Kubernetes의 Consul 1.2.0 릴리스 노트
Kubernetes의 Consul 1.2.0 릴리스 노트 (Consul on Kubernetes 1.2.0)
이 페이지는 Kubernetes용 Consul 1.2.x 릴리스의 하이라이트, 변경 사항, 지원 버전, 알려진 문제를 제공해요.
출처: 문서
본문
다음 Consul 업데이트를 발표하게 되어 기쁘게 생각해요.
릴리스 하이라이트 (Release highlights)
- 동질성 그룹(Enterprise): 동질성 그룹(sameness groups)은 Consul이 다른 관리 파티션에서 같은 이름의 서비스를 동일한 서비스로 식별하는 데 사용하는 사용자 정의 파티션 집합이에요. 동질성 그룹을 사용해 클러스터 피어링 연결이 있는 배포에 대한 일괄적 장애 조치(failover) 정책을 만들 수 있어요. 자세한 내용은 동질성 그룹 개요를 참고해요.
참고 (Note)
동질성 그룹은 현재 Consul Enterprise v1.16.0의 베타 기능이에요.
- 허용적 mTLS(Permissive mTLS):
permissivemTLS 모드를 활성화하면 사이드카 프록시가 mTLS 및 비 mTLS 트래픽을 모두 수락할 수 있어요. 이 모드를 사용하면 다운타임 없이 애플리케이션을 재구성하거나 재배포하지 않고도 서비스를 온보딩할 수 있어요. 허용적 mTLS를 사용해 서비스를 Consul에 온보딩하는 방법에 대한 자세한 내용은 transparent proxy 모드에서 서비스 온보딩을 참고해요. - 장애 조치 및 가상 서비스를 위한 transparent proxy 개선: 가상 IP가 항상 사용 가능하도록 보장하는 것 같은 여러 내부 개선을 통해 transparent proxy 모드에서 Consul을 운영하는 것과 관련된 마찰을 줄였어요. 서비스 온보딩, 장애 조치 리디렉션 구성, 기타 운영에 더 적은 관리 노력이 필요하며 더 원활한 경험을 보장해요. 추가 정보는 다음 문서를 참고해요:
- 세분화된 서버 측 속도 제한(Enterprise): 이제 소스 IP 주소별로 제한을 설정할 수 있어요. 다음 단계는 전역 읽기 및 쓰기 속도 제한을 설정하는 일반적인 과정을 설명해요:
- 네트워크의 RPC 및 gRPC 부하의 상한 경계를 이해하기 위해 임의의 제한을 설정해요. 자세한 내용은 속도 제한 설정 초기화를 참고해요.
- 메트릭과 로그를 모니터링하고 필요에 따라 초기 구성을 재조정해요. 속도 제한 데이터 모니터링 참고.
- 관찰 결과에 따라 최종 운영 제한을 정의해요. 전역 속도 제한을 정의한다면 전역 트래픽 속도 제한 설정을 참고해요. 소스 IP 기반 제한 설정 정보는 소스 IP에 대한 트래픽 속도 제한을 참고해요.
- Consul Envoy 확장: Consul Envoy 확장 시스템을 사용하면 Consul이 생성한 Envoy 리소스를 수정할 수 있어요. Consul 서비스 메시에서 이러한 확장을 사용하는 방법에 대한 자세한 내용은 Envoy 확장 개요를 참고해요.
- 속성 재정의(Property Override): 속성 재정의 Envoy 확장을 사용하면 Consul이 생성하는 Envoy 리소스의 개별 속성을 설정, 제거 또는 수정할 수 있어요. 이 확장 사용 방법은 Envoy 프록시 속성 구성을 참고해요.
- Wasm: Wasm Envoy 확장을 사용하면 Wasm 프로그램을 서비스의 사이드카 프록시의 필터로 사용하도록 구성할 수 있어요. 이 확장 사용 방법은 Envoy 프록시에서 WebAssembly 플러그인 실행을 참고해요.
- 외부 인가(External Authorization): 외부 인가 Envoy 확장을 사용하면 데이터 플레인 인가 요청을 외부 시스템에 위임할 수 있어요. 이 확장 사용 방법은 외부 서비스에 인가 위임을 참고해요.
- Kubernetes용 Consul의 간소화된 API 게이트웨이 설치: API 게이트웨이가 이제 Consul에 내장되었어요. 이로 인해 Kubernetes용 Consul의 설치 및 구성 과정이 간소화됐어요. 간소화된 네이티브 설치 방법에 대한 자세한 내용은 API 게이트웨이 설치를 참고해요.
- FIPS 준수(Enterprise): HashiCorp는 이제 승인된 암호화 수단으로 민감하지만 분류되지 않은 정보를 보호하는 연방 기관의 보안 요구를 충족하는 FIPS 140-2 준수 Consul Enterprise 빌드를 제공해요. 이 빌드는 인증된 암호화 모듈을 사용하고 FIPS 140-2 Level 1 요구 사항을 준수하도록 구성 설정을 제한해 준수하는 Consul 배포를 가능하게 해요. FIPS 준수에 대한 자세한 내용은 Consul Enterprise FIPS를 참고해요.
- 서비스 의도를 사용한 JWT 인가: Consul은 이제 JSON 웹 토큰(JWT)에 포함된 클레임을 기반으로 연결을 인가할 수 있어요. 하나 이상의 JWT 공급자를 사용하도록 Consul을 구성할 수 있으며, 이를 통해 서비스 트래픽에 포함된 JWT 클레임의 유효성에 따라 서비스 및 특정 HTTP 경로에 대한 접근을 제어할 수 있어요. 이는 다양한 서비스 지향 아키텍처의 모든 서비스에서 JWT 클레임을 기반으로 통신을 검증하고 인가하는 균일하고 낮은 지연 시간의 메커니즘을 보장해요. 자세한 내용은 서비스 의도와 함께 JWT 인가 사용을 참고해요.
- 자동 라이선스 사용률 보고(Enterprise): Consul Enterprise는 이제 최소한의 제품 라이선스 계량 데이터를 HashiCorp로 보내는 자동 라이선스 사용률 보고를 제공해요. 이러한 보고서를 사용해 현재 계약 하에서 얼마나 더 배포할 수 있는지 이해할 수 있으며, 이는 과도한 사용을 방지하고 예상 소비를 예산 책정하는 데 도움이 돼요. 자세한 내용은 자동 라이선스 사용률 보고 문서를 참고해요.
더 이상 사용되지 않는 것 (What's deprecated)
- 인그레스 게이트웨이: 이 릴리스부터 인그레스 게이트웨이는 더 이상 사용되지 않으며(deprecated) 현재 기능 이상으로 향상되지 않을 거예요. 인그레스 게이트웨이는 이 버전에서 완전히 지원되지만 향후 Consul 릴리스에서 제거될 수 있어요.
- Consul의 API 게이트웨이가 인그레스 게이트웨이의 권장 대안이에요. API 게이트웨이가 현재 지원하지 않는 인그레스 게이트웨이 기능은 향후 몇 개의 Consul 릴리스에 걸쳐 API 게이트웨이에 추가될 거예요.
- 레거시 API 게이트웨이: 이전에 별도로 패키징되어 Consul K8s와 분리되어 릴리스된 Consul API 게이트웨이(
consul-api-gateway)는 이제 더 이상 사용되지 않아요. 이를 "레거시" API 게이트웨이라고 해요. - 레거시 API 게이트웨이(v0.5.4)는 레거시에서 네이티브 API 게이트웨이로 마이그레이션하는 과정을 단순화하기 위해 이 Kubernetes용 Consul 버전에서 지원돼요.
변경된 사항 (What's changed)
- 네이티브 API 게이트웨이는 Consul에 "API-gateway" 구성 객체를 생성해요. 이는 Consul에 "ingress-gateway" 객체를 생성하는 레거시 API 게이트웨이와 달라진 점이에요.
- Kubernetes용 Consul v1.2의 네이티브 API 게이트웨이는 서비스 의도를 자동으로 생성하지 않아요.
지원 소프트웨어 (Supported software)
참고 (Note)
Consul 1.15.x와 1.14.x는 지원되지 않아요. 올바른 consul-k8s 버전 선택에 대한 자세한 내용은 지원되는 Consul 및 Kubernetes 버전을 참고해요.
- Consul 1.16.x.
- Consul Dataplane v1.2.x. Consul Dataplane 버전과 사용 가능한 패키징된 Envoy 버전에 대한 세부 사항은 Envoy 및 Consul Dataplane을 참고해요.
- Kubernetes 1.24.x - 1.27.x
- kubectl 1.24.x - 1.27.x
- Helm 3.6+
업그레이드 (Upgrading)
자세한 내용은 업그레이드 세부 사항 페이지와 변경 로그를 참고해요.
알려진 문제 (Known Issues)
다음 문제는 v1.2.x 릴리스에 존재하는 것으로 알려져 있어요. 자세한 내용은 변경 로그를 참고해요.
- v1.2.8 — OpenShift에 배포하면 서비스 간 네트워킹이 중단돼요. OpenShift 사용자는 이 consul-k8s 버전 배포를 피할 것을 권장해요. v1.2.9 릴리스에서 수정이 제공돼요 [GH-4038].
변경 로그 (Changelogs)
이 주요 릴리스 버전과 모든 유지보수 버전의 변경 로그는 아래에 나열돼요.
참고 (Note)
이 링크들은 GitHub 웹사이트의 변경 로그로 이동해요.