説明
ノードの自動アップグレードは、GKE ノードへのセキュリティ修正や安定性改善の適用に役立ちます。利用せずに手動更新も遅れると、脆弱なバージョンが長く使われる場合があります。
設定の省略だけで無効と判断せず、クラスターのモードと実際のノードプールを確認してください。自動アップグレードを無効にしても、サポート終了などに伴う必要なアップグレードが実行される場合があります。
想定される影響
- パッチの遅延により、既知の脆弱性にさらされる期間が長くなる場合があります。
- ノードの更新中にワークロードが再起動したり、利用可能な容量が一時的に減ったりする場合があります。
対処方法
- 適用できるノードプールの
management.autoUpgradeをtrueにし、メンテナンス時間とワークロードの可用性を併せて計画してください。 - ノードのバージョンと更新結果を定期的に確認してください。手動管理が必要な場合は、セキュリティ更新の期限と検証手順を決め、サポート対象のバージョンを維持してください。
例
Deployment Manager のサポートは終了しています。サポートされる管理ツールを使用してください。以下は GKE クラスターのリクエスト本文の一部であり、完全なデプロイテンプレートではありません。nodePools は配列です。名前と残りのノードプール設定は省略しています。
変更前
yaml
name: cluster
description: my-cluster
変更後
yaml
name: cluster
description: my-cluster
nodePools:
- initialNodeCount: 2
management:
autoUpgrade: true
補足:
- 変更前: 自動アップグレード設定を明示していません。実際の既定値とノードプールの状態を確認する必要があります。
- 変更後: ノードプールの自動アップグレードを要求します。実際の予定と結果も確認する必要があります。