apisix 차트를 2.16.0에서 2.17.0으로 올리고 발행된 3.18.0 자체 빌드 태그를 반영한다
hardened-containers가 apisix 3.17 라인 EOL로 3.18.0을 게이트 PASS로 새로 발행했다
(hardened-containers 커밋 3518f98: "3.17 line went EOL"). 이게 이 카탈로그의
차트 버전 갱신 트리거다 — appVersion을 3.18로 맞추려면 차트도 2.17.0(appVersion
3.18.0)으로 올려야 한다.
breaking_change_check: breaking=false. 다만 자동 diff가 못 잡는 실제 변경을
수동으로 하나 찾았다 — ingress-controller.enabled=true로 켜서 쓰는
apisix-ingress-controller 서브차트(1.2.0→1.3.0)에 새 CRD
l4routepolicies.apisix.apache.org가 추가됐다. helm_diff는 이 서브차트를 기본값
(off)으로만 렌더링해 애초에 스캔 대상에서 빠뜨린다 — CUSTOM-README.md에 수동
적용 안내를 남기고, 이 사각지대 자체를 catalog-update-pipeline SKILL.md에
기록해 다음 리뷰 때 놓치지 않게 했다.
catalog/image-map/{apisix,apisix-ingress-controller,adc}.env의 CHART_DIRS를
2.17.0으로 교체(2.16.0은 동결)하고, apply-published-tags.py로 발행된 실제 태그
(apisix 3.18.0-20260826, ingress-controller/adc는 최근 재스캔 리빌드분)를 반영했다.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
This commit is contained in:
@@ -61,6 +61,25 @@ CLAUDE.md "설계 원칙"이 이 파이프라인을 직접 구속한다. 특히:
|
||||
- **Breaking change는 Rule Engine이 먼저 판단한다**(`custom-values.yaml`의 실제 사용 키 기준).
|
||||
LLM은 `breaking=true`일 때 Markdown 설명 생성만 담당한다.
|
||||
|
||||
## helm_diff 사각지대 — off-by-default 서브차트
|
||||
|
||||
`helm_diff` skill은 `helm template`을 **커스텀 값 없이 순수 기본값으로만** 렌더링한다
|
||||
(`-f custom-values.yaml`을 쓰지 않는다). 그래서 서브차트가 기본값으로 꺼져 있고
|
||||
`custom-values.yaml`에서만 `enabled: true`로 켜서 쓰는 경우, 그 서브차트의 리소스는
|
||||
diff에 아예 안 잡힌다 — `breaking=false`가 "그 서브차트도 안전하다"는 뜻이 아니다.
|
||||
|
||||
실측 사례: apisix 2.16.0→2.17.0 업그레이드에서 `ingress-controller.enabled: true`로
|
||||
켜서 쓰는 `apisix-ingress-controller` 서브차트(1.2.0→1.3.0)에 새 CRD
|
||||
(`l4routepolicies.apisix.apache.org`)가 추가됐는데, `helm_diff.json`은 이걸 전혀
|
||||
보고하지 않았다(`breaking=false, warnings=0`). 서브차트 자체를 로컬에서 직접
|
||||
`helm pull` 해 비교하고서야 발견했다.
|
||||
|
||||
**대응**: `custom-values.yaml`이 `enabled: true`로 켜는 서브차트가 있으면, 그 서브차트를
|
||||
`helm pull <repo>/<subchart> --version <old>`/`<new>`로 따로 받아 `values.yaml`·
|
||||
`templates/`·`crds/`를 직접 diff한다(특히 CRD 이름 목록 — `grep '^ name:' crds/*.yaml`).
|
||||
CRD가 추가됐다면 **Helm은 `helm upgrade`에서 기존 설치의 CRD를 자동 갱신하지 않으므로**
|
||||
`CUSTOM-README.md`에 수동 적용 안내를 남긴다.
|
||||
|
||||
## 참고
|
||||
|
||||
- CLAUDE.md "자동화 Skills 작업" — 파이프라인 개요·환경변수
|
||||
|
||||
Reference in New Issue
Block a user