本番 GKE クラスターでの Alpha 機能使用の確認

Alpha 機能は、本番から分離した短期間の検証クラスターでのみ試してください。

説明

Alpha クラスターは Kubernetes の実験的な機能を試すための環境であり、GKE SLA は適用されません。アップグレードとセキュリティ更新に対応せず、30 日後に自動削除されるため、安定稼働が必要な本番ワークロードには使用できません。

想定される影響

  • 実験的な機能の変更や削除により、ワークロードが予期せず停止する場合があります。
  • セキュリティ修正が提供されず、クラスターの自動削除でサービス停止やデータ損失が生じる場合があります。

対処方法

  • 新しい本番クラスターは enable_kubernetes_alpha = false で構成してください。既存 Alpha クラスターの本番ワークロードは、サポート対象の通常クラスターへ移行してください。
  • Alpha 機能は本番から分離した短期間のクラスターで検証し、期限前に必要なデータを保存してください。ノードの自動更新と自動修復の無効化など、Alpha 作成要件も確認してください。

例

新しいクラスターでの機能選択を示す抜粋です。Alpha の作成には別途ノード管理の要件があり、値を false に変えるだけで既存 Alpha クラスターが通常クラスターへ変わるわけではありません。

変更前

hcl
resource "google_container_cluster" "example" {
  name                    = "example-cluster"
  location                = "asia-northeast3"
  enable_kubernetes_alpha = true
}

変更後

hcl
resource "google_container_cluster" "example" {
  name                    = "example-cluster"
  location                = "asia-northeast3"
  enable_kubernetes_alpha = false
}

補足:

  • 変更前: SLA とアップグレードのサポートがない実験用 Alpha クラスターを選択します。
  • 変更後: Alpha 機能を使わない通常クラスターを選択します。他の機能や運用上のセキュリティ設定は別途確認が必要です。

参考資料