首页
/ Argo Rollouts 与 Traefik 3.0 集成问题解析与解决方案

Argo Rollouts 与 Traefik 3.0 集成问题解析与解决方案

2025-06-27 19:28:56作者:舒璇辛Bertina

背景介绍

在 Kubernetes 生态系统中,Argo Rollouts 是一个强大的渐进式交付工具,而 Traefik 则是流行的云原生边缘路由器。随着 Traefik 3.0 的发布,其 API 组从 traefik.containo.us 迁移到了 traefik.io,这导致了一些集成问题。

问题现象

当用户尝试在 Argo Rollouts 中使用 Traefik 3.0 的 TraefikService 资源(API 版本为 traefik.io/v1alpha1)时,Argo Rollouts 控制器会报错,提示找不到 traefikservices.traefik.containo.us 资源。这是因为控制器默认仍然使用旧的 API 组进行查找。

根本原因

Argo Rollouts 控制器内部硬编码了 Traefik 资源的默认 API 组和版本:

  • 默认 API 组:traefik.containo.us
  • 默认 API 版本:traefik.containo.us/v1alpha1

这与 Traefik 3.0 的新 API 结构不兼容,导致控制器无法正确识别和操作新的 TraefikService 资源。

解决方案

从 Argo Rollouts 1.7.2 版本开始,可以通过以下配置参数来解决此问题:

Helm 安装方式

在 Helm values 文件中添加以下配置:

controller:
  extraArgs:
    - "--traefik-api-group=traefik.io"
    - "--traefik-api-version=traefik.io/v1alpha1"

Terraform 安装方式

resource "helm_release" "argo_rollouts" {
  values = [yamlencode({
    controller = {
      extraArgs = [
        "--traefik-api-group=traefik.io",
        "--traefik-api-version=traefik.io/v1alpha1"
      ]
    }
  })]
}

手动部署方式

如果是直接使用 Deployment 部署,可以在容器的 args 部分添加:

args:
  - --traefik-api-group=traefik.io
  - --traefik-api-version=traefik.io/v1alpha1

验证配置

配置完成后,可以创建以下资源进行测试:

  1. TraefikService 资源定义:
apiVersion: traefik.io/v1alpha1
kind: TraefikService
metadata:
  name: my-traefik-service
spec:
  weighted:
    services:
    - name: stable-service
      port: 80
    - name: canary-service
      port: 80
  1. Argo Rollouts 资源定义:
apiVersion: argoproj.io/v1alpha1
kind: Rollout
metadata:
  name: example-rollout
spec:
  strategy:
    canary:
      trafficRouting:
        traefik:
          weightedTraefikServiceName: my-traefik-service

权限配置

确保 Argo Rollouts 的服务账户具有正确的 RBAC 权限:

apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRole
metadata:
  name: argo-rollouts-traefik
rules:
- apiGroups: ["traefik.io"]
  resources: ["traefikservices"]
  verbs: ["get", "list", "watch", "update", "patch"]

常见问题排查

  1. 服务找不到错误:确认已正确设置 API 组和版本参数
  2. 权限不足错误:检查服务账户是否有足够的权限操作 traefik.io API 组下的资源
  3. 版本兼容性:确保使用的 Argo Rollouts 版本至少为 1.7.2

最佳实践

  1. 始终明确指定 Traefik 的 API 组和版本
  2. 在升级 Traefik 时,同步检查 Argo Rollouts 的兼容性
  3. 在生产环境部署前,先在测试环境验证配置
  4. 监控控制器日志,确保没有资源查找错误

通过以上配置和注意事项,可以确保 Argo Rollouts 与 Traefik 3.0 及以上版本无缝集成,实现平滑的渐进式交付流程。

登录后查看全文
热门项目推荐
相关项目推荐

项目优选

收起
kernelkernel
deepin linux kernel
C
32
16
pytorchpytorch
Ascend Extension for PyTorch
Python
746
927
flutter_flutterflutter_flutter
本仓库是 Flutter SDK 与 Flutter Engine 的 OpenHarmony 适配版本,由 CPF-Flutter 团队维护。开发者可使用熟悉的 Flutter 技术栈开发 OpenHarmony 应用,3.35.7 及以后的适配版本可基于本仓库源码构建支持 OpenHarmony 的 Flutter Engine。
Dart
1.02 K
267
docsdocs
暂无描述
Dockerfile
771
5.03 K
ops-transformerops-transformer
本项目是CANN提供的transformer类大模型算子库,实现网络在NPU上加速计算。
C++
867
1.97 K
leetcodeleetcode
🔥LeetCode solutions in any programming language | 多种编程语言实现 LeetCode、《剑指 Offer(第 2 版)》、《程序员面试金典(第 6 版)》题解
Java
70
22
atomcodeatomcode
Claude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get Started
Rust
1.94 K
202
ops-nnops-nn
本项目是CANN提供的神经网络类计算算子库,实现网络在NPU上加速计算。
C++
694
1.36 K
kernelkernel
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
465
456
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
C
458
5.25 K