GKE 노드 이미지 선택 점검

워크로드에 맞는 지원 중인 GKE 노드 이미지를 선택하고 업데이트를 관리하세요.

설명

Container-Optimized OS(COS)는 컨테이너 실행 환경에 맞게 최소 구성과 보안 강화를 적용한 노드 이미지입니다. GKE Standard는 Ubuntu with containerd도 지원하므로 COS를 사용하지 않는다는 사실만으로 노드가 안전하지 않다고 판단할 수는 없습니다.

노드 이미지는 워크로드의 파일 시스템과 패키지 요구에 맞게 선택해야 합니다. 불필요한 호스트 패키지나 지원이 종료된 이미지는 관리 부담과 보안 위험을 늘릴 수 있습니다.

잠재적 영향

  • 업데이트가 누락되면 운영체제 취약점이 남을 수 있습니다.
  • 호환성을 확인하지 않고 이미지를 변경하면 워크로드가 중단될 수 있습니다.

해결 방법

  • 요구사항에 맞는 지원 중인 이미지를 선택하세요. 별도 OS 기능이 필요하지 않으면 COS_CONTAINERD를 검토하세요.
  • 이미지 변경 전 호환성을 시험하고 노드 교체 시 용량과 중단 영향을 계획하세요. 이후에도 노드 업데이트를 관리하세요.

예시

지원이 종료된 Deployment Manager 형식 대신 NodePool 요청 본문의 일부를 보여 줍니다. 이전 Docker 기반 이미지 값은 containerd 값으로 바꾸었으며, 완전한 생성 요청에 필요한 설정은 생략했습니다.

변경 전

yaml
name: my-node
config:
  imageType: UBUNTU_CONTAINERD

변경 후

yaml
name: my-node
config:
  imageType: COS_CONTAINERD

설명:

  • 변경 전: Ubuntu with containerd를 선택합니다. 워크로드에 필요한 기능 때문에 적절한 선택일 수 있습니다.
  • 변경 후: COS with containerd를 선택합니다. 이미지 선택만으로 애플리케이션 권한이나 네트워크가 제한되는 것은 아닙니다.

참조