secrets-operator v0.10.33 → 0.11.8 (#59)
* chart_version_detector: repo가 이미 등록돼 있으면 update를 건너뛰던 버그를 고친다 repo alias가 이미 helm repo list에 있으면 add/update를 통째로 건너뛰어, 로컬에 예전에 캐시된 index.yaml을 그대로 썼다 — latest_version이 조용히 낡은 값으로 나온다(실측: secrets-operator에서 실제 최신 0.11.8 대신 0.11.4가 나왔다). repo 등록 여부와 무관하게 update는 항상 호출하도록 고친다. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com> * secrets-operator v0.10.33 → 0.11.8 호환성: breaking_change_check 결과 breaking=false(이 차트는 custom-values.yaml이 없어 오버라이드 충돌 자체가 불가능). CVE: infisical/kubernetes-operator 이미지를 trivy+CoverageProbe로 실측한 결과 실효 HIGH 차단이 34→10건으로 줄었다(CRITICAL은 둘 다 0, 둘 다 CoverageProbe: ok로 측정 신뢰 가능). 신규 CRD 3개 (InfisicalAuth·InfisicalConnection·InfisicalStaticSecret) 추가 — 상세는 CUSTOM-README.md. 기존 v0.10.33 디렉토리는 카탈로그 정책대로 동결 보관한다(삭제하지 않음). Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com> * secrets-operator 자체 빌드 이미지 배포 테스트 오버라이드 추가 dev 클러스터에서 hardened-containers 자체 빌드 이미지(v0.11.8-security-hardened)로 실제 업그레이드·CRD 적용·Infisical 시크릿 동기화까지 검증할 때 쓴 오버라이드. 카탈로그 값(이 차트는 애초에 custom-values.yaml 없음)은 건드리지 않는다. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com> --------- Co-authored-by: Claude Sonnet 5 <noreply@anthropic.com>
This commit is contained in:
@@ -0,0 +1,12 @@
|
||||
# secrets-operator 자체 빌드 이미지 배포 테스트 전용 오버라이드 — 차트 기본값 위에 얹어서 쓴다.
|
||||
#
|
||||
# hardened-containers에서 만든 자체 빌드 이미지를 병합·게시 전에 실제 클러스터 동작부터
|
||||
# 확인하기 위한 임시 오버라이드다. docker.io/wbsong111/*는 개인 테스트 푸시이지 카탈로그가
|
||||
# 실제로 참조할 좌표가 아니다 — 정식 반영은 published.json → catalog/image-map/*.env →
|
||||
# catalog-tag-update.yml 경로를 따른다. 이 차트는 애초에 custom-values.yaml이 없다(카탈로그
|
||||
# 값 자체를 건드리지 않는다).
|
||||
controllerManager:
|
||||
manager:
|
||||
image:
|
||||
repository: wbsong111/infisical-secrets-operator
|
||||
tag: v0.11.8-security-hardened-20260827
|
||||
Reference in New Issue
Block a user