Status 更新必须用 r.Status().Update(),不能用 client.Update(),否则会覆盖 spec 且 status 被拒绝;CRD 需注册 Scheme;查资源需注意命名空间作用域;Status 失败易静默,务必正确调用。

Reconcile 函数里直接 Update() CR 会导致 spec 被覆盖,Status 更新失败会报 Operation cannot be fulfilled —— 这不是配置问题,是操作方式错了。
为什么不能用 client.Update() 更新自定义资源
CR 的 spec 和 status 是两个独立子资源,Kubernetes 强制分离读写路径。用 client.Update() 全量提交整个对象,会把用户刚改的 spec.replicas 覆盖回旧值,同时 status 字段因未通过 status 子资源接口提交而被 APIServer 拒绝。
- 所有
Status字段更新必须走r.Status().Update(ctx, &myApp),不能走r.Client.Update() -
r.Status().Update()只比对status.resourceVersion,天然绕过spec校验 - 如果
Status().Update()返回 error,直接return ctrl.Result{}, err,不要重试 sleep 或手动 retry - 确保
MyAppStatus结构体字段可序列化:避免嵌套指针、函数类型、未导出字段(首字母小写)
client.Patch() 比 client.Update() 更安全的场景
当你需要更新 Deployment、Service 等子资源,且只改其中几个字段(比如只调副本数),Patch 是默认推荐方式 —— 它不依赖本地缓存全量对象,也不要求你先 Get 再改再 Update。
- 优先用
client.MergeFrom(oldObj)构造 patch,它基于 JSON Merge Patch,语义明确 - 避免用
client.StrategicMergeFrom(),除非你的 struct tag 显式写了patchStrategy,否则 client-go 会降级为 JSON Merge,导致spec.template.spec.containers整块被清空 - 对 CR 自身,
Patch不适用于status字段:APIServer 会拒绝非status子资源路径的 status patch - 若必须全量更新 CR(极少见),先
r.Get()拿最新版,修改后用retry.RetryOnConflict包一层再Update()
CRD 类型注册失败:no kind "MyApp" is registered
这个 panic 不是 YAML 没 kubectl apply,而是 controller-runtime 根本不认识你的 Go 类型 —— Scheme 没注册。
- 确认
main.go中mgr, err := ctrl.NewManager(...)之前调用了myappv1.AddToScheme(scheme.Scheme) -
AddToScheme函数由controller-gen自动生成,位置在api/v1/zz_generated.deepcopy.go同级目录的register.go或类似文件中 - 检查 CRD YAML 中
spec.versions[0].name(如v1)和 Go struct 的GroupVersionKind().Version是否完全一致 - 多版本 CRD 下,Scheme 只认存储版本(
storage: true的那个),其他版本需靠 Conversion Webhook,不能指望 client 自动转换
本地调试时查不到 ConfigMap 或 Pod
不是资源不存在,而是 client 默认 scope 错了 —— Namespaced CR 的控制器,默认不会跨 namespace 查资源。
立即学习“go语言免费学习笔记(深入)”;
- Reconcile 中查关联资源时,必须显式传
client.InNamespace(req.Namespace),例如:r.Client.Get(ctx, key, &cm, client.InNamespace(req.Namespace)) - 查 Cluster-scoped 资源(如
Node、Namespace)时,**绝对不要**加InNamespace,否则 panic - 如果 CR 是 Cluster-scoped,但你要查的 ConfigMap 是 namespaced,就得用
client.InNamespace("target-ns")明确指定 - 用
mgr.GetCache().IndexField为 ConfigMap 建 label 索引 +Watches,比每次List更高效,但首次 Reconcile 仍需主动List加载初始状态
Status().Update() 或用了错误的 client,Operator 就退化成“只干活不汇报”的黑盒。


















