v2.12에서 v2.13으로 업그레이드

v2.12에서 v2.13으로 업그레이드 (v2.12 to 2.13)

v2.13에서는 Flux 리소스용 커스텀 리소스 액션과 헬스체크가 추가되고, Dex v2.39.0의 LDAP 커넥터 동작이 더 엄격해졌어요. 또 수동으로 시작한 CronJob Job 이름의 접미사가 -YYYYMMDDHHmm에서 -YYMMDDHHmm으로 바뀌고 다운로드 로그 확장자가 .txt에서 .log로 변경됐어요.

출처: 문서

본문

Helm 버전 업그레이드

번들로 제공되는 Helm 버전이 3.15.2에서 3.15.4로 업그레이드됐어요.

Flux 리소스용 커스텀 리소스 액션 (Custom Resource Actions)

Flux 리소스에 대한 커스텀 리소스 액션이 추가됐어요.

이제 다음 액션을 사용할 수 있어요:

Custom Resource Supported Actions
HelmRelease Suspend, Resume, Reconcile
ImageRepository Suspend, Resume, Reconcile
ImageUpdateAutomation Suspend, Resume, Reconcile
Kustomization Suspend, Resume, Reconcile
Alert Suspend, Resume
Provider Suspend, Resume
Receiver Suspend, Resume, Reconcile
Bucket Suspend, Resume, Reconcile
GitRepository Suspend, Resume, Reconcile
HelmChart Suspend, Resume, Reconcile
HelmRepository Suspend, Resume, Reconcile
OCIRepository Suspend, Resume, Reconcile

이 액션을 사용하려면 Argo CD 인스턴스의 권한(RBAC)도 업데이트하는 것을 잊지 마세요.

Flux 리소스용 커스텀 리소스 헬스 (Custom Resource Health)

Flux 리소스에 대한 커스텀 리소스 헬스가 추가됐어요.

이제 다음 Flux 리소스가 헬스체크를 지원해요:

  • HelmRelease
  • ImagePolicy
  • ImageRepository
  • ImageUpdateAutomation
  • Kustomization
  • Receiver
  • Bucket
  • GitRepository
  • HelmChart
  • HelmRepository
  • OCIRepository

Dex 버전 업그레이드

Dex v2.39.0은 LDAP 커넥터에 대한 호환성이 깨지는 변경을 포함했어요:

LDAP 커넥터에서 사용자 이름과 비밀번호의 검증이 훨씬 더 엄격해졌어요. 현재 Dex는 EscapeFilter 함수를 사용해 자격 증명의 특수 문자를 확인하고, 그러한 요청을 거부함으로써 주입을 방지해요.

수동으로 시작한 CronJob Job의 이름 업데이트

CronJob에서 수동으로 시작한(Argo CD 사용) Job의 이름 지정이 변경됐어요. 이전 접미사 -YYYYMMDDHHmm(4자리 연도) 대신, 수동으로 시작한 Job은 이제 -YYMMDDHHmm(2자리 연도) 접미사를 받아요.

CronJob에서 일정에 따라(Kubernetes가) 시작한 Job의 형식은 Argo CD가 처리하지 않으며 변경되지 않아요.

다운로드된 로그의 로그 파일 확장자 변경

"Download Logs" 기능을 사용할 때 Argo CD가 생성하는 로그 파일의 기본 확장자가 .txt에서 .log로 변경됐어요. 이 변경은 업계 표준에 맞추고, .log 파일에 대한 향상된 기능을 제공하는 다양한 로그 관리 도구 및 IDE와의 호환성을 개선해요.

영향:

  • .txt 확장자에 의존하는 사용자와 시스템은 워크플로를 조정해야 해요.
  • .txt 로그 파일을 구체적으로 대상으로 하는 자동화 스크립트와 프로세스는 .log 파일을 처리하도록 업데이트해야 해요.

이점:

  • IDE와 로그 관리 도구에서 가독성과 파싱이 개선돼요.
  • 표준 로그 파일 규칙과의 일관성.

.txt 확장자에 의존하는 커스텀 스크립트나 도구가 있다면 그에 맞게 업데이트하세요.

kustomize에 프록시 추가

저장소 자격 증명/저장소 템플릿에 설정된 프록시 구성이 이제 kustomize build 명령에 전달돼요.

추가된 헬스체크 (Added Healthchecks)

  • controlplane.cluster.x-k8s.io/AWSManagedControlPlane
  • policy.open-cluster-management.io/CertificatePolicy
  • policy.open-cluster-management.io/ConfigurationPolicy
  • policy.open-cluster-management.io/OperatorPolicy
  • policy.open-cluster-management.io/Policy
  • PodDisruptionBudget
  • cluster.x-k8s.io/MachinePool
  • lifecycle.keptn.sh/KeptnWorkloadVersion
  • numaplane.numaproj.io/ISBServiceRollout
  • numaplane.numaproj.io/NumaflowControllerRollout
  • numaplane.numaproj.io/PipelineRollout
  • rds.aws.crossplane.io/DBCluster
  • rds.aws.crossplane.io/DBInstance
  • iam.aws.crossplane.io/Policy
  • iam.aws.crossplane.io/RolePolicyAttachment
  • iam.aws.crossplane.io/Role
  • s3.aws.crossplane.io/Bucket
  • metrics.keptn.sh/KeptnMetric
  • metrics.keptn.sh/Analysis
  • numaplane.numaproj.io/MonoVertexRollout
  • helm.toolkit.fluxcd.io/HelmRelease
  • image.toolkit.fluxcd.io/ImagePolicy
  • image.toolkit.fluxcd.io/ImageRepository
  • image.toolkit.fluxcd.io/ImageUpdateAutomation
  • kustomize.toolkit.fluxcd.io/Kustomization
  • notification.toolkit.fluxcd.io/Receiver
  • source.toolkit.fluxcd.io/Bucket
  • source.toolkit.fluxcd.io/GitRepository
  • source.toolkit.fluxcd.io/HelmChart
  • source.toolkit.fluxcd.io/HelmRepository
  • source.toolkit.fluxcd.io/OCIRepository

더 알아보기 (Learn more)