Consul v1.14.x 릴리즈 노트
Consul v1.14.x 릴리즈 노트 (Consul v1.14.x Release Notes)
이 버전은 Cluster Peering GA, Consul Dataplane 도입, gRPC TLS 포트 옵션 등을 포함해요. 릴리즈 하이라이트, 변경 사항, 업그레이드와 알려진 이슈를 설명할게요.
출처: 문서
본문
릴리즈 하이라이트 (Release Highlights)
- 클러스터 피어링 (GA): 이 버전은 서비스 메시와 전통적인 서비스 디스커버리 모두에 대해 Consul 클러스터를 페더레이션하는 새 모델인 클러스터 피어링(Cluster Peering)을 일반 공급(GA)으로 승격합니다. 클러스터 피어링은 기존 WAN 페더레이션보다 더 느슨한 결합으로 서비스 간 연결을 허용합니다. 자세한 내용은 클러스터 피어링 문서를 참조하세요. 클러스터 피어링의 주목할 만한 개선 사항은 다음과 같습니다:
- 클러스터 피어링 장애 조치 (Cluster Peering Failover): 클러스터 피어링은 이제 service resolver를 사용해 클러스터 피어에서 실행되는 서비스로 리다이렉트하는 기능을 지원합니다. 피어 간 장애 조치 구성에 대한 자세한 내용은 Service Resolver failover 스탠자에 제공됩니다.
- 메시 게이트웨이를 통한 컨트롤 플레인 트래픽 (Control Plane traffic over Mesh Gateways): 클러스터 피어링은 이제 메시 게이트웨이를 통한 피어링 설정을 지원합니다. 클러스터 피어링에 메시 게이트웨이를 사용하는 방법에 대한 자세한 내용은 피어링 컨트롤 플레인 트래픽 활성화에 있습니다. 메시 게이트웨이는 Kubernetes의 클러스터 피어링에 기본적으로 사용됩니다.
- Consul Dataplane으로 간소화된 서비스 메시: Consul v1.14.0에서 도입된 Envoy 프록시 관리를 위한 가벼운 프로세스인 새
consul-dataplane지원. Consul Dataplane은 서비스 디스커버리와 서비스 메시를 위해 클러스터의 모든 노드에서 클라이언트 에이전트를 실행할 필요를 없앱니다. 대신 Consul은 더 낮은 지연 시간을 제공하고 추가 런타임을 지원하며 클라우드 인프라 제공자와 통합되는 사이드카 프록시를 배포합니다. Consul Dataplane으로 간소화된 서비스 메시에서 자세히 읽어보세요. 참고: 현재consul-dataplane은 Kubernetes 1.0+의 Consul에서 실행되는 클러스터에서만 지원됩니다.
변경 사항 (What's Changed)
- 1.14는 새
ports.grpc_tls구성 옵션을 추가합니다. 이는 기존ports.grpc구성에서 TLS 구성을 더 잘 분리하는 새 포트를 도입합니다. 새ports.grpc_tls는 TLS 암호화 통신만 지원합니다. 기존ports.grpc는 이제 일반 텍스트 통신만 지원합니다. peering과connect가 기본값입니다.- gRPC TLS 포트 기본값이 8503
- Envoy 1.20.x 지원을 제거하고 지원 매트릭스에 Envoy 1.24.0을 추가.
- prepared query와 exported service에서
PeerName을Peer로 이름 변경. - 서비스 메시 장애 조치를 Envoy의 aggregate 클러스터를 사용하도록 변환. 이로 인해 일부 Envoy 동적 HTTP 메트릭의 이름이 변경됨.
업그레이드 (Upgrading)
자세한 내용은 업그레이드 세부 페이지와 변경 로그를 참조하세요.
알려진 이슈 (Known Issues)
1.14.0 릴리즈에 존재하는 것으로 알려진 이슈는 다음과 같습니다:
- Consul 1.14 이전에는 클러스터 피어링과 Consul 서비스 메시가 기본적으로 비활성화되어 있었습니다. Consul 1.14에서 클러스터 피어링과 Consul 서비스 메시를 기본적으로 활성화하는 호환성이 깨지는 변경이 있었습니다. 둘 다 비활성화하려면
peering.enabled와connect.enabled를 false로 설정합니다. 버전 1.14의 Consul 서비스 메시 변경 사항은 Nomad 1.4.2 및 이전 버전과 호환되지 않습니다. Nomad 1.4.2 또는 이전 버전으로 Consul 서비스 메시를 운영하는 경우 hashicorp/nomad#15266이 수정될 때까지 Consul 1.14로 업그레이드하지 마세요. - 1.14.0의 경우
consul connect envoyCLI 명령에 알려진 이슈가 있습니다. 명령이 HTTP API 접촉에 TLS를 사용하도록 구성된 경우 gRPC에도 TLS를 부정확하게 활성화합니다. 일반 텍스트 gRPC 연결을 TLS 암호화 HTTP API와 함께 사용하는 경우 1.14.0으로 업그레이드해서는 안 됩니다.
변경 로그 (Changelogs)
이 메이저 릴리즈 버전과 모든 유지 관리 버전의 변경 로그는 아래에 나열되어 있습니다.
참고: 이 링크는 GitHub 웹사이트의 변경 로그로 이동합니다.