v1.6에서 v1.7로 업그레이드

v1.6에서 v1.7로 업그레이드 (v1.6 to 1.7)

v1.7에서는 AppProject 토큰이 spec에서 status로 이동하고, YAML 처리 방식 변경으로 인해 여러 줄 문자열을 가진 리소스가 out-of-sync로 보일 수 있어요. GnuPG 기능을 위한 새 RBAC 규칙도 필요해요. 아래 변경 사항을 차근차근 확인해 보세요.

출처: 문서

본문

AppProject 토큰이 status 필드로 이동

argoproj/argo-cd#2718 이슈를 해결하기 위해 AppProject CRD에 저장되던 JWT 토큰이 spec에서 status 필드로 이동했어요. 이 마이그레이션은 업그레이드 중 자동으로 수행되며 몇 초의 지연이 발생할 수 있어요. 지연 외에 추가적인 부작용은 예상되지 않아요. 이전 버전으로 롤백해도 안전하고, 데이터 손실도 예상되지 않아요.

YAML 라이브러리 업그레이드로 인해 ConfigMap 같은 리소스가 out-of-sync 될 수 있음

v1.7 릴리스의 일부로 Kubernetes 클라이언트 라이브러리가 v1.18.8로 업그레이드됐고, kubectl 동작과 일관성을 맞추기 위해 YAML 처리를 https://github.com/kubernetes-sigs/yaml 로 전환했어요. 이로 인해 리소스 매니페스트의 여러 줄 문자열 처리 방식이 바뀌었어요. 그 결과, 여러 줄 문자열이 포함된 YAML 매니페스트는 업그레이드 후 out-of-sync로 표시될 수 있으며, 해결하려면 동기화를 한 번 트리거하면 돼요.

영향을 받는 리소스 예시:

---
apiVersion: v1
kind: ConfigMap
metadata:
  name: my-config-map
data:
  value: |+ # block chomping indicator is dropped by Argo CD v1.7 ( same as kubectl apply)
  hello

GnuPG 관련 기능을 위한 새 RBAC 규칙

GnuPG 기능이 Argo CD에 새 RBAC 리소스 gpgkeys를 도입했어요.

적절한 권한을 가진 RBAC 규칙을 추가해 주세요. 모든 역할이 가져야 할 최소 권한 집합은 다음과 같아요:

p, <your-role>, gpgkeys, get, *, allow

자세한 내용은 문서에서 확인할 수 있어요.

이제부터는 일반적인 업그레이드 절차를 그대로 따라가면 됩니다.

더 알아보기 (Learn more)