helm upgrade的時候,如何保持hook(pre-upgrade)定義的resource不被持續(xù)更新

在Kubernetes上去部署一些資源防嗡,現(xiàn)在通常取用helm來管理拙吉。

Helm里提供了一個hook的機制來幫助開發(fā)者控制在release的不停生命周期階段去做某些特定操作补鼻。

比如在創(chuàng)建系統(tǒng)之前需要提前配置一些ConfigMap去給后續(xù)啟動的服務提供configuration娜搂,在比如在服務啟動前生成Secret庇麦,來提供必要的證書等信息。

一下時copy的一些定義:

  • 預安裝pre-install:在模板渲染后,kubernetes 創(chuàng)建任何資源之前執(zhí)行
  • 安裝后post-install:在所有 kubernetes 資源安裝到集群后執(zhí)行*
  • 預刪除pre-delete:在從 kubernetes 刪除任何資源之前執(zhí)行刪除請求
  • 刪除后post-delete:刪除所有 release 的資源后執(zhí)行
  • 升級前pre-upgrade:在模板渲染后嗤瞎,但在任何資源升級之前執(zhí)行
  • 升級后post-upgrade:在所有資源升級后執(zhí)行
  • 預回滾pre-rollback:在模板渲染后,在任何資源回滾之前執(zhí)行
  • 回滾后post-rollback:在修改所有資源后執(zhí)行回滾請求
  • crd-install:在運行其他檢查之前添加 CRD 資源听系,只能用于 chart 中其他的資源清單定義的 CRD 資源贝奇。

分享一個實際遇到的問題,

我們在已有的系統(tǒng)上新加一個功能靠胜,這里邊要用到一個secret掉瞳,所以這個secret的hook的定義就是pre-install, pre-upgrade。這個就是在install和upgrade的場景浪漠,都要創(chuàng)建這個secret陕习。

但是有個問題就是pre-upgrade導致每次upgrade都會去重新創(chuàng)建這個secret。但是這個secret實際上在系統(tǒng)穩(wěn)定后址愿,里邊的證書會被client端或者別的server端認證信任该镣。再次修改會導致新的證書不被別的系統(tǒng)認證。這樣并不能適用于實際的應用場景响谓。

后來發(fā)現(xiàn)有一個聲明"helm.sh/resource-policy": keep损合,這個會保證這個secret保持不變,但是在查閱文檔的時候發(fā)現(xiàn)這個功能在helm2和helm3的定義有些不同娘纷。

helm v2
helm 會跳過刪除步驟只當發(fā)生helm delete的時候
https://v2.helm.sh/docs/charts_tips_and_tricks/#tell-tiller-not-to-delete-a-resource

helm v3
helm 會跳過刪除步驟嫁审,當發(fā)生helm操作時helm uninstall,helm upgrade, helm rollback。還好我們用的是helm3
https://helm.sh/docs/howto/charts_tips_and_tricks/#tell-helm-not-to-uninstall-a-resource

自己敲字赖晶,原創(chuàng)經(jīng)驗分享律适,有問題請指正,謝謝

?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末遏插,一起剝皮案震驚了整個濱河市捂贿,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌涩堤,老刑警劉巖眷蜓,帶你破解...
    沈念sama閱讀 222,104評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異胎围,居然都是意外死亡吁系,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,816評論 3 399
  • 文/潘曉璐 我一進店門白魂,熙熙樓的掌柜王于貴愁眉苦臉地迎上來汽纤,“玉大人,你說我怎么就攤上這事福荸≡唐海” “怎么了?”我有些...
    開封第一講書人閱讀 168,697評論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長背传。 經(jīng)常有香客問我呆瞻,道長,這世上最難降的妖魔是什么径玖? 我笑而不...
    開封第一講書人閱讀 59,836評論 1 298
  • 正文 為了忘掉前任痴脾,我火速辦了婚禮,結果婚禮上梳星,老公的妹妹穿的比我還像新娘赞赖。我一直安慰自己,他們只是感情好冤灾,可當我...
    茶點故事閱讀 68,851評論 6 397
  • 文/花漫 我一把揭開白布前域。 她就那樣靜靜地躺著,像睡著了一般韵吨。 火紅的嫁衣襯著肌膚如雪匿垄。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,441評論 1 310
  • 那天归粉,我揣著相機與錄音年堆,去河邊找鬼。 笑死盏浇,一個胖子當著我的面吹牛变丧,可吹牛的內容都是我干的。 我是一名探鬼主播绢掰,決...
    沈念sama閱讀 40,992評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼痒蓬,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了滴劲?” 一聲冷哼從身側響起攻晒,我...
    開封第一講書人閱讀 39,899評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎班挖,沒想到半個月后鲁捏,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,457評論 1 318
  • 正文 獨居荒郊野嶺守林人離奇死亡萧芙,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 38,529評論 3 341
  • 正文 我和宋清朗相戀三年给梅,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片双揪。...
    茶點故事閱讀 40,664評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡动羽,死狀恐怖,靈堂內的尸體忽然破棺而出渔期,到底是詐尸還是另有隱情运吓,我是刑警寧澤渴邦,帶...
    沈念sama閱讀 36,346評論 5 350
  • 正文 年R本政府宣布,位于F島的核電站拘哨,受9級特大地震影響谋梭,放射性物質發(fā)生泄漏。R本人自食惡果不足惜倦青,卻給世界環(huán)境...
    茶點故事閱讀 42,025評論 3 334
  • 文/蒙蒙 一章蚣、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧姨夹,春花似錦、人聲如沸矾策。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,511評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽贾虽。三九已至逃糟,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間蓬豁,已是汗流浹背绰咽。 一陣腳步聲響...
    開封第一講書人閱讀 33,611評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留地粪,地道東北人取募。 一個月前我還...
    沈念sama閱讀 49,081評論 3 377
  • 正文 我出身青樓,卻偏偏與公主長得像蟆技,于是被迫代替她去往敵國和親玩敏。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 45,675評論 2 359