资讯动态

k8s-image-swapper FAQ全集:Webhook宕机怎么办、failurePolicy与Sidecar重注入

发布时间:2026/8/26 15:59:50 来源:尧图企业网站定制
k8s-image-swapper FAQ全集Webhook宕机怎么办、failurePolicy与Sidecar重注入【免费下载链接】k8s-image-swapperMirror images into your own registry and swap image references automatically.项目地址: https://gitcode.com/gh_mirrors/k8s/k8s-image-swapperk8s-image-swapper 是一个 Kubernetes 变更型 WebhookMutating Webhook它会把集群要拉取的第三方镜像自动镜像Mirror到你的私有镜像仓库并透明地替换 Pod 中的镜像引用无需修改任何 YAML 清单。本文是 k8s-image-swapper 的FAQ 全集面向新手与运维用户逐一解答最高频的 7 个疑问Webhook 宕机怎么办、failurePolicy 该选 Ignore 还是 Fail、Sidecar 镜像为什么没被替换reinvocationPolicy 重注入、私有镜像仓库支持、镜像不存在时的行为、镜像拷贝策略以及配置热加载问题。一、k8s-image-swapper Webhook 宕机了怎么办集群会挂吗这是新手最担心的问题答案先给你吃颗定心丸Webhook 不可用时Kubernetes 会像它不存在一样继续正常工作。原理很简单k8s-image-swapper 注册为变更型准入 Webhook 时默认的 failurePolicy 被设置为IgnorefailurePolicy行为适用场景Ignore默认Webhook 不可达时跳过改写Pod 照常走原始镜像地址通用生产环境可用性优先FailWebhook 不可达时拒绝 Pod 准入严格合规、物理隔离Air-gapped环境 提示在严格合规或气隙环境中可以覆盖为Fail强制所有 Pod 必须经过 k8s-image-swapper 改写避免偷偷回退到公网公共镜像。二、源/目标镜像仓库宕机时k8s-image-swapper 如何处理k8s-image-swapper 并不探测源或目标仓库的存活状态策略是无条件替换 后台补齐源仓库不可达仍然把镜像引用替换为目标仓库的地址目标仓库不可达同样替换由后台拷贝队列在恢复后重试。换句话说k8s-image-swapper 能扛住的是外部仓库故障、拉取限流、镜像被误改或下架这类风险——这正是它的核心价值。三、为什么 Sidecar 镜像没被替换重注入Reinvocation详解这是继 Webhook 宕机之后第二个高频问题通常发生在集群里同时跑着多个变更型 Webhook时典型如 Istio 自动注入 Sidecar。执行顺序是串行的每个 Webhook 都可能修改提交的对象... - k8s-image-swapper - Istio sidecar 注入 - ...如果 k8s-image-swapper 先执行Istio 后注入的 sidecar 容器就不会被处理。Kubernetes 1.15 提供了 Reinvocation Policy重注入策略允许在对象被其他准入插件修改后重新调用一次 WebhookNever默认一次准入评估中最多调用一次IfNeeded对象被修改后可再次调用k8s-image-swapper 会补处理新注入的 Sidecar。最快配置方法通过 Helm Chart 设置一行参数即可 webhook: reinvocationPolicy: IfNeeded四、支持从私有镜像仓库拉取吗支持两条路径imagePullSecrets被处理的 Pod 或其 ServiceAccount 上配置的imagePullSecrets都会被 k8s-image-swapper 读取并用于从源仓库拉取AWS ECR 源在配置的source.registries中声明 AWS 账户 ID 与 Regionk8s-image-swapper 会用与目标仓库相同的凭证自动完成 ECR 认证这是私有仓库的默认认证方式。如果目标是GCP Artifact Registry所有镜像会汇聚到同一个仓库下与 AWS ECR 每个源一个仓库不同管理视图如下五、目标仓库找不到镜像时怎么办由imageSwapPolicy决定默认exists策略行为副作用exists默认仅当目标仓库已存在该镜像才替换首 Pod 可能从源仓库拉取后续 Pod 走目标仓库always无论是否存在都替换若镜像还没拷贝完成Pod 可能卡在ImagePullBackOff六、镜像拷贝策略怎么选imageCopyPolicyk8s-image-swapper 的异步拷贝队列有 4 种策略默认delayeddelayed提交拷贝任务后立即放行不阻塞 Pod 创建immediate提交后等待完成受imageCopyDeadline限制默认 8sforce同步立即拷贝同样受 deadline 约束none完全不拷贝。对可用性敏感的负载选delayed需要落库后才启动的强一致场景选immediate或force。⏱️七、配置修改会热加载吗目前不会热加载——修改.k8s-image-swapper.yaml配置后需要 Pod 轮转rotation才会生效。规划升级窗口时请把这一点算进去。 以上就是 k8s-image-swapper 最常被问到的 7 个问题。掌握 failurePolicy 与 reinvocationPolicy 这两个开关基本就能覆盖 90% 的线上疑难场景更多细节可参考仓库中的 docs/faq.md 配套文档与 docs/configuration.md 配置说明。【免费下载链接】k8s-image-swapperMirror images into your own registry and swap image references automatically.项目地址: https://gitcode.com/gh_mirrors/k8s/k8s-image-swapper创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价