설명
resourceLabels는 클러스터의 용도, 환경, 담당 조직, 비용 기준을 구분하는 식별 정보입니다. 라벨이 없으면 운영 중인 클러스터가 무엇을 위한 것인지 빠르게 파악하기 어렵고 비용 분석이나 자산 관리가 비일관적으로 이루어질 수 있습니다.
클러스터 리소스 라벨은 Kubernetes Pod 라벨과 다르며, 그 자체로 IAM 권한이나 네트워크 접근을 제한하지 않습니다.
잠재적 영향
- 운영용과 테스트용 클러스터를 구분하거나 담당 팀을 찾기 어려워질 수 있습니다.
- 비용 배분과 자산 관리가 비효율적으로 이루어질 수 있습니다.
해결 방법
resourceLabels에 서비스명, 환경, 담당 팀 같은 공통 식별 정보를 지정하세요.- 변경 시 라벨을 갱신하고 자산 관리와 비용 분석에 실제로 사용되는지 확인하세요. 비밀정보는 라벨에 넣지 마세요.
예시
지원이 종료된 Deployment Manager 형식 대신 GKE Cluster 요청 본문의 일부를 보여 줍니다. 완전한 생성 요청에 필요한 다른 설정은 생략했습니다.
변경 전
yaml
name: my-cluster
변경 후
yaml
name: my-cluster
resourceLabels:
env: prod
owner: platform
설명:
- 변경 전: 환경과 담당 팀을 나타내는 라벨이 없습니다.
- 변경 후: 라벨로 운영 환경과 담당 팀을 구분합니다. 접근 제어는 별도로 구성해야 합니다.