Неизменяемое развёртывание фиксирует, чем заменяют экземпляры и где делают правки. RollingUpdate задаёт, как постепенно заменить их в Deployment. Первый подход не освобождает место для перехода и не проверяет совместимость данных.
Почему это важно
Ручная правка файлов внутри экземпляра не создаёт новую сборку: сохранённый образ остаётся прежним. Воспроизводимый выпуск требует не только образа, но и учёта конфигурации и данных. До отката проверьте весь набор: старое приложение может уже не понимать изменённую базу.
Что подтверждено
Изменение шаблона Pod в Deployment создаёт новую ревизию и позволяет заменить экземпляры новой сборкой. Это отделяет выпуск от ручного исправления файлов внутри работающего контейнера.
Граница применимости: Ревизии Deployment и неизменяемые исходные объекты образа OCI.
Закреплённый дайджест фиксирует образ, но не замораживает внешнюю конфигурацию, секреты, данные и службы. Они могут изменяться независимо от содержимого образа.
Граница применимости: Граница образа OCI и отдельно подключаемой конфигурации и ресурсов Pod Kubernetes.
Неизменяемый образ не означает корневую файловую систему только для чтения. Среда выполнения может создать записываемое окружение и подключить изменяемые тома; запрет записи настраивается отдельно.
Граница применимости: Формат образа OCI и параметры среды выполнения контейнера.
Значения ConfigMap, переданные контейнеру через переменные окружения, не обновляются в уже работающем процессе автоматически. В процедуре выпуска предусмотрите замену Pod и проверку новых значений.
Граница применимости: ConfigMap Kubernetes как источник переменных окружения. Замена Pod — процедура управляемого выпуска; другие способы обновления проверяются отдельно.
ConfigMap, подключённая как том, может обновиться с задержкой; переменные окружения автоматически не обновляются. Подключение через subPath также не получает таких обновлений. Способ передачи конфигурации влияет на процедуру выпуска.
Граница применимости: ConfigMap Kubernetes: обычный том, subPath и переменные окружения.
Откат Deployment возвращает шаблон Pod, а не внешние данные. Если новый выпуск изменил их формат, запуск старого образа не доказывает восстановление: совместимость проверяют отдельно.
Граница применимости: Граница штатного отката Deployment и внешнего состояния приложения.
Не путать
Что проверить
- Закрепите принятый образ по дайджесту и проверьте его происхождение.
- Сохраните шаблон Pod и способ получения конфигурации.
- Исправляйте исходники и сборку вместо ручной правки работающего экземпляра.
- Для ConfigMap различайте переменные окружения, обычный том и subPath.
- Укажите, как экземпляры получат новую конфигурацию и как это будет проверено.
- Версионируйте изменения данных отдельно от образа.
- Проверьте старую версию на данных после миграции до разрешения отката.
- Сохраните прежний образ, конфигурацию и необходимые данные для согласованного восстановления.
Первоисточники
Deployments
Kubernetes · Kubernetes current documentation
Описывает управление ReplicaSet, стратегии обновления, параметры maxUnavailable и maxSurge, ход выпуска и историю для отката.
Открыть первоисточникOpen Container Initiative Image Format Specification
Open Container Initiative · OCI Image Specification, November 2025
Определяет манифест, индекс, конфигурацию и слои образа, а также дескрипторы объектов с адресацией по содержимому.
Открыть первоисточникPods
Kubernetes · Kubernetes current documentation
Определяет Pod как минимальную единицу размещения с контейнерами на одном узле, общей сетью и возможностью подключать общие тома.
Открыть первоисточникConfigMaps
Kubernetes · документация Kubernetes v1.37, страница открыта 6 сентября 2026 года
Открыт редактором 6 сентября 2026 года, заголовок и версия документа сверены. Внешняя конфигурация; различия переменных окружения, томов и подключений subPath.
Открыть первоисточникOpen Container Initiative Runtime Specification
Open Container Initiative · OCI Runtime Specification, November 2025
Определяет подготовленный пакет контейнера, config.json, окружение процесса и операции жизненного цикла.
Открыть первоисточник