-
墨尔本 (
australia-southeast2
) -
米兰 (
europe-west8
) -
都灵 (
europe-west12
) -
马德里 (
europe-southwest1
) -
圣地亚哥 (
southamerica-west1
) -
多哈 (
me-central1
) -
达曼 (
me-central2
)
OpenShift Dedicated 基于 Kubernetes,是一个完整的 OpenShift Container Platform 集群,作为云服务提供,配置为高可用性,并专用于单个客户。
OpenShift Dedicated 由 Red Hat 专业管理,并托管在 Google Cloud Platform (GCP) 或 Amazon Web Services (AWS) 上。每个 OpenShift Dedicated 集群都包括一个完全托管的 控制平面(控制和基础设施节点)、应用程序节点、Red Hat 站点可靠性工程师 (SRE) 的安装和管理、Red Hat 高级支持以及集群服务,例如日志记录、指标、监控、通知门户和集群门户。
OpenShift Dedicated 集群可在 混合云控制台 上使用。使用 Red Hat OpenShift Cluster Manager 应用程序,您可以将 OpenShift Dedicated 集群部署到本地或云环境。
工作负载身份联合 (WIF) 身份验证类型现已可用。 Google Cloud Platform (GCP) 上的 OpenShift Dedicated 客户现在可以使用 WIF 作为身份验证类型来创建集群。WIF 是 GCP 身份和访问管理 (IAM) 功能,它为第三方提供了一种安全的方法来访问客户云帐户上的资源。WIF 是 Google Cloud 首选的凭据身份验证方法。
更多信息,请参见 使用工作负载身份联合在 GCP 上创建集群。
私有服务连接 (PSC) 网络功能现已可用。您现在可以使用 Google Cloud 的安全增强型网络功能私有服务连接 (PSC) 创建 Google Cloud Platform (GCP) 上的私有 OpenShift Dedicated 集群。
PSC 是 Google Cloud 网络的一项功能,它支持跨不同 GCP 项目或组织的服务之间的私有通信。将 PSC 作为网络连接的一部分进行实施,允许您在 GCP 中私有安全的环境中部署 OpenShift Dedicated 集群,而无需使用任何面向公众的云资源。
更多信息,请参见 私有服务连接概述。
支持具有 A100 80GB GPU 的 GCP A2 实例类型。 Google Cloud Platform (GCP) 上的 OpenShift Dedicated 现在支持具有 A100 80GB GPU 的 A2 实例类型。这些实例类型满足 IBM Watsonx.ai 列出的特定要求。更多信息,请参见 Google Cloud 计算类型。
扩展支持 GCP 标准实例类型。 Google Cloud Platform (GCP) 上的 OpenShift Dedicated 现在支持将标准实例类型用于控制平面和基础设施节点。更多信息,请参见 控制平面和基础设施节点的大小调整和扩展。
新增 OpenShift Dedicated 地区。 Google Cloud Platform (GCP) 上的 OpenShift Dedicated 现在可在以下新增地区使用:
墨尔本 (australia-southeast2
)
米兰 (europe-west8
)
都灵 (europe-west12
)
马德里 (europe-southwest1
)
圣地亚哥 (southamerica-west1
)
多哈 (me-central1
)
达曼 (me-central2
)
有关地区可用性的更多信息,请参见 区域和可用区。
集群删除保护。 Google Cloud Platform (GCP) 上的 OpenShift Dedicated 用户现在可以启用集群删除保护选项,这有助于防止用户意外删除集群。更多信息,请参见 使用 CCS 在 GCP 上创建集群。
CSI 运算符更新。 OpenShift Dedicated 能够使用 Google Compute Platform (GCP) Filestore 存储的容器存储接口 (CSI) 驱动程序来配置持久卷 (PV)。更多信息,请参见 Google Compute Platform Filestore CSI 驱动程序运算符。
支持新的 GCP 实例。 OpenShift Dedicated 现在支持 Google Cloud Platform 上更多类型的 worker 节点和大小。更多信息,请参见 Google Cloud 计算类型。
新增 OpenShift Dedicated 地区。 Google Cloud Platform (GCP) 上的 OpenShift Dedicated 现在可在印度德里 (asia-south2
) 地区使用。有关地区可用性的更多信息,请参见 区域和可用区。
策略约束更新。 Google Cloud Platform (GCP) 上的 OpenShift Dedicated 用户现在允许部署带有 constraints/iam.allowedPolicyMemberDomains
约束的集群。此功能允许用户限制在身份和访问管理策略中允许使用的身份集,从而进一步增强其资源的整体安全性。
策略约束更新。 Google Cloud Platform (GCP) 上的 OpenShift Dedicated 用户现在可以在集群安装过程中启用 UEFISecureBoot,这是 GCP ShieldVM 策略所要求的。此新功能可进一步防止启动或内核级恶意软件或 rootkit 的攻击。
集群安装更新。 OpenShift Dedicated 集群现在可以安装在 Google Cloud Platform (GCP) 共享 VPC 上。更多信息,请参见 使用 CCS 在 GCP 上创建集群。
Google Cloud Marketplace 上提供 OpenShift Dedicated。 通过混合云控制台在 Google Cloud 上创建 OpenShift Dedicated (OSD) 集群时,客户现在可以选择 Google Cloud Marketplace 作为其首选计费模式。此计费模式允许 Red Hat 客户利用其 Google 承诺使用折扣 (CUD) 用于通过 Google Cloud Marketplace 购买的 OpenShift Dedicated。更多信息,请参见 使用 CCS 在 GCP 上创建集群。
OpenShift Container Platform 4.14 引入了从 2.2 更新到 2.6 的 HAProxy 镜像。此更新导致行为发生变化,强制执行严格的 RFC 7230 兼容性,拒绝带有多个 Transfer-Encoding
标头的请求。这可能会导致 OpenShift Dedicated 4.14 集群中公开的 Pod 发送多个 Transfer-Encoding
标头,并返回 502 Bad Gateway
或 400 Bad Request error
错误。为避免此问题,请确保您的应用程序未发送多个 Transfer-Encoding
标头。更多信息,请参见 Red Hat 知识库文章。( OCPBUGS-43095 )