Kubernetes의 Consul 1.2.0 릴리스 노트

Kubernetes의 Consul 1.2.0 릴리스 노트 (Consul on Kubernetes 1.2.0)

이 페이지는 Kubernetes용 Consul 1.2.x 릴리스의 하이라이트, 변경 사항, 지원 버전, 알려진 문제를 제공해요.

출처: 문서

본문

다음 Consul 업데이트를 발표하게 되어 기쁘게 생각해요.

릴리스 하이라이트 (Release highlights)

  • 동질성 그룹(Enterprise): 동질성 그룹(sameness groups)은 Consul이 다른 관리 파티션에서 같은 이름의 서비스를 동일한 서비스로 식별하는 데 사용하는 사용자 정의 파티션 집합이에요. 동질성 그룹을 사용해 클러스터 피어링 연결이 있는 배포에 대한 일괄적 장애 조치(failover) 정책을 만들 수 있어요. 자세한 내용은 동질성 그룹 개요를 참고해요.

참고 (Note)

동질성 그룹은 현재 Consul Enterprise v1.16.0의 베타 기능이에요.

  • 허용적 mTLS(Permissive mTLS): permissive mTLS 모드를 활성화하면 사이드카 프록시가 mTLS 및 비 mTLS 트래픽을 모두 수락할 수 있어요. 이 모드를 사용하면 다운타임 없이 애플리케이션을 재구성하거나 재배포하지 않고도 서비스를 온보딩할 수 있어요. 허용적 mTLS를 사용해 서비스를 Consul에 온보딩하는 방법에 대한 자세한 내용은 transparent proxy 모드에서 서비스 온보딩을 참고해요.
  • 장애 조치 및 가상 서비스를 위한 transparent proxy 개선: 가상 IP가 항상 사용 가능하도록 보장하는 것 같은 여러 내부 개선을 통해 transparent proxy 모드에서 Consul을 운영하는 것과 관련된 마찰을 줄였어요. 서비스 온보딩, 장애 조치 리디렉션 구성, 기타 운영에 더 적은 관리 노력이 필요하며 더 원활한 경험을 보장해요. 추가 정보는 다음 문서를 참고해요:
  • 세분화된 서버 측 속도 제한(Enterprise): 이제 소스 IP 주소별로 제한을 설정할 수 있어요. 다음 단계는 전역 읽기 및 쓰기 속도 제한을 설정하는 일반적인 과정을 설명해요:
    1. 네트워크의 RPC 및 gRPC 부하의 상한 경계를 이해하기 위해 임의의 제한을 설정해요. 자세한 내용은 속도 제한 설정 초기화를 참고해요.
    2. 메트릭과 로그를 모니터링하고 필요에 따라 초기 구성을 재조정해요. 속도 제한 데이터 모니터링 참고.
    3. 관찰 결과에 따라 최종 운영 제한을 정의해요. 전역 속도 제한을 정의한다면 전역 트래픽 속도 제한 설정을 참고해요. 소스 IP 기반 제한 설정 정보는 소스 IP에 대한 트래픽 속도 제한을 참고해요.
  • Consul Envoy 확장: Consul Envoy 확장 시스템을 사용하면 Consul이 생성한 Envoy 리소스를 수정할 수 있어요. Consul 서비스 메시에서 이러한 확장을 사용하는 방법에 대한 자세한 내용은 Envoy 확장 개요를 참고해요.
    • 속성 재정의(Property Override): 속성 재정의 Envoy 확장을 사용하면 Consul이 생성하는 Envoy 리소스의 개별 속성을 설정, 제거 또는 수정할 수 있어요. 이 확장 사용 방법은 Envoy 프록시 속성 구성을 참고해요.
    • Wasm: Wasm Envoy 확장을 사용하면 Wasm 프로그램을 서비스의 사이드카 프록시의 필터로 사용하도록 구성할 수 있어요. 이 확장 사용 방법은 Envoy 프록시에서 WebAssembly 플러그인 실행을 참고해요.
    • 외부 인가(External Authorization): 외부 인가 Envoy 확장을 사용하면 데이터 플레인 인가 요청을 외부 시스템에 위임할 수 있어요. 이 확장 사용 방법은 외부 서비스에 인가 위임을 참고해요.
  • Kubernetes용 Consul의 간소화된 API 게이트웨이 설치: API 게이트웨이가 이제 Consul에 내장되었어요. 이로 인해 Kubernetes용 Consul의 설치 및 구성 과정이 간소화됐어요. 간소화된 네이티브 설치 방법에 대한 자세한 내용은 API 게이트웨이 설치를 참고해요.
  • FIPS 준수(Enterprise): HashiCorp는 이제 승인된 암호화 수단으로 민감하지만 분류되지 않은 정보를 보호하는 연방 기관의 보안 요구를 충족하는 FIPS 140-2 준수 Consul Enterprise 빌드를 제공해요. 이 빌드는 인증된 암호화 모듈을 사용하고 FIPS 140-2 Level 1 요구 사항을 준수하도록 구성 설정을 제한해 준수하는 Consul 배포를 가능하게 해요. FIPS 준수에 대한 자세한 내용은 Consul Enterprise FIPS를 참고해요.
  • 서비스 의도를 사용한 JWT 인가: Consul은 이제 JSON 웹 토큰(JWT)에 포함된 클레임을 기반으로 연결을 인가할 수 있어요. 하나 이상의 JWT 공급자를 사용하도록 Consul을 구성할 수 있으며, 이를 통해 서비스 트래픽에 포함된 JWT 클레임의 유효성에 따라 서비스 및 특정 HTTP 경로에 대한 접근을 제어할 수 있어요. 이는 다양한 서비스 지향 아키텍처의 모든 서비스에서 JWT 클레임을 기반으로 통신을 검증하고 인가하는 균일하고 낮은 지연 시간의 메커니즘을 보장해요. 자세한 내용은 서비스 의도와 함께 JWT 인가 사용을 참고해요.
  • 자동 라이선스 사용률 보고(Enterprise): Consul Enterprise는 이제 최소한의 제품 라이선스 계량 데이터를 HashiCorp로 보내는 자동 라이선스 사용률 보고를 제공해요. 이러한 보고서를 사용해 현재 계약 하에서 얼마나 더 배포할 수 있는지 이해할 수 있으며, 이는 과도한 사용을 방지하고 예상 소비를 예산 책정하는 데 도움이 돼요. 자세한 내용은 자동 라이선스 사용률 보고 문서를 참고해요.

더 이상 사용되지 않는 것 (What's deprecated)

  • 인그레스 게이트웨이: 이 릴리스부터 인그레스 게이트웨이는 더 이상 사용되지 않으며(deprecated) 현재 기능 이상으로 향상되지 않을 거예요. 인그레스 게이트웨이는 이 버전에서 완전히 지원되지만 향후 Consul 릴리스에서 제거될 수 있어요.
  • Consul의 API 게이트웨이가 인그레스 게이트웨이의 권장 대안이에요. API 게이트웨이가 현재 지원하지 않는 인그레스 게이트웨이 기능은 향후 몇 개의 Consul 릴리스에 걸쳐 API 게이트웨이에 추가될 거예요.
  • 레거시 API 게이트웨이: 이전에 별도로 패키징되어 Consul K8s와 분리되어 릴리스된 Consul API 게이트웨이(consul-api-gateway)는 이제 더 이상 사용되지 않아요. 이를 "레거시" API 게이트웨이라고 해요.
  • 레거시 API 게이트웨이(v0.5.4)는 레거시에서 네이티브 API 게이트웨이로 마이그레이션하는 과정을 단순화하기 위해 이 Kubernetes용 Consul 버전에서 지원돼요.

변경된 사항 (What's changed)

  • 네이티브 API 게이트웨이는 Consul에 "API-gateway" 구성 객체를 생성해요. 이는 Consul에 "ingress-gateway" 객체를 생성하는 레거시 API 게이트웨이와 달라진 점이에요.
  • Kubernetes용 Consul v1.2의 네이티브 API 게이트웨이는 서비스 의도를 자동으로 생성하지 않아요.

지원 소프트웨어 (Supported software)

참고 (Note)

Consul 1.15.x와 1.14.x는 지원되지 않아요. 올바른 consul-k8s 버전 선택에 대한 자세한 내용은 지원되는 Consul 및 Kubernetes 버전을 참고해요.

  • Consul 1.16.x.
  • Consul Dataplane v1.2.x. Consul Dataplane 버전과 사용 가능한 패키징된 Envoy 버전에 대한 세부 사항은 Envoy 및 Consul Dataplane을 참고해요.
  • Kubernetes 1.24.x - 1.27.x
  • kubectl 1.24.x - 1.27.x
  • Helm 3.6+

업그레이드 (Upgrading)

자세한 내용은 업그레이드 세부 사항 페이지와 변경 로그를 참고해요.

알려진 문제 (Known Issues)

다음 문제는 v1.2.x 릴리스에 존재하는 것으로 알려져 있어요. 자세한 내용은 변경 로그를 참고해요.

  • v1.2.8 — OpenShift에 배포하면 서비스 간 네트워킹이 중단돼요. OpenShift 사용자는 이 consul-k8s 버전 배포를 피할 것을 권장해요. v1.2.9 릴리스에서 수정이 제공돼요 [GH-4038].

변경 로그 (Changelogs)

이 주요 릴리스 버전과 모든 유지보수 버전의 변경 로그는 아래에 나열돼요.

참고 (Note)

이 링크들은 GitHub 웹사이트의 변경 로그로 이동해요.

더 알아보기 (Learn more)