首页
/ Argo Rollouts v1.8.0版本中Canary部署异常卡死问题分析

Argo Rollouts v1.8.0版本中Canary部署异常卡死问题分析

2025-06-27 09:04:43作者:殷蕙予

问题背景

在Kubernetes应用部署领域,Argo Rollouts作为一款强大的渐进式交付工具,被广泛用于金丝雀发布、蓝绿部署等场景。近期在v1.8.0版本中发现了一个严重影响可用性的问题:当使用Canary策略进行部署时,如果新版本的Pod无法正常启动(例如由于镜像拉取失败导致ImagePullBackOff状态),整个Rollout过程会无限期卡在"Progressing"状态。

问题现象

用户报告在使用Argo Rollouts v1.8.0版本时,遇到以下典型症状:

  1. 当新版本的Pod因各种原因(如镜像不存在、配置错误等)无法正常启动时,Rollout会持续显示"Progressing"状态
  2. 即使配置了progressDeadlineSecondsprogressDeadlineAbort: true参数,系统也不会自动将Rollout标记为失败状态
  3. 手动执行kubectl argo rollouts abort命令无效
  4. 唯一解决方案是手动删除失败的ReplicaSet资源

技术分析

经过深入分析,这个问题主要涉及以下几个技术点:

1. 版本回归问题

该问题在v1.7.2及更早版本中不存在,仅在v1.8.0及以上版本出现,表明这是一个版本升级引入的回归问题。

2. 核心问题定位

问题的核心在于Rollout控制器在处理失败Pod时的逻辑缺陷:

  • 当使用Istio进行流量路由时,如果Pod处于不健康状态,Istio会阻止流量路由
  • 这导致Rollout的协调过程无法正常完成
  • 由于协调未完成,abort操作也无法执行

3. 特定配置场景

问题特别出现在以下配置场景中:

  • 使用workloadRef引用现有Deployment
  • 使用Istio进行流量管理(VirtualService + DestinationRule)
  • 未配置canaryService和stableService

解决方案

目前社区已经识别出几种可行的解决方案:

临时解决方案

  1. 降级到v1.7.2版本
  2. 手动删除失败的ReplicaSet资源
  3. 在Rollout配置中添加canaryService和stableService定义

长期修复方向

社区正在考虑两种长期修复方案:

  1. 完善日志记录机制,至少让失败原因明确可见
  2. 修改abort逻辑,使其在任何Rollout状态下都能执行,不受流量路由状态影响

最佳实践建议

基于此问题的经验,建议用户:

  1. 在生产环境升级前充分测试新版本
  2. 确保Rollout配置中包含完整的Service定义
  3. 设置合理的progressDeadlineSeconds参数
  4. 监控Rollout状态,及时发现卡死情况

总结

Argo Rollouts v1.8.0版本中引入的这个Canary部署卡死问题,虽然影响较大,但已经有明确的临时解决方案和修复方向。用户在遇到类似问题时,可以参考本文提供的解决方案进行处理。同时,这也提醒我们在进行渐进式交付时,需要全面考虑各种异常情况的处理机制。

登录后查看全文
热门项目推荐
相关项目推荐

项目优选

收起
kernelkernel
deepin linux kernel
C
32
16
pytorchpytorch
Ascend Extension for PyTorch
Python
746
927
flutter_flutterflutter_flutter
本仓库是 Flutter SDK 与 Flutter Engine 的 OpenHarmony 适配版本,由 CPF-Flutter 团队维护。开发者可使用熟悉的 Flutter 技术栈开发 OpenHarmony 应用,3.35.7 及以后的适配版本可基于本仓库源码构建支持 OpenHarmony 的 Flutter Engine。
Dart
1.02 K
267
docsdocs
暂无描述
Dockerfile
771
5.03 K
ops-transformerops-transformer
本项目是CANN提供的transformer类大模型算子库,实现网络在NPU上加速计算。
C++
867
1.97 K
leetcodeleetcode
🔥LeetCode solutions in any programming language | 多种编程语言实现 LeetCode、《剑指 Offer(第 2 版)》、《程序员面试金典(第 6 版)》题解
Java
70
22
atomcodeatomcode
Claude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get Started
Rust
1.94 K
202
ops-nnops-nn
本项目是CANN提供的神经网络类计算算子库,实现网络在NPU上加速计算。
C++
694
1.36 K
kernelkernel
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
465
456
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
C
458
5.25 K