v2.8에서 v2.9로 업그레이드
v2.8에서 v2.9로 업그레이드 (v2.8 to 2.9)
v2.9에서는 Kustomize 버전이 올라가고, argocd-redis와 argocd-redis-ha-haproxy의 NetworkPolicy에서 Egress 제한이 제거됐어요. Redis 접근을 보호하는 시크릿을 만들기 위해 Kubernetes API에 접근할 수 있도록 한 변경이에요.
출처: 문서
본문
Kustomize 버전 업그레이드
번들로 제공되는 Kustomize 버전이 5.1.0에서 5.2.1로 업그레이드됐어요.
argocd-redis 및 argocd-redis-ha-haproxy의 Egress NetworkPolicy
Argo CD 2.9.16부터 argocd-redis와 argocd-redis-ha-haproxy의 NetworkPolicy가 Egress 제한을 제거했어요. 이 변경은 Redis 접근을 보호하는 시크릿을 만들기 위해 Kubernetes API에 접근을 허용하기 위한 것이었어요.
2.9.16 이전과 유사한 네트워킹 제한을 유지하려면, Kubernetes API에만 접근할 수 있고 Redis 자체가 필요한 접근도 허용하는 Egress 규칙을 추가하면 돼요. Kubernetes 접근을 위한 Egress 규칙은 전적으로 여러분의 Kubernetes 구성에 달려 있어요. Redis 자체 접근은 argocd-redis-network-policy NetworkPolicy에 다음을 추가해 허용할 수 있어요:
kind: NetworkPolicy
apiVersion: networking.k8s.io/v1
metadata:
name: argocd-redis-network-policy
spec:
policyTypes:
- Ingress
+ - Egress
+ egress:
+ - ports:
+ - port: 53
+ protocol: UDP
+ - port: 53
+ protocol: TCP
kind: NetworkPolicy
apiVersion: networking.k8s.io/v1
metadata:
name: argocd-redis-ha-haproxy
spec:
policyTypes:
- Ingress
+ - Egress
+ egress:
+ - ports:
+ - port: 6379
+ protocol: TCP
+ - port: 26379
+ protocol: TCP
+ to:
+ - podSelector:
+ matchLabels:
+ app.kubernetes.io/name: argocd-redis-ha
+ - ports:
+ - port: 53
+ protocol: UDP
+ - port: 53
+ protocol: TCP
더 알아보기 (Learn more)
- 이 문서의 원문: v2.8 to 2.9
- Argo CD 공식 문서: https://argo-cd.readthedocs.io