请教个OpenKruise问题。这样的update方式是可取的吗?

请教个OpenKruise问题。我们发现从1.5.0升级到1.5.4后,处于kube-system namespace的workloadspread无法正常工作。
通过helm yaml发现似乎从1.5.3版本开始,出于安全考虑,webhook准入规则排除了kube-system namespace。

这里我们遇到个冲突,阿里云ACK控制台安装的ingress-nginx,默认安装在kueb-system namespace。因为是ACK控制台安装的组件,为了不影响组件升级等功能,我们通过ws动态update了一些配置(譬如sidecar,ECS/ECI可用区调度等配置),现在升级到1.5.4后似乎不能这样做了。

那么这样的update方式是可取的吗? 如果可以,后续想升级到更新的版本(譬如1.6),是修改yaml再upgrade?还是有别的更好的建议?

展开
收起
夹心789 2024-05-29 08:39:15 64 分享 版权
0 条回答
写回答
取消 提交回答

国内唯一 Forrester 公共云容器平台领导者象限。

还有其他疑问?
咨询AI助理