설명
GKE 노드 풀에서 자동 복구가 꺼져 있으면 비정상 노드에 운영자의 개입이 필요해 장애가 길어질 수 있습니다. 현재 Google Provider의 management.auto_repair 기본값은 활성화이며, 설정 생략만으로 비활성화되었다고 볼 수는 없습니다.
자동 복구는 가용성과 운영 안정성에 직접 연결됩니다. 다만 모든 장애를 즉시 해결하거나 데이터 백업을 대신하지는 않습니다.
잠재적 영향
- 장애가 난 노드가 계속 남아 워크로드가 불안정해질 수 있습니다.
- 운영자가 수동으로 복구해야 해서 대응 시간이 길어질 수 있습니다.
- 노드 복구 과정에서도 워크로드 중단이 발생할 수 있습니다.
해결 방법
- Standard 노드 풀의
management.auto_repair = true와 실제 서비스 상태를 확인하세요. - 장애 경보와 수동 대응 절차를 유지하고 워크로드가 노드 교체를 견디도록 준비하세요.
- 보안 패치를 위한 자동 업그레이드는 별도로 관리하세요.
예시
Standard 클러스터와 노드 풀의 설정 발췌입니다. 프로젝트, 네트워크와 노드 서비스 계정 등 나머지 운영 설정은 별도로 준비하세요.
변경 전
hcl
resource "google_container_cluster" "cluster" {
name = "my-gke-cluster"
location = "us-central1"
remove_default_node_pool = true
initial_node_count = 1
}
resource "google_container_node_pool" "node_pool" {
name = "my-node-pool"
location = "us-central1"
cluster = google_container_cluster.cluster.name
node_count = 1
management {
auto_repair = false
}
}
변경 후
hcl
resource "google_container_cluster" "cluster" {
name = "my-gke-cluster"
location = "us-central1"
remove_default_node_pool = true
initial_node_count = 1
}
resource "google_container_node_pool" "node_pool" {
name = "my-node-pool"
location = "us-central1"
cluster = google_container_cluster.cluster.name
node_count = 1
management {
auto_repair = true
}
}
설명:
- 변경 전: 노드 풀의 자동 복구를 명시적으로 끕니다.
- 변경 후:
auto_repair = true로 자동 복구를 켭니다. 복구는 서비스의 상태 점검 기준에 따라 진행됩니다.