GKE 클러스터 라벨 미설정

GKE 클러스터에 라벨이 없으면 자산 분류, 비용 관리, 운영 자동화가 어려워질 수 있습니다.

설명

GKE 클러스터에 resource_labels가 없으면 이 클러스터가 어떤 서비스, 환경, 팀에 속하는지 구분하기 어려워집니다. 라벨은 운영 자산을 관리하는 기본 수단이며, 접근 권한을 제한하는 보안 통제는 아닙니다.

클러스터가 늘어날수록 라벨이 없는 자산은 비용 추적과 관리 자동화에서 빠지기 쉽습니다. 운영 환경에서는 최소한 환경, 서비스, 소유자 같은 라벨을 유지하는 편이 좋습니다.

잠재적 영향

  • 클러스터 소유자와 용도를 빠르게 식별하기 어려울 수 있습니다.
  • 비용 배분과 환경 구분이 부정확해질 수 있습니다.
  • 라벨 기반 자동화와 정책 적용이 누락될 수 있습니다.

해결 방법

  • resource_labels를 정의해 환경, 서비스, 소유자 정보를 붙이십시오.
  • 신규 GKE 클러스터 생성 시 필수 라벨 검사를 포함하십시오.
  • 라벨 구조를 조직 단위로 표준화하고 예외 사용을 최소화하십시오.

예시

클러스터 리소스 라벨 예시이며 Kubernetes 파드 라벨이나 IAM 권한 설정은 아닙니다.

변경 전

hcl
resource "google_container_cluster" "example" {
  name               = "marcellus-wallace"
  location           = "us-central1-a"
  initial_node_count = 3
}

변경 후

hcl
resource "google_container_cluster" "example" {
  name               = "marcellus-wallace"
  location           = "us-central1-a"
  initial_node_count = 3

  resource_labels = {
    environment = "prod"
    service     = "payments"
  }
}

설명:

  • 변경 전: 클러스터 라벨이 없어 자산 분류와 운영 기준 적용이 어렵습니다.
  • 변경 후: 라벨을 명시해 클러스터의 소속과 용도를 쉽게 추적할 수 있습니다.

참조