GKE 버전 지원 및 업데이트 상태 점검

오래된 GKE 버전을 사용하면 이미 알려진 취약점과 지원 종료 위험에 더 쉽게 노출될 수 있습니다.

설명

보안 수정이 누락되었거나 지원이 종료된 GKE 버전은 알려진 취약점과 운영 위험을 남길 수 있습니다. 제어 플레인과 노드의 실제 버전을 확인하고 해당 위치와 릴리스 채널에서 지원하는 버전으로 유지해야 합니다. min_master_version은 최소 버전 설정이며 실제 실행 버전을 영구 고정하지 않습니다.

잠재적 영향

  • 알려진 Kubernetes 취약점에 더 오래 노출될 수 있습니다.
  • 지원 종료된 버전 사용으로 운영 리스크가 커질 수 있습니다.
  • 제어 플레인과 노드 버전의 호환성 문제가 운영에 영향을 줄 수 있습니다.

해결 방법

  • 사용 중인 위치와 릴리스 채널에서 제공하는 지원 버전과 보안 수정 상태를 확인하고 업그레이드를 계획하세요.
  • 자동 업그레이드 정책과 유지보수 일정을 검토하세요. 업그레이드 전 애플리케이션 호환성을 시험하고 이후 실제 제어 플레인과 노드 버전을 확인하세요.

예시

변경 전 1.24는 지원이 종료된 역사적 예제입니다. 변경 후 var.gke_version에는 현재 해당 위치와 채널에서 사용할 수 있고 제어 플레인·노드에 호환되는 버전을 제공하세요. 이 변수는 별도로 선언하는 입력이며 무조건 최신 버전을 선택하라는 뜻은 아닙니다.

변경 전

hcl
resource "google_container_cluster" "example" {
  name               = "marcellus-wallace"
  location           = "us-central1-a"
  initial_node_count = 3
  min_master_version = "1.24"
}

변경 후

hcl
resource "google_container_cluster" "example" {
  name               = "marcellus-wallace"
  location           = "us-central1-a"
  initial_node_count = 3
  min_master_version = var.gke_version
  node_version       = var.gke_version
}

설명:

  • 변경 전: 오래된 최소 제어 플레인 버전을 지정합니다. 실행 중인 실제 버전과 지원 상태를 별도로 확인해야 합니다.
  • 변경 후: 검토한 버전을 최소 제어 플레인 버전과 노드 버전으로 지정합니다. 업그레이드 절차와 실제 적용 결과를 확인해야 합니다.

참조