GKE 노드 자동 업그레이드 설정 점검

보안 패치와 지원 버전을 유지하도록 노드 업그레이드 정책을 확인하세요.

설명

GKE 노드 자동 업그레이드를 끄면 취약점 패치나 권장 버전 반영이 늦어져 오래된 노드가 계속 운영될 수 있습니다. 현재 Google Provider의 management.auto_upgrade 기본값은 활성화입니다.

제어 플레인과 노드의 업그레이드는 별도로 관리됩니다. 노드 자동 업그레이드를 꺼도 제어 플레인 업데이트나 지원 종료 버전에 대한 필수 업그레이드까지 중단되는 것은 아닙니다.

잠재적 영향

  • 노드가 오래된 Kubernetes 버전이나 패치 수준으로 남을 수 있습니다.
  • 보안 취약점 수정이 늦어지거나 제어 플레인과의 버전 차이로 운영 문제가 생길 수 있습니다.

해결 방법

  • 각 노드 풀의 management.auto_upgrade = true와 실제 업그레이드 정책을 확인하세요.
  • 유지보수 기간, 워크로드 호환성과 노드 교체 시 가용성을 함께 준비하세요.
  • 자동 업그레이드를 제한하는 예외에는 책임자와 수동 패치 일정을 정하고 지원 종료 전에 갱신하세요.

예시

노드 풀의 업그레이드 설정 발췌입니다. 참조하는 클러스터와 나머지 운영 설정은 별도로 준비하세요.

변경 전

hcl
resource "google_container_node_pool" "node_pool" {
  name       = "my-node-pool"
  location   = "us-central1-a"
  cluster    = google_container_cluster.primary.name
  node_count = 3

  management {
    auto_upgrade = false
  }

  timeouts {
    create = "30m"
    update = "20m"
  }
}

변경 후

hcl
resource "google_container_node_pool" "node_pool" {
  name       = "my-node-pool"
  location   = "us-central1-a"
  cluster    = google_container_cluster.primary.name
  node_count = 3

  management {
    auto_upgrade = true
  }

  timeouts {
    create = "30m"
    update = "20m"
  }
}

설명:

  • 변경 전: 일반적인 노드 자동 업그레이드를 끕니다. 모든 서비스 유지보수가 중단된다는 뜻은 아닙니다.
  • 변경 후: 노드 자동 업그레이드를 켭니다. 실제 일정과 지원 버전은 GKE 정책에 따라 달라집니다.

참조