GKE ノードの自動アップグレード確認

GKE ノードの実際の自動アップグレード設定とメンテナンス手順を確認してください。

説明

ノードの自動アップグレードは、GKE ノードへのセキュリティ修正や安定性改善の適用に役立ちます。利用せずに手動更新も遅れると、脆弱なバージョンが長く使われる場合があります。

設定の省略だけで無効と判断せず、クラスターのモードと実際のノードプールを確認してください。自動アップグレードを無効にしても、サポート終了などに伴う必要なアップグレードが実行される場合があります。

想定される影響

  • パッチの遅延により、既知の脆弱性にさらされる期間が長くなる場合があります。
  • ノードの更新中にワークロードが再起動したり、利用可能な容量が一時的に減ったりする場合があります。

対処方法

  • 適用できるノードプールの management.autoUpgrade を true にし、メンテナンス時間とワークロードの可用性を併せて計画してください。
  • ノードのバージョンと更新結果を定期的に確認してください。手動管理が必要な場合は、セキュリティ更新の期限と検証手順を決め、サポート対象のバージョンを維持してください。

例

Deployment Manager のサポートは終了しています。サポートされる管理ツールを使用してください。以下は GKE クラスターのリクエスト本文の一部であり、完全なデプロイテンプレートではありません。nodePools は配列です。名前と残りのノードプール設定は省略しています。

変更前

yaml
name: cluster
description: my-cluster

変更後

yaml
name: cluster
description: my-cluster
nodePools:
  - initialNodeCount: 2
    management:
      autoUpgrade: true

補足:

  • 変更前: 自動アップグレード設定を明示していません。実際の既定値とノードプールの状態を確認する必要があります。
  • 変更後: ノードプールの自動アップグレードを要求します。実際の予定と結果も確認する必要があります。

参考資料