imagePullPolicy: Always 는 검증 시점 수동 조치다 — 카탈로그 values 가 아니다
#31 코멘트에 "자체 빌드 이미지를 쓰는 차트 7곳을 Always 로 바꿔야 한다" 고 적었는데 잘못됐다. Always 를 카탈로그 기본값으로 넣으면 파드 시작마다 kubelet 이 레지스트리에서 digest 를 해석하고, 레지스트리 장애·Docker Hub rate limit 이 파드 기동을 막는 경로가 생긴다. 태그 겹침은 같은 날 재빌드한 검증 시점에만 생기는 문제인데 그 대가를 운영 내내 지불하는 셈이다. 절차는 deploy-test-procedure.md 로 옮긴다 — 검증 대상 워크로드에만 patch 로 걸고 digest(imageID)로 확인한다. 태그가 같으므로 태그를 보는 것은 아무것도 증명하지 않는다. self-build-image SKILL 의 함정 항목은 이 문서를 가리키게 하고 "프레임워크 차원의 미결" 을 지운다 — 미결이 아니라 결정됐다. MEMORY.md 의 "values 반영 안 됨" 항목은 반영할 것이 없으므로 지운다. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
This commit is contained in:
@@ -46,9 +46,6 @@
|
||||
|
||||
## 아직 이슈로 만들지 않은 것
|
||||
|
||||
- **`imagePullPolicy: Always` 를 values 에 적용하지 않았다** — 결정은
|
||||
[#31](https://github.com/paasup/dip-catalog/issues/31) 에 남기고 닫았지만 반영은 안 됐다.
|
||||
대상 7곳, `apisix/2.16.0` 은 명시적 `IfNotPresent` 라 뒤집어야 한다.
|
||||
- **`argo-cd/7.8.11` 삭제 여부** — 카탈로그 차단 CVE 239건이 전부 이 동결 버전 몫이고,
|
||||
지우면 게이트가 PASS 로 떨어진다. 직전 버전을 없애는 결정이라 PR #28 에서 보류했다.
|
||||
- **자체 빌드 이미지의 정식 반영 경로** — argocd 는 로컬에서 빌드·push 했다. CI
|
||||
|
||||
Reference in New Issue
Block a user