400 128 6709

行业新闻

Flux v2.7 正式发布

发布时间:2025-10-09点击次数:

flux v2.7.0 现已正式发布。

Flux v2.7 正式发布

主要更新

Flux v2.7 标志着镜像更新自动化功能的正式 GA,同时引入了新的 ExternalArtifact 和 ArtifactGenerator API,用于支持更复杂的源组合与拆分模式。

本次发布还为 Flux 控制器增加了多项新功能,包括支持监控 ConfigMaps 和 Secrets 的引用变更、通过 CEL 表达式扩展依赖的就绪状态评估,以及支持 OpenTelemetry 跟踪 Flux Kustomization 和 HelmRelease 的调和过程。

生态系统方面,发布了新版本的 Flux Operator,集成了集群内镜像自动更新功能,支持 GitLess GitOps 工作流。

镜像更新自动化正式 GA

本版本实现了 Flux Image Automation API 和控制器的 GA。image-reflector-controller 和 image-automation-controller 联动,当容器镜像仓库有新镜像时,会自动更新 Git 仓库中的 Kubernetes 清单。

以下 API 已升级为稳定版 v1:

  • ImageRepository
  • ImagePolicy
  • ImageUpdateAutomation

ImagePolicy API 新增了 .spec.suspend 字段,用于暂停和恢复策略评估。ImageUpdateAutomation 支持 Git 稀疏检出,启用方式是在 image-automation-controller 中添加 --feature-gates=GitSparseCheckout=true 参数。

此外,image-automation-controller 现支持使用 Kubernetes Workload Identity 认证 AzureDevOps 仓库。

不兼容变更:

  • image-reflector-controller 中自 2025 年起弃用的 autologin 参数已移除,用户需在 ImageRepository.spec.provider 设置相应云厂商。

  • ImageUpdateAutomation 中弃用自 2025 年起的 commit 模板字段 .Updated 和 .Changed.ImageResult 被移除,建议迁移到:

    • .Changed.FileChanges(详细变更)

    • .Changed.Objects(对象级变更)

    • .Changed.Changes(扁平变更列表)

监控 ConfigMaps 和 Secrets 的变更

从 Flux v2.7 起,kustomize-controller、helm-controller 和 notification-controller 支持监控 ConfigMaps 和 Secrets 的引用变更。

监控的引用字段包括:

  • Kustomization.spec.postBuild.substituteFrom

  • Kustomization.spec.decryption.secretRef

  • Kustomization.spec.kubeConfig.secretRef

  • Kustomization.spec.kubeConfig.configMapRef

  • HelmRelease.spec.valuesFrom

  • HelmRelease.spec.kubeConfig.secretRef

  • HelmRelease.spec.kubeConfig.configMapRef

  • Receiver.spec.secretRef

当被监控的 ConfigMap 或 Secret 变更,且对象标记有 reconcile.fluxcd.io/watch: Enabled 标签时,控制器会立即触发调和。

若想监控所有引用对象而不需要打标签,可通过 --watch-configs-label-selector=owner!=helm 参数配置控制器。

远程集群的 Workload Identity 认证

Flux v2.7 支持在 Kustomization 和 HelmRelease 资源层面配置 Workload Identity,用于 hub-and-spoke 模式中云厂商认证。

这让集群管理员可以使用 hub 集群的云身份认证 spoke 集群,无需创建和管理静态 kubeconfig Secrets。

更多配置详情参考:

  • Kustomization - remote cluster apply

  • HelmRelease - remote cluster apply

对象级 Workload Identity

Flux v2.7 完成了 Kubernetes Workload Identity 对所有支持云厂商认证的 Flux API 的集成,支持以下资源:

  • Bucket.spec.serviceAccountName(认证 AWS S3、Azure Blob、Google Cloud Storage)

  • GitRepository.spec.serviceAccountName(认证 Azure DevOps)

  • OCIRepository.spec.serviceAccountName(认证 AWS ECR、Azure Container Registry、Google Artifact Registry)

  • ImageRepository.spec.serviceAccountName(同上)

  • Kustomization.spec.decryption.serviceAccountName(认证 AWS KMS、Azure Key Vault、Google KMS)

  • Kustomization.spec.kubeConfig.configMapRef.name(认证远程 AWS EKS、Azure AKS、Google GKE)

  • HelmRelease.spec.kubeConfig.configMapRef.name(同上)

  • Provider.spec.serviceAccountName(认证 Azure DevOps、Azure Event Hub、Google Pub/Sub)

更多配置说明见:

  • AWS Workload Identity

  • Azure Workload Identity

  • GCP Workload Identity

OpenTelemetry 跟踪支持

从 Flux v2.7 起,用户可通过配置类型为 otel 的 Provider,启用 Flux 调和的 OpenTelemetry 跟踪:

睿拓智能网站系统-网上商城 睿拓智能网站系统-网上商城

睿拓智能网站系统-网上商城1.0免费版软件大小:5M运行环境:asp+access本版本是永州睿拓信息专为电子商务入门级用户开发的网上电子商城系统,拥有产品发布,新闻发布,在线下单等全部功能,并且正式商用用户可在线提供多个模板更换,可实现一般网店交易所有功能,是中小企业和个人开展个人独立电子商务商城最佳的选择,以下为详细功能介绍:1.最新产品-提供最新产品发布管理修改,和最新产品订单查看2.推荐产

睿拓智能网站系统-网上商城 0 查看详情 睿拓智能网站系统-网上商城

apiVersion: notification.toolkit.fluxcd.io/v1beta3
kind:Provider
metadata:
name:jaeger
namespace:flux-system
spec:
type:otel
address:http://jaeger-collector.jaeger:4318/v1/traces

notification-controller 会将 Flux 事件转换为 OTEL span,并基于 Flux 对象层级建立正确的追踪关系。源对象(GitRepository、HelmChart、OCIRepository、Bucket)生成根 span,Kustomization 和 HelmRelease 生成子 span。每个 span 包含事件元数据,服务标识使用告警名称和命名空间。

Flux v2.7 正式发布

Flux v2.7 正式发布

更多配置细节参考 notification-controller 文档。

控制器改进

  • GitRepository API 支持 GitHub App 的 mTLS 认证。

  • Kustomization API 支持 CEL 表达式扩展依赖就绪状态评估。

  • 新增 .spec.ignoreMissingComponents 字段,忽略源中缺失的 Kustomize 组件。

  • kustomize-controller 支持针对 Age 密钥的全局 SOPS 解密。

  • kustomize-controller 可配置在检测到新源版本时取消当前健康检查(--feature-gates=CancelHealthCheckOnNewRevision=true)。

  • HelmRelease API 支持 CEL 表达式扩展依赖就绪状态评估。

  • HelmRelease 新增 RetryOnFailure 策略,改善发布失败处理。

  • Provider API 支持通过 spec.proxySecretRef 设置代理,spec.certSecretRef 配置 mTLS。

  • Provider API 新增 Zulip 和 OpenTelemetry 跟踪支持。

CLI 改进

  • flux bootstrap 和 flux install 支持 --components-extra=source-watcher 参数,启用新组件 source-watcher。

  • 新增 flux migrate 命令,将 Kubernetes etcd 中的 Flux 资源迁移至最新 API 版本。

  • flux debug 增加 --show-history,显示 Flux 对象调和历史。

  • flux diff 支持处理 kustomize.toolkit.fluxcd.io/force: Enabled 注解。

  • flux create hr 增加 --storage-namespace 参数,改变 Helm 存储对象的命名空间。

  • 新增 ImagePolicy 相关命令:

    • flux reconcile image policy

    • flux suspend image policy

    • flux resume image policy

  • 新增 ArtifactGenerator 相关命令:

    • flux get artifact generator

    • flux export artifact generator

    • flux tree artifact generator

    • flux events --for ArtifactGenerator/<name></name>

Artifact Generators

Flux v2.7 新增 source-watcher 组件,可通过 --components-extra=source-watcher 开启。

source-watcher 控制器实现了 ArtifactGenerator API,支持:

  • 多个 Flux 源(GitRepository、OCIRepository、Bucket)组合成单一可部署工件

  • 将 monorepo 拆分成多个独立工件,各自拥有独立部署生命周期

  • 只在特定路径变更时触发调和,提升效率

  • 方便构建由不同团队维护的分布式复杂部署

多源组合示例

ArtifactGenerator 可将多个源组合成单个部署工件,比如将上游 OCI Helm Chart 与组织自定义配置合并:

apiVersion: source.extensions.fluxcd.io/v1beta1
kind:ArtifactGenerator
metadata:
name:podinfo
namespace:apps
spec:
sources:
    -alias:chart
      kind:OCIRepository
      name:podinfo-chart
    -alias:repo
      kind:GitRepository
      name:podinfo-values
artifacts:
    -name:podinfo-composite
      originRevision:"@chart"
      copy:
        -from:"@chart/"
          to:"@artifact/"
        -from:"@repo/charts/podinfo/values.yaml"
          to:"@artifact/podinfo/values.yaml"
          strategy:Overwrite
        -from:"@repo/charts/podinfo/values-prod.yaml"
          to:"@artifact/podinfo/values.yaml"
          strategy:Merge
---
apiVersion:helm.toolkit.fluxcd.io/v2
kind:HelmRelease
metadata:
name:podinfo
namespace:apps
spec:
interval:15m
releaseName:podinfo
chartRef:
    kind:ExternalArtifact
    name:podinfo-composite

Monorepo 拆分示例

ArtifactGenerator 可将 monorepo 拆分为多个独立工件,分别管理生命周期:

apiVersion: source.extensions.fluxcd.io/v1beta1
kind:ArtifactGenerator
metadata:
name:app-decomposer
namespace:apps
spec:
sources:
    -alias:git
      kind:GitRepository
      name:monorepo
artifacts:
    -name:frontend
      originRevision:"@git"
      copy:
        -from:"@git/deploy/frontend/**"
          to:"@artifact/"
    -name:backend
      originRevision:"@git"
      copy:
        -from:"@git/deploy/backend/**"
          to:"@artifact/"
---
apiVersion:kustomize.toolkit.fluxcd.io/v1
kind:Kustomization
metadata:
name:frontend-service
namespace:apps
spec:
interval:15m
prune:true
sourceRef:
    kind:ExternalArtifact
    name:frontend
path:./
---
apiVersion:kustomize.toolkit.fluxcd.io/v1
kind:Kustomization
metadata:
name:backend-service
namespace:apps
spec:
interval:15m
prune:true
sourceRef:
    kind:ExternalArtifact
    name:backend
path:./

backend-service 仅在 deploy/backend/ 变更时触发调和,其他服务不受影响。

更多使用详情见 source-watcher 文档。

支持的版本

Flux v2.4 已停止维护,不再支持。

Flux v2.7 支持以下 Kubernetes 版本:

Flux v2.7 正式发布

企业支持方面,CNCF Flux 项目仅支持 Kubernetes 最近三个小版本。对于更早版本,企业用户可通过 ControlPlane 等厂商获取 Flux 企业级支持。

更多详情可查看官方公告。

源码地址:点击下载

以上就是Flux v2.7 正式发布的详细内容,更多请关注其它相关文章!


# git  # bootstrap  # google  # proxy  # ai  # app  # github  # composer  # go  # seo到底怎么学  # 广元建设局网站  # 鞍山seo软件加盟  # 珠海网站建设举措  # 新型国际营销推广方式  # 临沧推广营销方式  # 互动网站建设美丽学校  # 关键词在站内页面排名  # 小程序seo细则  # 茂名网站公司推广建设  # 自动更新  # 移除  # 开源  # 最新产品  # 新源  # 可将  # 可通过  # 镜像  # 正式发布  # 多个  # kuberne 


相关栏目: 【 行业新闻62819 】 【 科技资讯67470


相关推荐: 小艺主导智慧交互升级,借助AI大模型增强能力  当一个网站的内容被 AI 完全接管  当一切设备都受到人工智能的控制  机器人 展才能  参议院司法听证会:AI 不易管控,有可能被恶意分子利用来研发生化武器  九号公司主导制定短途交通和送物机器人领域首个国际标准,标志着零的突破发布  MetaGPT AI 模型开源:可模拟软件公司开发过程,生成高质量代码  AI成政客博弈工具,美国大选真假难辨,律师们的生意来了  套娃不可取:研究人员证实用AI生成的结果训练AI将导致模型退化  跑不动的元宇宙,虚拟世界比现实更冷酷  央广车联网亮相2025世界人工智能大会  编程版GPT狂飙30星,AutoGPT危险了!  微软宣布为 Azure AI 添加男性声线,增强文本转语音功能  卫星通信牵引物联网竞争升维,模组厂商如何决胜百亿市场?  软银、淡马锡、沙特阿美突击入股,“协作机器人第一股”节卡股份:强敌环伺,持续失血是常态  当人工智能开始写高考作文?作家陈崇正、朱山坡谈文学与未来  “直击”AI新世界,智能机器人再次“火出圈”了  技术如何使人变得懒惰?  人工智能驱动艺术,打开达利的超现实想象  OpenAI限制网络爬虫访问以保护数据免被用于AI模型训练  学界业界大咖探讨:AI对数字艺术创新的推动力  【机智云物联网低功耗转接板】远程环境数据采集探索  谷歌旗下 DeepMind 开发出 RoboCat AI 模型,能控制多种机器人执行一系列任务  大疆 Air 3 无人机售价和实物照片曝光  人工智能在交通领域的革新:智能解决方案彻底改变交通方式  成功孵化首个大型模型解决方案的重庆人工智能创新中心  腾讯自主研发机器狗 Max 升级,可“奔跑跳跃”完成避障动作  全新“AI助手”!讯飞星火助手中心人机协作共创新生态  美的推出 AI 双视精准避障的自动集尘扫拖机器人 V12,售价仅为2999元  AI 作画工具 Midjourney 推出“pan”功能,可平移扩展图片外场景  苹果在韩举办首届中小企业智能制造论坛,加速推动工业4.0发展  Transformer六周年:当年连NeurIPS Oral都没拿到,8位作者已创办数家AI独角兽  构建人机交互创新模式,微美全息研究AIGC智能交互界面生成技术  小米9号员工李明宣布创业:打造首款安卓桌面机器人  “三夏”农忙保障用电,无人机高空巡视高压线  Win11 AI 助手 Windows Copilot 被吐槽:套皮的 Edge 浏览器  视觉中国宣布推出AI灵感绘图、画面扩展功能  讯飞星火大模型实现升级 助力通用人工智能人才培养  《上古卷轴5》AI高清材质包优化游戏中所有怪物  对艺术家拒绝置若罔闻,Stability AI 将推出适应多种画风的开源模型  国内首家,360智脑通过中国信通院可信AIGC大语言模型功能评估  本届人工智能大会上的这个“镇馆之宝”,来自长宁企业西井科技!  京东 AI 大模型官宣 7 月 13 日发布,还有重磅合作  谷歌 Gmail“帮我写电子邮件”AI 功能开始向安卓和苹果设备推广  调查:过半数艺术家认为 AI 作图无法帮助他们的工作  航拍无人机怎么选?大疆无人机盘点推荐  生成式AI爆发,亚马逊云科技持续专注创新,助力企业数字化转型  日本学校探索引入 AI 和无人机:提高安保效率,节省劳动力  昇腾AI大模型训推一体化解决方案将在WAIC发布  机器人技能大比拼 

400 128 6709
E-mail

contact@tlftec.cn

扫一扫,添加微信

©  云南淘乐房科技有限公司 版权所有  滇ICP备2025071560号  

云南淘乐房科技有限公司 云南淘乐房科技有限公司 云南淘乐房科技有限公司 云南淘乐房科技有限公司 云南淘乐房科技有限公司 云南淘乐房科技有限公司 云南淘乐房科技有限公司 云南淘乐房科技有限公司 云南淘乐房科技有限公司 云南淘乐房科技有限公司