v2.7에서 v2.8로 업그레이드
v2.7에서 v2.8로 업그레이드 (v2.7 to 2.8)
v2.8에서는 argocd-cm 플러그인 지원이 제거되고, 2.7에서 진입점이 tini로 바뀐 것에 맞춰 매니페스트를 반드시 업데이트해야 해요. 또한 클러스터 List API의 필터링 버그가 수정되고 세 가지 새 액션이 도입됐어요.
출처: 문서
본문
argocd-cm 플러그인 지원 중단
argocd-cm ConfigMap으로 설치된 구성 관리 플러그인(Config Management Plugins)은 v2.8부터 동작하지 않아요.
플러그인을 업그레이드하려면 마이그레이션 가이드를 참고하세요.
Tini를 진입점으로 사용
2.8 릴리스에서는 컨테이너에서 entrypoint.sh가 제거돼요. 2.7부터 암시적 진입점이 Dockerfile에 명시적으로 tini로 설정되고, Kubernetes 매니페스트도 이를 사용하도록 업데이트됐기 때문이에요. 배포 매니페스트를 업데이트하지 않고 컨테이너만 업데이트하면 pod 시작이 실패해요. 기존 매니페스트가 tini 대신 entrypoint.sh에 의존하고 있기 때문이에요. 2.8로 이동하기 전에 매니페스트가 제대로 업데이트되었는지 확인하세요.
클러스터 List API 엔드포인트에 필터링 적용
v2.8 이전에는 ClusterService의 List 엔드포인트가 쿼리 파라미터를 받아들였음에도 응답할 때 클러스터를 필터링하지 않았어요. 이 버그가 수정되었고, 이제 쿼리 파라미터를 고려해 결과 클러스터 목록을 필터링해요.
새 액션에 맞춰 RBAC 구성
2.8은 세 가지 새 액션을 도입해요:
- CronJob에서 Job 생성
- CronWorkflow에서 Workflow 생성
- WorkflowTemplate에서 Workflow 생성
2.8로 업그레이드하면 resource 필드에 applications가 있고 action 필드에 * 또는 action/*이 있는 RBAC 정책은 자동으로 이 새 액션들을 사용할 수 있게 부여해요.
이 새 권한 부여를 피하려면 RBAC 정책을 더 구체적으로 업데이트하면 돼요.
예시
이전:
p, role:action-runner, applications, actions/, *, allow
새로:
p, role:action-runner, applications, action/argoproj.io/Rollout/abort, *, allow
p, role:action-runner, applications, action/argoproj.io/Rollout/promote-full, *, allow
p, role:action-runner, applications, action/argoproj.io/Rollout/retry, *, allow
p, role:action-runner, applications, action/argoproj.io/Rollout/resume, *, allow
p, role:action-runner, applications, action/argoproj.io/Rollout/restart, *, allow
p, role:action-runner, applications, action/argoproj.io/AnalysisRun/terminate, *, allow
p, role:action-runner, applications, action/apps/DaemonSet/restart, *, allow
p, role:action-runner, applications, action/apps/StatefulSet/restart, *, allow
p, role:action-runner, applications, action/apps/Deployment/pause, *, allow
p, role:action-runner, applications, action/apps/Deployment/resume, *, allow
p, role:action-runner, applications, action/apps/Deployment/restart, *, allow
# If you don't want to grant the new permissions, don't include the following lines
p, role:action-runner, applications, action/argoproj.io/WorkflowTemplate/create-workflow, *, allow
p, role:action-runner, applications, action/argoproj.io/CronWorkflow/create-workflow, *, allow
p, role:action-runner, applications, action/batch/CronJob/create-job, *, allow
기본 파일 열기 모드 변경
2.7 버전에서 CMP 플러그인은 Git/Helm 파일을 모든 실행 비트가 설정된 상태로 열도록 변경됐어요 (preserveFileMode가 지정되지 않은 경우).
2.8 버전은 필요하지 않은 경우에 실행 비트를 제거해요.
더 알아보기 (Learn more)
- 이 문서의 원문: v2.7 to 2.8
- Argo CD 공식 문서: https://argo-cd.readthedocs.io