Consul K8s v0.48.x 릴리즈 노트
Consul K8s v0.48.x 릴리즈 노트 (Consul K8s v0.48.x Release Notes)
이 버전은 Consul CNI 플러그인, Kubernetes 1.24 지원, service-defaults CRD의 MaxInboundConnections 등을 도입해요. 릴리즈 하이라이트, 변경 사항, 지원 소프트웨어, 알려진 이슈를 설명할게요.
출처: 문서
본문
릴리즈 하이라이트 (Release Highlights)
- Consul CNI 플러그인: 이 릴리즈는 Kubernetes의 Consul용 Consul CNI 플러그인을 도입하여
CAP_NET_ADMIN같은 상승된 컨테이너 권한 없이 트래픽 리다이렉션 규칙을 구성할 수 있게 합니다. 자세한 내용은 Consul CNI 플러그인 활성화를 참조하세요. Consul CNI 플러그인은 Consul K8s 0.48.0+ 및 Consul 1.13.1+에서 지원됩니다. - Kubernetes 1.24 지원: ServiceAccounts에 더 이상 장기 JWT 토큰이 없는 Kubernetes 1.24에 대한 지원을 추가합니다. [GH-1431]
- service-defaults CRD의 MaxInboundConnections: Service Defaults CRD에 MaxInboundConnections 지원을 추가합니다. [GH-1437]
- API Gateway: WAN 페더레이션 사용 시 ACL 인증: 페더레이션이 활성화된 보조 데이터센터에 배포할 때 컨트롤러용 ACL 인증을 올바르게 구성합니다. [GH-1462]
변경 사항 (What has Changed)
-
Kubernetes 1.24에서 멀티포트 애플리케이션 지원 시 Kubernetes 시크릿 필요: Kubernetes 1.24+에서 여러 서비스를 같은 파드(멀티포트)에 배포하는 사용자는 Consul 서비스와 연결된 각 ServiceAccount에 대한 Kubernetes 시크릿도 배포해야 합니다. 시크릿의 이름은 ServiceAccount 이름과 일치해야 하며
kubernetes.io/service-account-token유형이어야 합니다.예시:
apiVersion: v1 kind: Secret metadata: name: svc1 annotations: kubernetes.io/service-account.name: svc1 type: kubernetes.io/service-account-token --- apiVersion: v1 kind: Secret metadata: name: svc2 annotations: kubernetes.io/service-account.name: svc2 type: kubernetes.io/service-account-token
지원 소프트웨어 (Supported Software)
- Consul 1.11.x, Consul 1.12.x 및 Consul 1.13.1+
- Kubernetes 1.19-1.24
- Kubectl 1.19+
- Envoy 프록시 지원은 배포된 Consul 버전에 따라 결정됩니다. 자세한 내용은 Envoy 통합을 참조하세요.
업그레이드 (Upgrading)
업그레이드에 대한 자세한 정보는 업그레이드 페이지를 참조하세요.
알려진 이슈 (Known Issues)
v0.48.0 릴리즈에 존재하는 것으로 알려진 이슈는 다음과 같습니다:
- Consul CNI 플러그인은 현재 RedHat OpenShift를 지원하지 않습니다. CNI 플러그인 Daemonset이 OpenShift에서 실행하려면 추가 SecurityContextConstraint 객체가 필요하기 때문입니다. OpenShift 지원은 향후 릴리즈에서 추가될 예정입니다.
변경 로그 (Changelogs)
이 메이저 릴리즈 버전과 모든 유지 관리 버전의 변경 로그는 아래에 나열되어 있습니다.
참고: 다음 링크는 GitHub 웹사이트의 변경 로그로 이동합니다.