From 57cb2c7bd36a5ef7067f5dafb74462b3c58dafb5 Mon Sep 17 00:00:00 2001 From: wbsong111 Date: Fri, 21 Aug 2026 09:38:26 +0900 Subject: [PATCH] =?UTF-8?q?#32=20=EC=A2=85=EA=B2=B0=20=EB=B0=98=EC=98=81?= =?UTF-8?q?=20+=20=EC=B9=B4=ED=83=88=EB=A1=9C=EA=B7=B8=20=ED=83=9C?= =?UTF-8?q?=EA=B7=B8=EA=B0=80=20=ED=81=B4=EB=9F=AC=EC=8A=A4=ED=84=B0?= =?UTF-8?q?=EB=B3=B4=EB=8B=A4=20=EC=95=9E=EC=84=A0=EB=8B=A4=EB=8A=94=20?= =?UTF-8?q?=EA=B2=83=EC=9D=84=20=EA=B8=B0=EB=A1=9D?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit adc 배포 검증(#32)은 완료로 닫았다 — 클러스터에 8일 이상 떠 있고, adc 가 컨트롤러가 APISIX 에 쓰는 유일한 경로인데 admin API 에 라우트 15건·SSL 9건이 전부 컨트롤러가 쓴 것으로 들어가 있다. 이슈 본문의 CLI 체크리스트(dump/diff/sync)는 배포 형태(사이드카 + 유닉스 소켓)와 맞지 않아 실측 항목으로 다시 매핑했다. 닫으면서 드러난 것을 미결로 남긴다 — 게이트 PASS 만으로 patch-catalog-tag.py 가 태그를 올리므로 카탈로그가 클러스터보다 앞서 있고(adc 0812 vs 0813, ingress-controller 0811 vs 0820), 그 격차를 재검증하는 경로가 없다. Co-Authored-By: Claude Opus 5 (1M context) --- MEMORY.md | 7 ++++++- 1 file changed, 6 insertions(+), 1 deletion(-) diff --git a/MEMORY.md b/MEMORY.md index 7d2ab49..f667828 100644 --- a/MEMORY.md +++ b/MEMORY.md @@ -35,7 +35,6 @@ | [#42](https://github.com/paasup/dip-catalog/issues/42) | `applicationset` 참조 values 의 이미지 태그가 차단 CVE 태그(`20260803`)에 멈춰 있다 | dip-console 이 이 값을 어떻게 쓰는지 확인이 선행 | | [#38](https://github.com/paasup/dip-catalog/issues/38) | airflow fernet key 비결정 — #29 와 같은 구조, 체크섬에 없어 시한폭탄 | sync 반복 시 값이 바뀌는지 **실측 미완** | | [#37](https://github.com/paasup/dip-catalog/issues/37) | 게이트는 판정만 하고 제안하지 않는다 — 대응 레버 1번에 도구 지원 0 | 실증 완료, 구현 미착수 | -| [#32](https://github.com/paasup/dip-catalog/issues/32) | adc 이미지 배포 검증 미완료 (게이트만 PASS) | apisix-ingress-controller 와 함께 배포 필요 | | [#19](https://github.com/paasup/dip-catalog/issues/19) | 카탈로그 CVE 트리아지 기준선 | 게이트 강제 전환의 선행 조건 | | [#7](https://github.com/paasup/dip-catalog/issues/7) | CVE 조치 파이프라인 (상위 추적 이슈) | 게이트 강제력 전환 결정이 여기 있다 | | [#3](https://github.com/paasup/dip-catalog/issues/3) · [#9](https://github.com/paasup/dip-catalog/issues/9) | SBOM 파이프라인 도입 · postgresql-ha 대체 | 본문상 완결로 보인다 — **닫을지 확인 필요** | @@ -54,6 +53,12 @@ `TAG_BLOCK`)을 카탈로그 자산으로 떼어내고 `catalog-tag-update.yml` 로 반영, ② 게이트를 composite action 으로(`workflow_call` 아님 — 스캔과 같은 job 에서 `$OUT_DIR` 공유가 필요하다). 결합점 전체는 `.claude/image-authoring.md` "레포 분리 후 무엇이 끊기는가". +- **카탈로그 태그가 클러스터보다 앞서 있고 재검증 경로가 없다** — 게이트 PASS 만으로 + `patch-catalog-tag.py` 가 태그를 올린다. 2026-08-21 실측: 클러스터의 adc `20260812` · + apisix-ingress-controller `20260811` 이 검증된 것인데 카탈로그는 `20260813` · `20260820` + 이다. 소스 안 바뀐 재빌드라 위험은 낮지만 **게이트 PASS 는 동작을 증명하지 않는다** + (argocd `cp --update=none` 사례). [#32](https://github.com/paasup/dip-catalog/issues/32) + 코멘트에 실측을 남겼다. - **워크플로 결함 3건** — `cve-edge-post.yml` 이 게이트를 안 부른다(판정기 두 벌) · 인증 스텝이 `sbom.yml` 과 diff 0 으로 복붙 · `scripts/pipeline/Dockerfile` 을 빌드하는 워크플로가 없다(손으로 push).