Files
wbsong111 09d0d4e59d secrets-operator v0.10.33 → 0.11.8 (#59)
* chart_version_detector: repo가 이미 등록돼 있으면 update를 건너뛰던 버그를 고친다

repo alias가 이미 helm repo list에 있으면 add/update를 통째로 건너뛰어, 로컬에
예전에 캐시된 index.yaml을 그대로 썼다 — latest_version이 조용히 낡은 값으로
나온다(실측: secrets-operator에서 실제 최신 0.11.8 대신 0.11.4가 나왔다). repo
등록 여부와 무관하게 update는 항상 호출하도록 고친다.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>

* secrets-operator v0.10.33 → 0.11.8

호환성: breaking_change_check 결과 breaking=false(이 차트는 custom-values.yaml이
없어 오버라이드 충돌 자체가 불가능). CVE: infisical/kubernetes-operator 이미지를
trivy+CoverageProbe로 실측한 결과 실효 HIGH 차단이 34→10건으로 줄었다(CRITICAL은
둘 다 0, 둘 다 CoverageProbe: ok로 측정 신뢰 가능). 신규 CRD 3개
(InfisicalAuth·InfisicalConnection·InfisicalStaticSecret) 추가 — 상세는
CUSTOM-README.md.

기존 v0.10.33 디렉토리는 카탈로그 정책대로 동결 보관한다(삭제하지 않음).

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>

* secrets-operator 자체 빌드 이미지 배포 테스트 오버라이드 추가

dev 클러스터에서 hardened-containers 자체 빌드 이미지(v0.11.8-security-hardened)로
실제 업그레이드·CRD 적용·Infisical 시크릿 동기화까지 검증할 때 쓴 오버라이드.
카탈로그 값(이 차트는 애초에 custom-values.yaml 없음)은 건드리지 않는다.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>

---------

Co-authored-by: Claude Sonnet 5 <noreply@anthropic.com>
2026-08-31 09:13:57 +09:00

2.0 KiB

secrets-operator 버전 갱신 가이드

1. git 작업 환경 구성

  • DIP 카탈로그 git 다운로드
git clone https://github.com/paasup/dip-catalog.git
  • 작업 브랜치로 체크아웃
git checkout -b update-secrets-operator/0.11.8

2. helm 차트 버전 업데이트

  • BUILD-README.md, CUSTOM-README.md, custom-values.yaml을 제외한 파일 삭제
# chart 디렉토리로 이동
cd ~/dip-catalog/manifests/helm/secrets-operator/0.11.8

# 삭제할 파일 목록 확인
find . -mindepth 1 \( -name "CUSTOM-README.md" -o -name "BUILD-README.md" -o -name "custom-values.yaml" \) -prune -o -print

# 파일 삭제
find . -mindepth 1 \( -name "CUSTOM-README.md" -o -name "BUILD-README.md" -o -name "custom-values.yaml" \) -prune -o -exec rm -rf {} +
  • secrets-operator 차트 다운로드
# manifests/helm/secrets-operator 디렉토리로 이동
cd ~/dip-catalog/manifests/helm/secrets-operator

# helm repo 추가
helm repo add infisical-helm-charts https://dl.cloudsmith.io/public/infisical/helm-charts/helm/charts/
helm repo update

# helm 차트 pull
helm pull infisical-helm-charts/secrets-operator --version="0.11.8"

# 차트 압축 해제
tar xzvf secrets-operator-0.11.8.tgz

# 압축 파일 삭제
rm secrets-operator-0.11.8.tgz

3. git push 및 tag 추가

  • 갱신작업 진행 후 commit
git add .
git commit -m "update secrets-operator/0.11.8"
  • main 브랜치에 체크아웃 후 merge
git checkout main
git merge update-secrets-operator/0.11.8
  • git에 push 후 작업 브랜치 삭제
git push -u origin main
git branch -d update-secrets-operator/0.11.8
  • git tag 추가 후 push
git tag secrets-operator/0.11.8
git push origin secrets-operator/0.11.8

4. 차트 버전 정보

  • secrets-operator/0.11.8 (app version: 0.11.8)
    • Infisical Secrets Operator (InfisicalSecret CRD 로 시크릿을 클러스터에 동기화)
    • infisical-standalone 과 짝을 이루어 설치한다.