Merge pull request #38: 激活 Envoy Gateway Flux 接管
yaml / yaml (push) Successful in 21s

This commit was merged in pull request #38.
This commit is contained in:
2026-09-10 09:49:01 +00:00
3 changed files with 7 additions and 7 deletions
+1 -1
View File
@@ -45,6 +45,6 @@ sudo k3s kubectl -n flux-system get gitrepositories,kustomizations
- `http-echo` 保持 `prune: true`,root 保持 `prune: false`; - `http-echo` 保持 `prune: true`,root 保持 `prune: false`;
- `gitea-actions`、`gitea` 与 External Secrets 已由 Flux HelmRelease 接管,Gitea 已升级到 `1.27.3`; - `gitea-actions`、`gitea` 与 External Secrets 已由 Flux HelmRelease 接管,Gitea 已升级到 `1.27.3`;
- cert-manager 已固定现有 `v1.21.0` 并完成分阶段 Flux HelmRelease 接管; - cert-manager 已固定现有 `v1.21.0` 并完成分阶段 Flux HelmRelease 接管;
- Envoy Gateway 已进入分阶段接管:固定现有 `v1.5.6`,HelmRelease 暂停等待零变更验证; - Envoy Gateway 已固定现有 `v1.5.6` 并完成分阶段 Flux HelmRelease 接管;
- External Secrets Operator 已固定 chart `2.8.0` 并完成分阶段接管; - External Secrets Operator 已固定 chart `2.8.0` 并完成分阶段接管;
- root Kustomization 与所有 brownfield 子 Kustomization 继续保持 `prune: false`。 - root Kustomization 与所有 brownfield 子 Kustomization 继续保持 `prune: false`。
+6 -4
View File
@@ -82,14 +82,16 @@ unauthenticated requests to an app whose auth model is "trust the header".
### Flux 接管状态 ### Flux 接管状态
现有 release 为 OCI chart/app `v1.5.6`,且没有 user-supplied values。Git 中固定 现有 release 为 OCI chart/app `v1.5.6`,且没有 user-supplied values。Git 中固定
同一版本,并先以 `suspend: true` 的 HelmRelease 登记;确认 OCI source Ready、Helm 同一版本并已完成分阶段 Flux HelmRelease 接管。第一阶段确认 Kustomization Ready、
revision 与 controller/data-plane Pod UID 均未变化后,再通过独立 PR 解除暂停。 Helm revision 保持为 1,controller/data-plane Pod UID 与入口响应均未变化后,再通过
独立 PR 解除暂停。OCI 类型 HelmRepository 是按需 chart generator,本身不产生
artifact 或 Ready condition;解除暂停后由 HelmRelease 请求并验证 chart。
`GatewayClass eg` 与 `Gateway eg` 随本目录 Kustomization 由 Flux 管理。接管期间保持 `GatewayClass eg` 与 `Gateway eg` 随本目录 Kustomization 由 Flux 管理。接管期间保持
`prune: false`;Gateway API 与 Envoy Gateway CRD 使用 `CreateReplace`,延续现有 Helm `prune: false`;Gateway API 与 Envoy Gateway CRD 使用 `CreateReplace`,延续现有 Helm
所有权且绝不通过删除 CRD 迁移。Gateway 的三个 `certificateRefs` 最初属于 所有权且绝不通过删除 CRD 迁移。Gateway 的三个 `certificateRefs` 最初属于
`kubectl-client-side-apply`;首次 reconcile 会以 Flux 默认 SSA `Override` 转移这些已在 `kubectl-client-side-apply`;首次 reconcile 已由 Flux 默认 SSA `Override` 接管这些在
Git 中声明且值相同的字段所有权,不改变 listener spec。不得用 `force: true`,它用于 Git 中声明且值相同的字段,没有改变 listener spec。不得用 `force: true`,它用于
不可变字段失败时删除重建资源。以下命令保留为 break-glass 手工恢复流程。 不可变字段失败时删除重建资源。以下命令保留为 break-glass 手工恢复流程。
```bash ```bash
-2
View File
@@ -4,8 +4,6 @@ metadata:
name: envoy-gateway name: envoy-gateway
namespace: envoy-gateway-system namespace: envoy-gateway-system
spec: spec:
# 第一阶段只登记现有 release;入口数据面必须在独立激活 PR 后才由 Flux reconcile。
suspend: true
chart: chart:
spec: spec:
chart: gateway-helm chart: gateway-helm