如何在不停机的情况下更改 k8s 部署的 matchLabels?

snu*_*ash 9 migration deployment downtime kubernetes

Kubernetes 类型Deployment不允许在 中进行补丁更改spec.selector.matchLabels,因此任何想要更改标签的新部署(由 Helm 或其他方式管理)都无法在部署中使用 RollingUpdate 功能。在不造成停机的情况下实现新部署部署的最佳方法是什么?

最小示例:

apiVersion: apps/v1
kind: Deployment
metadata:
  name: foo
  namespace: default
spec:
  replicas: 1
  selector:
    matchLabels:
      app: foo
  template:
    metadata:
      labels:
        app: foo
    spec:
      containers:
        - name: foo
          image: ubuntu:latest
          command: ["/bin/bash", "-ec", "sleep infinity"]
Run Code Online (Sandbox Code Playgroud)

应用此命令,然后将标签(matchLabels 和metadata.labels)编辑为foo2。如果您尝试应用这个新部署,k8s 会抱怨(根据设计)Deployment "foo" is invalid: spec.selector: Invalid value: v1.LabelSelector{MatchLabels:map[string]string{"app":"foo2"}, MatchExpressions:[]v1.LabelSelectorRequirement(nil)}: field is immutable

我现在能想到的唯一方法是使用新的部署名称,这样新的部署就不会尝试修补旧的部署,然后删除旧的部署,并由入口/负载均衡器资源处理转换。然后我们可以使用旧名称重新部署,并删除新名称,完成迁移。

有没有办法用更少的 k8s CLI 步骤来做到这一点?也许我可以编辑/删除一些东西,让旧的 Pod 保持活动状态,同时新的 Pod 以相同的名称推出?

小智 -2

根据我的经验,当我使用 helm 时

helm upgrade release -f values .
Run Code Online (Sandbox Code Playgroud)

我没有停机时间。另外,在使用 helm 时,我注意到,直到新部署在 X/X 准备就绪之前,它不会终止旧部署。我可以建议使用它。这样就可以尽可能无痛。

另外,从 Kubernetes 文档更新部署部分中可以看出,当且仅当部署的 Pod 模板(即 .spec.template)发生更改时,才会触发部署的推出。

因此,您可以使用 helm 来更改标签。

希望我能提供一点帮助。

谨防!未经尝试的方法:kubectl 有一个编辑子命令,它使我能够更新 ConfigMaps、PersistentVolumeClaims 等。也许您可以使用它来更新您的部署。句法:

kubectl edit [resource] [resource-name]
Run Code Online (Sandbox Code Playgroud)

但在此之前,请选择合适的文本编辑器,因为您将处理 yaml 格式的文件。通过使用来做到这一点,

export KUBE_EDITOR=/bin/{nano,vim,yourFavEditor}
Run Code Online (Sandbox Code Playgroud)