설명
GKE 노드 자동 업그레이드를 끄면 취약점 패치나 권장 버전 반영이 늦어져 오래된 노드가 계속 운영될 수 있습니다. 현재 Google Provider의 management.auto_upgrade 기본값은 활성화입니다.
제어 플레인과 노드의 업그레이드는 별도로 관리됩니다. 노드 자동 업그레이드를 꺼도 제어 플레인 업데이트나 지원 종료 버전에 대한 필수 업그레이드까지 중단되는 것은 아닙니다.
잠재적 영향
- 노드가 오래된 Kubernetes 버전이나 패치 수준으로 남을 수 있습니다.
- 보안 취약점 수정이 늦어지거나 제어 플레인과의 버전 차이로 운영 문제가 생길 수 있습니다.
해결 방법
- 각 노드 풀의
management.auto_upgrade = true와 실제 업그레이드 정책을 확인하세요. - 유지보수 기간, 워크로드 호환성과 노드 교체 시 가용성을 함께 준비하세요.
- 자동 업그레이드를 제한하는 예외에는 책임자와 수동 패치 일정을 정하고 지원 종료 전에 갱신하세요.
예시
노드 풀의 업그레이드 설정 발췌입니다. 참조하는 클러스터와 나머지 운영 설정은 별도로 준비하세요.
변경 전
hcl
resource "google_container_node_pool" "node_pool" {
name = "my-node-pool"
location = "us-central1-a"
cluster = google_container_cluster.primary.name
node_count = 3
management {
auto_upgrade = false
}
timeouts {
create = "30m"
update = "20m"
}
}
변경 후
hcl
resource "google_container_node_pool" "node_pool" {
name = "my-node-pool"
location = "us-central1-a"
cluster = google_container_cluster.primary.name
node_count = 3
management {
auto_upgrade = true
}
timeouts {
create = "30m"
update = "20m"
}
}
설명:
- 변경 전: 일반적인 노드 자동 업그레이드를 끕니다. 모든 서비스 유지보수가 중단된다는 뜻은 아닙니다.
- 변경 후: 노드 자동 업그레이드를 켭니다. 실제 일정과 지원 버전은 GKE 정책에 따라 달라집니다.