a79e959c60
* kyverno 3.9.0(appVersion v1.19.0) 차트 추가 — 자체 빌드 이미지 사용 업스트림 이미지가 CVE 스캔 불가능한 베이스를 써서 자체 빌드로 대체한다(빌드 정의·근거는 hardened-containers). custom-values.yaml이 docker.io/paasup/* 7개 이미지를 가리키도록 고정했다. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com> * kyverno 3.4.1 삭제 3.9.0 추가 후 정리 --------- Co-authored-by: Claude Sonnet 5 <noreply@anthropic.com>
1.7 KiB
1.7 KiB
kyverno 버전 갱신 가이드
1. git 작업 환경 구성
- DIP 카탈로그 git 다운로드
$ git clone https://github.com/paasup/dip-catalog.git
- 작업 브랜치로 체크아웃
$ git checkout -b update-kyverno/3.4.1
2. helm 차트 버전 업데이트
-
BUILD-README.md, CUSTOM-README.md, 을 제외한 파일 삭제
# chart 디렉토리로 이동 cd ~/dip-catalog/charts/kyverno # 파일 삭제 전 삭제할 파일 목록 확인 find . -mindepth 1 \( -name "CUSTOM-README.md" -o -name "BUILD-README.md" -o -name "custom-values.yaml" \) -prune -o -print # 파일 삭제 find . -mindepth 1 \(-name "CUSTOM-README.md" -o -name "BUILD-README.md" -o -name "custom-values.yaml" \) -prune -o -exec rm -rf {} + -
kyverno 차트 다운로드
# charts 디렉토리로 이동 cd ~/dip-catalog/charts # helm repo 추가 helm repo add kyverno https://kyverno.github.io/kyverno/ helm repo update # helm 차트 helm pull kyverno/kyverno --version="3.4.1" # 차트 변경 tar xzvf kyverno-*.tgz # 필요 없는 파일 삭제 rm kyverno-*.tgz
3. git push 및 tag 추가
- 갱신작업 진행후 commit
$ git add .
$ git commit -m "update kyverno/3.4.1"
- main 브랜치에 체크아웃 후 merge
$ git checkout main
$ git merge update-kyverno/3.4.1
- git에 push 후 작업 브랜치 삭제
$ git push -u origin main
$ git branch -d update-kyverno/3.4.1
- git tag 추가 후 push
$ git tag kyverno/3.4.1
$ git push origin kyverno/3.4.1
4. 차트 버전 정보
- kyverno/3.4.1
- 차트의 빌드 방법과 배포 방법을 BUILD-README.md, CUSTOM-README.md 문서에 작성하였다.