Consul 1.10.0 릴리스 노트
Consul 1.10.0 릴리스 노트 (Consul 1.10.0)
이 페이지는 Consul 1.10.x 릴리스의 하이라이트와 변경 사항을 제공해요.
출처: 문서
본문
릴리스 하이라이트 (Release Highlights)
- Transparent Proxy: iptables를 사용해 가상 머신이나 Kubernetes에서 실행되는 애플리케이션의 트래픽을 Envoy 프록시를 통해 리디렉션해 애플리케이션을 서비스 메시에 더 쉽게 배포할 수 있어요.
consul connect redirect-traffic는 이제 Envoy 사이드카의 인바운드 및 아웃바운드 리스너를 통해 트래픽을 리디렉션하도록iptables규칙을 적용하는 CLI 인터페이스를 제공해요. Kubernetes용 Consul에서 Transparent Proxy를 활용하는 방법에 대한 자세한 내용은 Transparent Proxy에서 찾을 수 있어요. - xDS v3 및 Incremental xDS 지원: Consul 1.10은 Consul 1.10 CLI가 부트스트랩하는 모든 지원 Envoy 프록시 버전에 대해 기본적으로 xDS 버전 3과 Incremental xDS를 사용해요. 이는 xDS v2가 Envoy 1.15에서 더 이상 사용되지 않고(deprecated) Envoy 1.17에서 비활성화되었기 때문이에요. 이전 Consul CLI 바이너리로 부트스트랩된 Envoy 프록시는 계속 xDS v2 state-of-the-world API를 사용해요.
- 서비스 상태에 대한 스트리밍 기본 활성화: 스트리밍은 blocking 쿼리에 대한 업데이트 알림이 클러스터 내에서 전달되는 방식의 주요 아키텍처 개선으로, 대규모 Consul 배포에서 CPU와 네트워크 대역폭 사용량을 크게 줄여요. Consul 1.10에서 스트리밍은 이제 서비스 상태 HTTP 엔드포인트에 사용할 수 있고 기본적으로 활성화돼요.
- 재설계된 UI 및 관찰성 개선: Consul UI가 새로운 사이드바 레이아웃으로 재설계되었어요. 또한 Kubernetes 사용자는 이제 지정하지 않고도 Consul Helm 차트를 통해 Prometheus를 배포할 수 있으며, 이를 통해 서비스 간 트래픽 메트릭을 표시하기 위해 Consul의 Service Visualization UI와 자동으로 통합돼요. 마지막으로 Pod 및 Envoy 메트릭은 이제 단일 집계 엔드포인트를 통해 Kubernetes 주석을 사용해 Prometheus에 노출될 수 있어요.
- 레거시 ACL 시스템 더 이상 사용 안 함: Consul 1.4에서 새 액세스 제어(ACL) 시스템으로 업그레이드했어요. 이 업그레이드는 Consul의 ACL 시스템이 API, 토큰, 정책을 처리하는 방식을 개선했어요. Consul 1.10에서 레거시 시스템은 공식적으로 더 이상 사용되지 않으며, 향후 릴리스에서 Consul에서 제거될 거예요. 새 ACL 시스템으로 마이그레이션하는 과정을 시작할 것을 강력히 권장해요.
변경된 사항 (What's Changed)
- Envoy 버전 1.13.x 지원을 중단해요.
- (Enterprise 전용) Consul Enterprise는 임시 라이선싱 지원을 제거했어요. 모든 서버 에이전트는 시작 시 유효한 라이선스가 있어야 하며 클라이언트 에이전트는 시작 시 라이선스가 있거나 서버에서 하나를 검색할 수 있어야 해요.
업그레이드 (Upgrading)
자세한 내용은 업그레이드 세부 사항 페이지와 변경 로그를 참고해요.
변경 로그 (Changelogs)
이 주요 릴리스 버전과 모든 유지보수 버전의 변경 로그는 아래에 나열돼요.
참고 (Note): 이 링크들은 GitHub 웹사이트의 변경 로그로 이동해요.