Вчера срочно обновлял ingress-nginx до 1.12.1 (версия чарта 4.12.1) после новости о критической уязвимости CVE-2025-1974 и наступил на грабли - релиз обновился, но все существующие ingress'ы потеряли привязку к IP адресу балансировщика.
Полез смотреть events в кластере, но там ничего криминального не нашлось. В логах ingress-nginx контроллера присутствовали ошибки вида
E0325 12:26:36.275715 7 store.go:938] annotation group ConfigurationSnippet contains risky annotation based on ingress configuration
но сходу у меня не сложилась связь этих ошибок с отсутствием привязки к IP адресу. А вот когда попробовал пересоздать один из ingress'ов всё стало на свои места
Error: INSTALLATION FAILED: admission webhook "validate.nginx.ingress.kubernetes.io" denied the request: annotation group ConfigurationSnippet contains risky annotation based on ingress configuration
Во всех ингресах присутствовала аннотация nginx.ingress.kubernetes.io/configuration-snippet
через которую делается тонкий тюнинг приложений и нет простого способа отказаться от использования этой опции.