请教个OpenKruise问题。我们发现从1.5.0升级到1.5.4后,处于kube-system namespace的workloadspread无法正常工作。
通过helm yaml发现似乎从1.5.3版本开始,出于安全考虑,webhook准入规则排除了kube-system namespace。
这里我们遇到个冲突,阿里云ACK控制台安装的ingress-nginx,默认安装在kueb-system namespace。因为是ACK控制台安装的组件,为了不影响组件升级等功能,我们通过ws动态update了一些配置(譬如sidecar,ECS/ECI可用区调度等配置),现在升级到1.5.4后似乎不能这样做了。
那么这样的update方式是可取的吗? 如果可以,后续想升级到更新的版本(譬如1.6),是修改yaml再upgrade?还是有别的更好的建议?
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。