설명
Alias IP를 사용하는 VPC 네이티브 GKE 클러스터는 Pod 주소를 VPC 서브넷의 보조 주소 범위에서 할당합니다. 이는 VPC와의 통합과 주소 관리에 도움이 되지만, 워크로드 간 통신을 제한하는 방화벽이나 NetworkPolicy를 대신하지는 않습니다.
설정이 생략되었더라도 생성 방식의 기본값이 적용될 수 있으므로 실제 클러스터의 주소 할당 방식을 확인하세요.
잠재적 영향
- 주소 범위가 겹치거나 용량이 부족하면 연결이나 클러스터 확장에 문제가 생길 수 있습니다.
- 네트워크 방식에 따라 사용할 수 있는 기능과 운영 절차가 달라질 수 있습니다.
해결 방법
- 신규 VPC 네이티브 클러스터에는
ipAllocationPolicy.useIpAliases: true를 사용하고 서브넷과 필요한 주소 범위를 설계하세요. 예상 노드·Pod 수와 다른 네트워크와의 중복 여부를 확인하세요. - 기존 경로 기반 클러스터를 VPC 네이티브로 제자리 변환할 수는 없습니다. 필요한 경우 새 클러스터로 워크로드를 이전하고 접근 정책과 연결을 시험하세요.
예시
Deployment Manager 지원은 종료되었습니다. 지원되는 관리 도구를 사용하세요. 아래는 GKE 클러스터 요청 본문의 일부이며 전체 배포 템플릿이 아닙니다. 네트워크·서브넷과 주소 범위 계획은 별도로 필요합니다.
변경 전
yaml
name: cluster
description: my-cluster
변경 후
yaml
name: cluster
description: my-cluster
ipAllocationPolicy:
useIpAliases: true
설명:
- 변경 전: 주소 할당 방식을 명시하지 않습니다. 실제 기본값과 클러스터 구성을 확인해야 합니다.
- 변경 후: Alias IP 사용을 명시합니다. 이 설정만으로 워크로드 통신이 격리되지는 않습니다.