설명
노드 자동 업그레이드는 GKE 노드에 보안 패치와 안정성 개선을 반영하는 데 도움이 됩니다. 이를 사용하지 않고 수동 업데이트도 지연되면 취약한 노드 버전이 오래 유지될 수 있습니다.
설정 생략만으로 자동 업그레이드가 비활성화되었다고 판단하지 말고 클러스터 모드와 실제 노드 풀 상태를 확인하세요. 자동 업그레이드를 끄더라도 지원 종료 등으로 필요한 업그레이드가 수행될 수 있습니다.
잠재적 영향
- 패치 지연으로 알려진 취약점에 노출되는 기간이 길어질 수 있습니다.
- 노드 업그레이드 중 워크로드가 재시작되거나 용량이 일시적으로 줄어들 수 있습니다.
해결 방법
- 적용 가능한 노드 풀의
management.autoUpgrade를true로 설정하고 유지보수 창과 워크로드 가용성을 함께 계획하세요. - 노드 버전과 업그레이드 결과를 주기적으로 점검하세요. 수동으로 관리해야 한다면 보안 업데이트 기한과 검증 절차를 정하고 지원되는 버전을 유지하세요.
예시
Deployment Manager 지원은 종료되었습니다. 지원되는 관리 도구를 사용하세요. 아래는 GKE 클러스터 요청 본문의 일부이며 전체 배포 템플릿이 아닙니다. nodePools는 배열이며, 이름과 나머지 노드 풀 설정은 생략했습니다.
변경 전
yaml
name: cluster
description: my-cluster
변경 후
yaml
name: cluster
description: my-cluster
nodePools:
- initialNodeCount: 2
management:
autoUpgrade: true
설명:
- 변경 전: 자동 업그레이드 설정을 명시하지 않습니다. 실제 기본값과 노드 풀 상태를 확인해야 합니다.
- 변경 후: 노드 풀의 자동 업그레이드를 요청합니다. 실제 일정과 적용 결과도 확인해야 합니다.