v2.8에서 v2.9로 업그레이드

v2.8에서 v2.9로 업그레이드 (v2.8 to 2.9)

v2.9에서는 Kustomize 버전이 올라가고, argocd-redisargocd-redis-ha-haproxy의 NetworkPolicy에서 Egress 제한이 제거됐어요. Redis 접근을 보호하는 시크릿을 만들기 위해 Kubernetes API에 접근할 수 있도록 한 변경이에요.

출처: 문서

본문

Kustomize 버전 업그레이드

번들로 제공되는 Kustomize 버전이 5.1.0에서 5.2.1로 업그레이드됐어요.

argocd-redisargocd-redis-ha-haproxy의 Egress NetworkPolicy

Argo CD 2.9.16부터 argocd-redisargocd-redis-ha-haproxy의 NetworkPolicy가 Egress 제한을 제거했어요. 이 변경은 Redis 접근을 보호하는 시크릿을 만들기 위해 Kubernetes API에 접근을 허용하기 위한 것이었어요.

2.9.16 이전과 유사한 네트워킹 제한을 유지하려면, Kubernetes API에만 접근할 수 있고 Redis 자체가 필요한 접근도 허용하는 Egress 규칙을 추가하면 돼요. Kubernetes 접근을 위한 Egress 규칙은 전적으로 여러분의 Kubernetes 구성에 달려 있어요. Redis 자체 접근은 argocd-redis-network-policy NetworkPolicy에 다음을 추가해 허용할 수 있어요:

kind: NetworkPolicy
apiVersion: networking.k8s.io/v1
metadata:
  name: argocd-redis-network-policy
spec:
  policyTypes:
  - Ingress
+  - Egress
+  egress:
+  - ports:
+    - port: 53
+      protocol: UDP
+    - port: 53
+      protocol: TCP
kind: NetworkPolicy
apiVersion: networking.k8s.io/v1
metadata:
  name: argocd-redis-ha-haproxy
spec:
  policyTypes:
  - Ingress
+  - Egress
+  egress:
+  - ports:
+    - port: 6379
+      protocol: TCP
+    - port: 26379
+      protocol: TCP
+    to:
+    - podSelector:
+        matchLabels:
+          app.kubernetes.io/name: argocd-redis-ha
+  - ports:
+    - port: 53
+      protocol: UDP
+    - port: 53
+      protocol: TCP

더 알아보기 (Learn more)