R
чят, а чем потенциально плох вариант обновлять через любимый CI/CD
ext_pillar'ы (версию, енвы)?в consul, например
из того, с чем сам сталкивался:
- при недоступности консула наверняка прилетить некая дичь, и от этого надо бы добавлять валидацию. как вариант, сделать макрос для получения значений и там сверяться
- надо ещё прикинуть, как лучше дёрнуть ручку запуска после обновления версии — хайстейт может быть неприлично долгим, а стейты могут называться по-разному. можно в CI/CD захардкодить стейт для конкретного сервиса и какой-то селектор для таргетов
чот получается всё равно кубер на коленке
pillar так же как и при вызове salt из cli

