ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

Argo CD 应用源详解:Kustomize、Helm、OCI 应用与本地 Manifest 上传实战

Argo CD 应用源详解:Kustomize、Helm、OCI 应用与本地 Manifest 上传实战 Argo CD 应用源详解Kustomize、Helm、OCI 应用与本地 Manifest 上传实战【免费下载链接】argo-cdDeclarative Continuous Deployment for Kubernetes项目地址: https://gitcode.com/GitHub_Trending/ar/argo-cd本文围绕 Argo CD 的“应用源Application Sources”这一核心概念展开在生产环境中Argo CD 支持 Kustomize、Helm Chart、OCI 镜像仓库、YAML/JSON/Jsonnet 清单目录以及自定义配置管理插件等多种清单定义方式在开发环境中还可通过argocd app sync APPNAME --local直接上传本地清单。读完本文你将理解 Argo CD 如何识别显式/隐式不同的清单构建工具、--local本地同步的实现机制与限制条件并能据此在自己的环境中正确选择和配置应用源。一、生产环境五种清单定义方式Argo CD 支持以下几种定义 Kubernetes 清单的方式引自 应用源文档来源类型说明详细文档Kustomize使用kustomization.yaml组织基础清单与覆盖项Kustomize 指南Helm Chart从 Git 仓库中渲染 Helm ChartHelm 指南OCI 镜像从 OCI 注册中心拉取 Chart/清单OCI 指南清单目录一个存放 YAML、JSON 或 Jsonnet 清单的目录目录应用、Jsonnet 指南自定义配置管理工具以 Config Management Plugin 形式接入的任意工具配置管理插件操作手册这些类型并非仅仅是文档约定它们在 Argo CD 的类型系统中有明确定义。pkg/apis/application/v1alpha1/types.go 中定义了应用源类型常量// ApplicationSourceType specifies the type of the applications source type ApplicationSourceType string const ( ApplicationSourceTypeHelm ApplicationSourceType Helm ApplicationSourceTypeKustomize ApplicationSourceType Kustomize ApplicationSourceTypeDirectory ApplicationSourceType Directory ApplicationSourceTypePlugin ApplicationSourceType Plugin )也就是说一个Application资源在同一时刻只归属于这四类源之一OCI 与纯目录应用共用Directory入口OCI 相关字段单独描述每一类都对应spec.source下的一组专属字段kustomize、helm、directory、plugin。这些字段的完整语义见 应用规格说明。二、工具如何被确定显式声明与隐式检测工具检测文档 给出了 Argo CD 确定“用哪个工具构建应用”的完整规则这也是理解各应用源行为的前提显式指定如果在 Application 自定义资源中明确配置了某个工具例如设置了directory段则直接选择该工具apiVersion: argoproj.io/v1alpha1 kind: Application metadata: ... spec: ... source: ... # Tool - plain directory directory: recurse: true也可以通过 Web UI 的 Application 创建向导选择工具默认值为 “Directory”。隐式检测未显式配置时按以下规则自动识别目录下存在匹配Chart.yaml的文件 →Helm目录下存在kustomization.yaml、kustomization.yml或Kustomization→Kustomize否则 → 视为普通目录应用plain directory从源码结构看这一“显式类型”逻辑由ExplicitType方法实现pkg/apis/application/v1alpha1/types.go#L3826-L3853它依次检查source.Kustomize、source.Helm、source.Directory、source.Plugin四个字段若一个都没设置则返回 nil交给隐式检测若同时设置了多个则直接报错multiple application sources defined: ...。这解释了为什么在一个 source 中混用helm和kustomize段会被拒绝——每个源的构建工具必须唯一。此外该文档还提供了一个安全增强手段可以在argocd-cmConfigMap 中将kustomize.enable、helm.enable或jsonnet.enable设为false来禁用内置工具。工具被禁用后Argo CD 会将应用目标目录视为纯 Kubernetes YAML 清单。文档明确指出其安全价值漏洞有时仅限于特定配置管理工具即便当前没有已知漏洞禁用不使用的工具也能缩小攻击面限制恶意者可利用的工具范围。三、开发环境上传本地 Manifest--local文档明确提醒直接上传本地清单是GitOps 范式的反模式anti-pattern应仅用于开发目的。执行本地上传的用户需要override权限通常是 admin 角色。上传时上文提到的所有部署工具Kustomize、Helm、Jsonnet、普通目录等同样受支持。基本用法为$ argocd app sync APPNAME --local /path/to/dir/这一命令背后有一套明确的实现机制值得开发者了解其边界条件。在 cmd/argocd/commands/app.go 中argocd app sync处理--local时的关键逻辑包括多源应用不支持如果应用配置了spec.sources多源应用CLI 会直接终止并提示argocd cli does not work on multi-source app with --local flag见 app.go#L1930-L1933。本地上传仅适用于单源应用。自动同步冲突保护若应用开启了自动同步Automated Sync Policy则除非加上--dry-run否则拒绝执行本地同步Cannot use local sync when Automatic Sync Policy is enabled except with --dry-run见 app.go#L1945-L1948。这是为了防止“本地一次性上传”的语义与自动同步循环产生竞争。清单构建CLI 调用getLocalObjectsString在客户端使用与 repo-server 相同的工具链Kustomize/Helm/Jsonnet/目录解析把本地目录渲染成清单集合再放入ApplicationSyncRequest.Manifests字段提交给服务端见 app.go#L1956-L1987。从源码结构看这意味着本地渲染结果会替代 Git 仓库中的内容参与本次同步。--local-repo-root配套参数当本地目录中的 Kustomize base 使用相对路径引用时需要告诉 CLI 仓库根的位置。app sync与app diff均提供了该参数sync 的默认值为/app.go#L2082diff 的默认值为.app.go#L2958参数说明为 “Path to the local repository root. Used together with --local allows setting the repository root”例如--local-repo-root /home/username/apps。一个典型的本地开发场景# 在克隆的应用仓库本地修改后跳过提交直接同步到集群验证 argocd app sync my-app --local /home/username/apps/my-app \ --local-repo-root /home/username/apps \ --dry-run四、延伸阅读各来源类型的深入文档application_sources.md本质上是一篇“地图”文档指向每个来源类型的完整指南Kustomize覆盖spec.source.kustomize的namespace、namePrefix/nameSuffix、commonLabels、images、apiVersions/kubeVersion等字段的用法。源码中对应的默认值读取逻辑见GetNamespaceOrDefault、GetKubeVersionOrDefault、GetAPIVersionsOrDefaultpkg/apis/application/v1alpha1/types.go#L385-L413。Helmspec.source.helm的valueFiles、values、参数化渲染选项以及 GPG 签名验证等。OCI从 OCI 注册中心获取 Chart 的配置方式。Jsonnet 与 目录应用目录型源的recurse、文件过滤等选项。配置管理插件用户指南 与 配置管理插件操作手册如何将任意配置管理工具如 Jsonnet-bundler、KPT、自定义脚本以插件形式接入 Argo CD。插件源在类型系统中对应ApplicationSourceTypePlugin由spec.source.plugin段ApplicationSourcePlugin字段见 types.go描述。五、小结生产环境的五种清单来源各有专门文档与专属的spec.source字段段类型常量与“单工具”约束在pkg/apis/application/v1alpha1/types.go中有明确定义。工具选择遵循“显式配置优先隐式检测兜底”Chart.yaml判 Helmkustomization.*判 Kustomize否则按普通目录处理ExplicitType保证同一源不会混用多个工具。通过argocd-cm中的kustomize.enable/helm.enable/jsonnet.enable可禁用不使用的内置工具作为安全加固手段。argocd app sync APPNAME --local是面向开发的逃生通道需要override权限不支持多源应用与自动同步互斥除非--dry-run并可配合--local-repo-root指定仓库根以正确解析 Kustomize 相对路径。【免费下载链接】argo-cdDeclarative Continuous Deployment for Kubernetes项目地址: https://gitcode.com/GitHub_Trending/ar/argo-cd创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表