作成できるようになりました。詳細は、Amazon Web Services GovCloud でのクラスターの作成 を参照してください。
API - Clusterset: v1beta2 - ClustersetBinding: v1beta2 の新しいバージョンがあります。詳細は、API を参照してください。
- hosted と standalone の 2 つのコントロールプレーンタイプを使用できます。スタンドアロン はコンソールウィザード機能であり、ホステッド は CLI からクラスターを作成できるように特定の手順およびガイダンスを提供します。
-
MultiClusterEngineカスタムリソースを更新して、ハブクラスターが自身を管理するかどうかを指定できるようになりました。詳細については、ローカルクラスターの有効化 を参照してください。 -
非接続環境でインフラストラクチャー環境を作成するときに、
ConfigMapおよびAgentServiceConfigファイルの設定を変更して、非認証レジストリーを指定できます。詳細は、Central Infrastructure Management サービスの有効化 を参照してください。 - MachinePool を使用したスケーリングが一般提供されるようになったため、自動スケーリングを簡単に設定してリソースをスケーリングできます。詳細は MachinePool によるスケーリング を参照してください。
1.1.1.3. Hosted Control Plane リンクのコピーリンクがクリップボードにコピーされました!
- テクノロジープレビュー: Amazon Web Services またはベアメタルプラットフォームで、ホステッドコントロールプレーンクラスターをプロビジョニングできます。詳細については、ホステッドコントロールプレーン (テクノロジープレビュー) を参照してください。
1.1.2. クラスターライフサイクルの既知の問題 リンクのコピーリンクがクリップボードにコピーされました!
マルチクラスターエンジン Operator を使用したクラスターライフサイクルの既知の問題を確認します。以下のリストには、本リリースの既知の問題、または以前のリリースから持ち越された既知の問題が記載されています。OpenShift Container Platform クラスターについては、OpenShift Container Platform リリースノート を参照してください。
1.1.2.1. クラスター管理 リンクのコピーリンクがクリップボードにコピーされました!
クラスターライフサイクルの既知の問題と制限は、マルチクラスターエンジン Operator のドキュメントを使用したクラスターライフサイクルの一部です。
1.1.2.1.1. アドオンの削除時にマネージドクラスターで必要な VolSync CSV の手動削除 リンクのコピーリンクがクリップボードにコピーされました!
ハブクラスターから VolSync ManagedClusterAddOn を削除すると、マネージドクラスターの VolSync Operator サブスクリプションが削除されますが、クラスターサービスバージョン (CSV) は削除されません。マネージドクラスターから CSV を削除するには、VolSync を削除する各マネージドクラスターで以下のコマンドを実行します。
oc delete csv -n openshift-operators volsync-product.v0.6.0
oc delete csv -n openshift-operators volsync-product.v0.6.0
別のバージョンの VolSync がインストールされている場合は、v0.6.0 をインストール済みバージョンに置き換えます。
1.1.2.1.2. マネージドクラスターセットを削除してもそのラベルが自動的に削除されない リンクのコピーリンクがクリップボードにコピーされました!
ManagedClusterSet を削除した後に、クラスターセットに関連付ける各マネージドクラスターに追加されるラベルは自動的に削除されません。削除したマネージドクラスターセットに含まれる各マネージドクラスターからラベルを手動で削除します。ラベルは cluster.open-cluster-management.io/clusterset:<ManagedClusterSet Name> のようになります。
1.1.2.1.3. ClusterClaim エラー リンクのコピーリンクがクリップボードにコピーされました!
ClusterPool に対して Hive ClusterClaim を作成し、ClusterClaimspec ライフタイムフィールドを無効な golang 時間値に手動で設定すると、製品は不正な要求だけでなく、すべての ClusterClaims を満たし、調整を停止します。
このエラーが発生すると、clusterclaim-controller Pod ログに以下の内容が表示されます。これは、プール名と、無効な有効期限が含まれた特定の例です。
E0203 07:10:38.266841 1 reflector.go:138] sigs.k8s.io/controller-runtime/pkg/cache/internal/informers_map.go:224: Failed to watch *v1.ClusterClaim: failed to list *v1.ClusterClaim: v1.ClusterClaimList.Items: []v1.ClusterClaim: v1.ClusterClaim.v1.ClusterClaim.Spec: v1.ClusterClaimSpec.Lifetime: unmarshalerDecoder: time: unknown unit "w" in duration "1w", error found in #10 byte of ...|time":"1w"}},{"apiVe|..., bigger context ...|clusterPoolName":"policy-aas-hubs","lifetime":"1w"}},{"apiVersion":"hive.openshift.io/v1","kind":"Cl|...
E0203 07:10:38.266841 1 reflector.go:138] sigs.k8s.io/controller-runtime/pkg/cache/internal/informers_map.go:224: Failed to watch *v1.ClusterClaim: failed to list *v1.ClusterClaim: v1.ClusterClaimList.Items: []v1.ClusterClaim: v1.ClusterClaim.v1.ClusterClaim.Spec: v1.ClusterClaimSpec.Lifetime: unmarshalerDecoder: time: unknown unit "w" in duration "1w", error found in #10 byte of ...|time":"1w"}},{"apiVe|..., bigger context ...|clusterPoolName":"policy-aas-hubs","lifetime":"1w"}},{"apiVersion":"hive.openshift.io/v1","kind":"Cl|...
無効な要求を削除できます。
不正な要求が削除されると、要求は追加の対話なしに正常に調整を開始します。
1.1.2.1.4. 製品チャネルが、プロビジョニングされたクラスターと同期されない リンクのコピーリンクがクリップボードにコピーされました!
clusterimageset は fast チャネルに置かれますが、プロビジョニングされたクラスターは stable チャネルにあります。現時点で、製品は channel をプロビジョニングされた OpenShift Container Platform クラスターと同期しません。
OpenShift Container Platform コンソールで適切なチャネルに切り替えます。Administration > Cluster Settings > Details Channel の順にクリックします。
1.1.2.1.5. カスタム CA 証明書を使用したマネージドクラスターの、復元されたハブクラスターへの接続の復元は失敗する可能性がある リンクのコピーリンクがクリップボードにコピーされました!
カスタム CA 証明書を使用してクラスターを管理したハブクラスターのバックアップを復元した後、マネージドクラスターとハブクラスター間の接続が失敗する場合があります。これは、復元されたハブクラスターで CA 証明書がバックアップされなかったためです。接続を復元するには、マネージドクラスターの namespace にあるカスタム CA 証明書情報を、復元されたハブクラスターの <managed_cluster>-admin-kubeconfig シークレットにコピーします。
ヒント: バックアップコピーを作成する前にこの CA 証明書をハブクラスターにコピーする場合は、バックアップコピーにシークレット情報が含まれます。将来、バックアップコピーを使用して復元する場合、ハブとマネージドクラスター間の接続は自動的に完了します。
1.1.2.1.6. local-cluster が自動的に再作成されない場合がある リンクのコピーリンクがクリップボードにコピーされました!
disableHubSelfManagement が false に設定されている場合、local-cluster は MulticlusterHub Operator によって再作成されます。local-cluster をデタッチした後、local-cluster が自動的に再作成されない場合があります。
この問題を解決するには、
MulticlusterHubによって監視されるリソースを変更します。以下の例を参照してください。oc delete deployment multiclusterhub-repo -n <namespace>
oc delete deployment multiclusterhub-repo -n <namespace>Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
local-cluster を適切にデタッチするには、
MultiClusterHubでdisableHubSelfManagementを true に設定します。
1.1.2.1.7. オンプレミスクラスターを作成する場合は、サブネットを選択する必要がある リンクのコピーリンクがクリップボードにコピーされました!
コンソールを使用してオンプレミスクラスターを作成する場合は、クラスターで利用可能なサブネットを選択する必要があります。必須フィールドとしてマークされていません。
1.1.2.1.8. Infrastructure Operator を使用したクラスターのプロビジョニングに失敗する リンクのコピーリンクがクリップボードにコピーされました!
Infrastructure Operator を使用して OpenShift Container Platform クラスターを作成する場合、ISO イメージのファイル名は長すぎる可能性があります。長いイメージ名により、イメージのプロビジョニングとクラスターのプロビジョニングが失敗します。この問題が生じるかどうかを確認するには、以下の手順を実行します。
以下のコマンドを実行して、プロビジョニングするクラスターのベアメタルホスト情報を表示します。
oc get bmh -n <cluster_provisioning_namespace>
oc get bmh -n <cluster_provisioning_namespace>Copy to Clipboard Copied! Toggle word wrap Toggle overflow describeコマンドを実行して、エラー情報を表示します。oc describe bmh -n <cluster_provisioning_namespace> <bmh_name>
oc describe bmh -n <cluster_provisioning_namespace> <bmh_name>Copy to Clipboard Copied! Toggle word wrap Toggle overflow 以下の例と同様のエラーは、ファイル名の長さが問題であることを示します。
Status: Error Count: 1 Error Message: Image provisioning failed: ... [Errno 36] File name too long ...
Status: Error Count: 1 Error Message: Image provisioning failed: ... [Errno 36] File name too long ...Copy to Clipboard Copied! Toggle word wrap Toggle overflow
この問題が発生する場合、これは通常 OpenShift Container Platform の以下のバージョンで発生します。インフラストラクチャー Operator がイメージサービスを使用していないためです。
- 4.8.17 以前
- 4.9.6 以前
このエラーを回避するには、OpenShift Container Platform をバージョン 4.8.18 以降、または 4.9.7 以降にアップグレードしてください。
1.1.2.1.9. 別の名前で再インポートした後に local-cluster のステータスがオフラインになる リンクのコピーリンクがクリップボードにコピーされました!
local-cluster という名前のクラスターを、誤って別の名前のクラスターとして再インポートしようとすると、local-cluster と再インポートしたクラスターのステータスが offline と表示されます。
このケースから回復するには、以下の手順を行います。
ハブクラスターで以下のコマンドを実行して、ハブクラスターの自己管理の設定を一時的に編集します。
oc edit mch -n open-cluster-management multiclusterhub
oc edit mch -n open-cluster-management multiclusterhubCopy to Clipboard Copied! Toggle word wrap Toggle overflow -
spec.disableSelfManagement=trueの設定を追加します。 ハブクラスターで以下のコマンドを実行し、local-cluster を削除し、再デプロイします。
oc delete managedcluster local-cluster
oc delete managedcluster local-clusterCopy to Clipboard Copied! Toggle word wrap Toggle overflow 以下のコマンドを実行して
local-cluster管理設定を削除します。oc edit mch -n open-cluster-management multiclusterhub
oc edit mch -n open-cluster-management multiclusterhubCopy to Clipboard Copied! Toggle word wrap Toggle overflow -
前の手順で追加した
spec.disableSelfManagement=trueを削除します。
1.1.2.1.10. Ansible 自動化を使用したクラスタープロビジョニングがプロキシー環境で失敗する リンクのコピーリンクがクリップボードにコピーされました!
マネージドクラスターを自動的にプロビジョニングするように設定された自動化テンプレートは、次の両方の条件が満たされた場合に失敗する可能性があります。
- ハブクラスターで、クラスター全体のプロキシーが有効になっている。
- Ansible Automation Platform には、プロキシー経由でのみアクセスできます。
1.1.2.1.11. klusterlet Operator のバージョンは、ハブクラスターと同じである必要がある リンクのコピーリンクがクリップボードにコピーされました!
klusterlet Operator をインストールしてマネージドクラスターをインポートする場合には、klusterlet Operator のバージョンは、ハブクラスターのバージョンと同じでなければなりません。そうでないと、klusterlet Operator は動作しません。
1.1.2.1.12. マネージドクラスター namespace を手動で削除できない リンクのコピーリンクがクリップボードにコピーされました!
マネージドクラスターの namespace を手動で削除できません。マネージドクラスター namespace は、マネージドクラスターの割り当てを解除した後に自動的に削除されます。マネージドクラスターの割り当てを解除する前に手動でマネージドクラスター namespace を削除する場合は、マネージドクラスターの削除後にマネージドクラスターに継続的な終了ステータスが表示されます。この終了マネージドクラスターを削除するには、割り当てを解除したマネージドクラスターからファイナライザーを手動で削除します。
1.1.2.1.13. ハブクラスターとマネージドクラスターのクロックが同期されない リンクのコピーリンクがクリップボードにコピーされました!
ハブクラスターおよびマネージドクラスターの時間が同期されず、コンソールで unknown と表示され、最数的に、数分以内に available と表示されます。OpenShift Container Platform ハブクラスターの時間が正しく設定されていることを確認します。ノードのカスタマイズ を参照してください。
1.1.2.1.14. IBM OpenShift Container Platform Kubernetes Service クラスターの特定のバージョンのインポートはサポートされていない リンクのコピーリンクがクリップボードにコピーされました!
IBM OpenShift Container Platform Kubernetes Service バージョン 3.11 のクラスターをインポートすることはできません。IBM OpenShift Kubernetes Service の 3.11 よりも後のバージョンはサポート対象です。
1.1.2.1.15. プロビジョニングされたクラスターのシークレットの自動更新はサポートされていない リンクのコピーリンクがクリップボードにコピーされました!
クラウドプロバイダー側でクラウドプロバイダーのアクセスキーを変更する場合は、マルチクラスターエンジン Operator のコンソールでこのクラウドプロバイダーの対応する認証情報を更新する必要もあります。これは、マネージドクラスターがホストされ、マネージドクラスターの削除を試みるクラウドプロバイダーで認証情報の有効期限が切れる場合に必要です。
1.1.2.1.16. マネージドクラスターからのノード情報を検索で表示できない リンクのコピーリンクがクリップボードにコピーされました!
検索で、ハブクラスターのリソース用の RBAC がマッピングされます。ユーザー RBAC の設定によっては、マネージドクラスターからのノードデータが表示されない場合があります。また検索の結果は、クラスターの Nodes ページに表示される内容と異なる場合があります。
1.1.2.1.17. クラスターを破棄するプロセスが完了しない リンクのコピーリンクがクリップボードにコピーされました!
マネージドクラスターを破棄してから 1 時間経過してもステータスが Destroying のままで、クラスターが破棄されません。この問題を解決するには、以下の手順を実行します。
- クラウドに孤立したリソースがなく、マネージドクラスターに関連付けられたプロバイダーリソースがすべて消去されていることを確認します。
以下のコマンドを入力して、削除するマネージドクラスターの
ClusterDeployment情報を開きます。oc edit clusterdeployment/<mycluster> -n <namespace>
oc edit clusterdeployment/<mycluster> -n <namespace>Copy to Clipboard Copied! Toggle word wrap Toggle overflow myclusterは、破棄するマネージドクラスターの名前に置き換えます。namespaceは、マネージドクラスターの namespace に置き換えます。-
hive.openshift.io/deprovisionファイナライザーを削除し、クラウドのクラスターリソースを消去しようとするプロセスを強制的に停止します。 -
変更を保存して、
ClusterDeploymentが削除されていることを確認します。 以下のコマンドを実行してマネージドクラスターの namespace を手動で削除します。
oc delete ns <namespace>
oc delete ns <namespace>Copy to Clipboard Copied! Toggle word wrap Toggle overflow namespaceは、マネージドクラスターの namespace に置き換えます。
Red Hat Advanced Cluster Management コンソールを使用して、OpenShift Container Platform Dedicated 環境にある OpenShift Container Platform マネージドクラスターをアップグレードすることはできません。
1.1.2.1.19. ワークマネージャーのアドオン検索の詳細 リンクのコピーリンクがクリップボードにコピーされました!
特定のマネージドクラスターにある特定のリソースの検索詳細ページで問題が発生する可能性があります。マネージドクラスターの work-manager アドオンが Available ステータスであることを確認してから検索する必要があります。
1.1.2.1.20. Red Hat OpenShift Container Platform 以外のマネージドクラスターでは、LoadBalancer が有効にされている必要がある リンクのコピーリンクがクリップボードにコピーされました!
Red Hat OpenShift Container Platform および OpenShift Container Platform 以外のクラスターの両方は Pod ログ機能をサポートしますが、OpenShift Container Platform 以外のクラスターでは、この機能を使用できるように LoadBalancer が有効にされている必要があります。LoadBalancer を有効にするには、以下の手順を実行します。
-
クラウドプロバイダーごとに
LoadBalancer設定が異なります。詳細は、クラウドプロバイダーのドキュメントを参照してください。 -
managedClusterInfoのステータスでloggingEndpointをチェックして、LoadBalancerが Red Hat Advanced Cluster Management で有効にされているかどうかを確認します。 以下のコマンドを実行して、
loggingEndpoint.IPまたはloggingEndpoint.Hostに有効な IP アドレスまたはホスト名が設定されていることを確認します。oc get managedclusterinfo <clusterName> -n <clusterNamespace> -o json | jq -r '.status.loggingEndpoint'
oc get managedclusterinfo <clusterName> -n <clusterNamespace> -o json | jq -r '.status.loggingEndpoint'Copy to Clipboard Copied! Toggle word wrap Toggle overflow
LoadBalancer のタイプについての詳細は、Kubernetes のドキュメント のService ページを参照してください。
1.1.2.1.21. OpenShift Container Platform 4.10.z では、プロキシー設定を使用する Hosted Control Plane クラスターはサポートされません リンクのコピーリンクがクリップボードにコピーされました!
OpenShift Container Platform 4.10.z でクラスター全体のプロキシー設定を使用してホスティングサービスクラスターを作成すると、nodeip-configuration.service サービスがワーカーノードで開始されません。
1.1.2.1.22. Azure で OpenShift Container Platform 4.11 クラスターをプロビジョニングできない リンクのコピーリンクがクリップボードにコピーされました!
Azure で OpenShift Container Platform 4.11 クラスターをプロビジョニングすると、認証 Operator のタイムアウトエラーが原因で失敗します。この問題を回避するには、install-config.yaml ファイルで別のワーカーノードタイプを使用するか、vmNetworkingType パラメーターを Basic に設定します。次の install-config.yaml の例を参照してください。
1.1.2.1.23. クライアントが iPXE スクリプトにアクセスできない リンクのコピーリンクがクリップボードにコピーされました!
iPXE は、オープンソースのネットワークブートファームウェアです。詳細は、iPXE を参照してください。
ノードの起動時に、一部の DHCP サーバーの URL の長さ制限により、InfraEnv カスタムリソース定義の ipxeScript URL が切り取られ、コンソールに次のエラーメッセージが表示されます。
起動可能なデバイスがありません
この問題を回避するには、以下の手順を実行します。
自動インストールを使用して
bootArtifactsを公開する場合は、InfraEnvカスタムリソース定義を適用します。これは次のファイルのようになります。Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
短い URL で
bootArtifactsを公開するプロキシーサーバーを作成します。 次のコマンドを実行して、
bootArtifactsをコピーし、プロキシーに追加します。for artifact in oc get infraenv qe2 -ojsonpath="{.status.bootArtifacts}" | jq ". | keys[]" | sed "s/\"//g" do curl -k oc get infraenv qe2 -ojsonpath="{.status.bootArtifacts.${artifact}}"` -o $artifactfor artifact in oc get infraenv qe2 -ojsonpath="{.status.bootArtifacts}" | jq ". | keys[]" | sed "s/\"//g" do curl -k oc get infraenv qe2 -ojsonpath="{.status.bootArtifacts.${artifact}}"` -o $artifactCopy to Clipboard Copied! Toggle word wrap Toggle overflow -
ipxeScriptアーティファクトプロキシー URL をlibvirt.xmlのbootpパラメーターに追加します。
1.1.2.1.24. Red Hat Advanced Cluster Management のアップグレード後に ClusterDeployment を削除できない リンクのコピーリンクがクリップボードにコピーされました!
Red Hat Advanced Cluster Management 2.6 で削除された BareMetalAssets API を使用している場合、BareMetalAssets API が ClusterDeployment にバインドされているため、Red Hat Advanced Cluster Management 2.7 にアップグレードした後に ClusterDeployment を削除することはできません。
この問題を回避するには、以下のコマンドを実行して、Red Hat Advanced Cluster Management 2.7 にアップグレードする前に finalizers を削除します。
oc patch clusterdeployment <clusterdeployment-name> -p '{"metadata":{"finalizers":null}}' --type=merge
oc patch clusterdeployment <clusterdeployment-name> -p '{"metadata":{"finalizers":null}}' --type=merge
1.1.2.1.25. Central Infrastructure Management サービスを使用して非接続環境にデプロイされたクラスターがインストールされない場合がある リンクのコピーリンクがクリップボードにコピーされました!
Central Infrastructure Management サービスを使用して非接続環境でクラスターをデプロイすると、クラスターノードのインストールが開始されない場合があります。
この問題は、OpenShift Container Platform バージョン 4.12.0 から 4.12.2 に同梱されている Red Hat Enterprise Linux CoreOS ライブ ISO イメージから作成された検出 ISO イメージをクラスターが使用するために発生します。イメージには、registry.redhat.io および registry.access.redhat.com から取得したイメージの署名を必要とする制限付きの /etc/containers/policy.json ファイルが含まれています。非接続環境では、ミラーリングされたイメージにミラーリングされた署名がない場合があり、その結果、クラスターノードの検出時にイメージのプルが失敗します。Agent イメージがクラスターノードとの接続に失敗するため、Assisted Service との通信が失敗します。
この問題を回避するには、/etc/containers/policy.json ファイルを制限なしに設定する ignition オーバーライドをクラスターに適用します。ignition オーバーライドは、InfraEnv カスタムリソース定義で設定できます。次の例は、オーバーライドを使用した InfraEnv カスタムリソース定義を示しています。
次の例は、作成される制限なしのファイルを示しています。
この設定を変更すると、クラスターがインストールされます。
1.1.2.1.26. カスタム Ingress ドメインが正しく適用されない リンクのコピーリンクがクリップボードにコピーされました!
マネージドクラスターのインストール中に ClusterDeployment リソースを使用してカスタム Ingress ドメインを指定できますが、変更はインストール後に SyncSet リソースを使用してのみ適用されます。その結果、clusterdeployment.yaml ファイルの spec フィールドには、指定したカスタム Ingress ドメインが表示されますが、status には引き続きデフォルトのドメインが表示されます。
1.1.2.2. ホステッドコントロールプレーン リンクのコピーリンクがクリップボードにコピーされました!
1.1.2.2.1. コンソールにホステッドクラスターが Pending import として表示される リンクのコピーリンクがクリップボードにコピーされました!
アノテーションと ManagedCluster 名が一致しない場合、コンソールはクラスターを Pending import と表示します。クラスターはマルチクラスターエンジン Operator では使用できません。アノテーションがなく、ManagedCluster 名が HostedCluster リソースの Infra-ID 値と一致しない場合は、同じ問題が発生します。
1.1.2.2.2. コンソールは、ホステッドクラスターにノードプールを追加する際に、同じバージョンを複数回、一覧表示する場合があります。 リンクのコピーリンクがクリップボードにコピーされました!
コンソールを使用して既存のホステッドクラスターに新規ノードプールを追加すると、同じバージョンの OpenShift Container Platform がオプションの一覧に複数回、表示される可能性があります。必要なバージョンの一覧で任意のインスタンスを選択できます。
1.1.2.2.3. ManagedClusterSet API 仕様の制限 リンクのコピーリンクがクリップボードにコピーされました!
ManagedClusterSet API を使用する場合、selectorType: LaberSelector 設定はサポートされません。selectorType: ExclusiveClusterSetLabel 設定がサポートされています。
1.1.3. エラータの更新 リンクのコピーリンクがクリップボードにコピーされました!
マルチクラスターエンジン Operator の場合、エラータの更新はリリース時に自動的に適用されます。
重要: 参照できるように、エラータ リンクと GitHub 番号がコンテンツに追加され、内部で使用される可能性があります。ユーザーは、アクセス権が必要なリンクを利用できない可能性があります。
FIPS の通知: spec.ingress.sslCiphers で独自の暗号を指定しない場合、multiclusterhub-operator は暗号のデフォルトリストを提供します。2.4 の場合には、このリストには、FIPS 承認されていない暗号が 2 つ含まれます。バージョン 2.4.x 以前からアップグレードし、FIPS コンプライアンスが必要な場合は、multiclusterhub リソースから、以下の 2 つの暗号 (ECDHE-ECDSA-CHACHA20-POLY1305 および ECDHE-RSA-CHACHA20-POLY1305) を削除します。
1.1.3.1. Errata 2.11.1 リンクのコピーリンクがクリップボードにコピーされました!
- 1 つ以上の製品コンテナーイメージに更新を配信します。
1.1.3.2. Errata 2.11.1 リンクのコピーリンクがクリップボードにコピーされました!
- 1 つ以上の製品コンテナーイメージに更新を配信します。
1.1.3.3. Errata 2.11.1 リンクのコピーリンクがクリップボードにコピーされました!
- 1 つ以上の製品コンテナーイメージに更新を配信します。
- マネージドクラスターが非推奨のリージョンとゾーンラベルを使用した問題を修正しました。(ACM-12712)
- Topology ビューでノードリージョンとゾーンが誤って表示される問題を修正しました。(ACM-12712)
1.1.3.4. Errata 2.11.1 リンクのコピーリンクがクリップボードにコピーされました!
- 1 つ以上の製品コンテナーイメージに更新を配信します。
1.1.3.5. Errata 2.11.1 リンクのコピーリンクがクリップボードにコピーされました!
- 1 つ以上の製品コンテナーイメージとセキュリティー修正プログラムの更新を提供します。
1.1.3.6. エラータ 2.2.8 リンクのコピーリンクがクリップボードにコピーされました!
- 1 つ以上の製品コンテナーイメージとセキュリティー修正プログラムの更新を提供します。
1.1.3.7. エラータ 2.2.7 リンクのコピーリンクがクリップボードにコピーされました!
- 1 つ以上の製品コンテナーイメージとセキュリティー修正プログラムの更新を提供します。
-
Hive
MachinePoolsには含まれないマネージドクラスターにノードを追加するときにコンソールが誤ったスケーリングアラートを表示する問題が修正されました。(ACM-12712)
1.1.3.8. エラータ 2.2.6 リンクのコピーリンクがクリップボードにコピーされました!
- シークレットのファイルサイズが大きすぎると klusterlet エージェントが失敗する原因となっていた問題を修正します。(ACM-12712)
1.1.3.9. エラータ 2.2.5 リンクのコピーリンクがクリップボードにコピーされました!
- 1 つ以上の製品コンテナーイメージとセキュリティー修正プログラムの更新を提供します。
1.1.3.10. エラータ 2.2.4 リンクのコピーリンクがクリップボードにコピーされました!
- 1 つ以上の製品コンテナーイメージとセキュリティー修正プログラムの更新を提供します。
1.1.3.11. エラータ 2.2.3 リンクのコピーリンクがクリップボードにコピーされました!
- 1 つ以上の製品コンテナーイメージとセキュリティー修正プログラムの更新を提供します。
1.1.3.12. エラータ 2.2.2 リンクのコピーリンクがクリップボードにコピーされました!
- 1 つ以上の製品コンテナーイメージとセキュリティー修正プログラムの更新を提供します。
1.1.3.13. エラータ 2.2.1 リンクのコピーリンクがクリップボードにコピーされました!
- 1 つ以上の製品コンテナーイメージとセキュリティー修正プログラムの更新を提供します。
1.1.4. 非推奨と削除 リンクのコピーリンクがクリップボードにコピーされました!
製品の一部が非推奨またはマルチクラスターエンジン Operator から削除されるタイミングを確認します。推奨アクション および詳細にある、代わりのアクションを検討してください。これについては、現在のリリースおよび、1 つ前のリリースと 2 つ前のリリースの表に記載されています。
1.1.4.1. API の非推奨と削除 リンクのコピーリンクがクリップボードにコピーされました!
マルチクラスターエンジン Operator は、Kubernetes の API 非推奨ガイドラインに従います。そのポリシーに関する詳細は、Kubernetes の非推奨ポリシー を参照してください。マルチクラスターエンジン Operator API は、以下のタイムライン外でのみ非推奨または削除されます。
-
V1API はすべて、12 ヶ月間またはリリース 3 回分 (いずれか長い方) の期間は一般公開され、サポート対象となります。V1 API は削除されませんが、この期間を過ぎると非推奨になる可能性があります。 -
Beta版 API はすべて、9 ヶ月間またはリリース 3 回分 (いずれか長い方) の期間は一般公開されます。Beta 版 API は、この期間を過ぎても削除されません。 -
alpha版 API はサポートの必要はありませんが、ユーザーにとってメリットがある場合には、非推奨または削除予定として記載される場合があります。
1.1.4.1.1. API の非推奨化 リンクのコピーリンクがクリップボードにコピーされました!
| 製品またはカテゴリー | 影響を受けるアイテム | バージョン | 推奨されるアクション | 詳細およびリンク |
1.1.4.1.2. API の削除 リンクのコピーリンクがクリップボードにコピーされました!
| 製品またはカテゴリー | 影響を受けるアイテム | バージョン | 推奨されるアクション | 詳細およびリンク |
1.1.4.2. マルチクラスターエンジン Operator の非推奨化 リンクのコピーリンクがクリップボードにコピーされました!
非推奨 のコンポーネント、機能またはサービスはサポートされますが、使用は推奨されておらず、今後のリリースで廃止される可能性があります。以下の表に記載されている 推奨アクション と詳細の代替アクションについて検討してください。
| 製品またはカテゴリー | 影響を受けるアイテム | バージョン | 推奨されるアクション | 詳細およびリンク |
1.1.4.3. 削除 リンクのコピーリンクがクリップボードにコピーされました!
通常、削除 された項目は、以前のリリースで非推奨となった機能で、製品では利用できなくなっています。削除された機能には、代わりの方法を使用する必要があります。以下の表に記載されている 推奨アクション と詳細の代替アクションについて検討してください。
| 製品またはカテゴリー | 影響を受けるアイテム | バージョン | 推奨されるアクション | 詳細およびリンク |