Consul 2.0.x

Consul 2.0.x

Consul 2.0.x 릴리스의 주요 내용과 버전 번호 변경을 설명해 드릴게요. 버전 관리 모델이 V.M.F로 변경되고 여러 엔터프라이즈 기능이 추가됐어요.

출처: 문서

본문

Consul 2.0.x

다음 Consul 업데이트를 발표하게 되어 기쁘게 생각해요.

버전 번호 업데이트

v2.0.0 릴리스부터 HashiCorp Consul의 기존 시맨틱 버전 형식(X.Y.Z)이 IBM의 Version-Modification-Fix(V.M.F) 모델로 변경돼요. 이 버전 변경은 제품 전반에 걸쳐 라이프사이클 시점을 더 일관되게 만들기 위한 것이에요.

  • V: 4월 버전 마일스톤(Version milestone) 은 해당 버전에 대한 새 지원 라이프사이클을 시작해요.
  • M: 10월 수정 마일스톤(Modification milestone) 은 새 기능을 추가하지만 새 지원 라이프사이클을 시작하지 않아요.
  • F: 월간 수정(Monthly fixes) 은 새 기능을 추가하지 않고 기존 릴리스를 패치해요.

Consul v2.0.0은 더 긴 계약 기간을 위한 확장된 엔터프라이즈 지원 옵션을 제공해요. 이전 Consul Enterprise 릴리스는 기존 Long Term Support 계약에 따라 유지 관리돼요.

Version Planned end of support IBM Extended Support ends IBM Ongoing Extended Support ends
2.0.x April 30, 2028 April 30, 2029 April 30, 2032
1.22.x October 31, 2026 n/a n/a
1.21.x (LTS) April 30, 2027 n/a n/a
1.18.x.(LTS) April 30, 2026 n/a n/a
1.15.x (LTS) April 30, 2025 n/a n/a

IBM Extended Support와 IBM Ongoing Extended Support는 Enterprise 고객에게 제공되는 선택형 유료 패키지예요.

제품 버전 관리 및 지원 변경에 대한 자세한 내용은 다음 리소스를 참고해 주세요:

릴리스 하이라이트

  • 서비스 메시의 다중 포트 라우팅: Enterprise 이제 Consul은 여러 명명된 포트가 있는 서비스에 대한 서비스 메시 트래픽을 지원해요. 사이드카 프록시는 proxy.local_service_ports로 로컬 서비스의 명명된 포트를 알릴 수 있고, 업스트림은 proxy.upstreams[].destination_port로 특정 명명된 포트를 대상으로 지정할 수 있어요. 직접 모드에서 애플리케이션은 계속해서 localhost:<bind-port>의 업스트림 리스너로 트래픽을 보내요. 투명 프록시 모드에서 애플리케이션은 <port-name>.<service>.virtual.consul 형식의 명명된 가상 주소를 다이얼할 수 있어요. 구성 세부 사항은 Connect 프록시 구성 참조를 참고해 주세요.

  • Consul RPC에 대한 전역 비율 제한: Enterprise 새 rate-limit 구성 엔트리를 사용하면 전체 클러스터의 RPC 통신에 대한 비율 제한을 구성할 수 있어요. 이전에는 RPC 비율 제한을 각 개별 서버에 구성해야 했어요. 전역 비율 제한을 사용하면 긴급 스로틀링 절차를 구현하고 중요 엔드포인트를 면제할 수 있어요. 자세한 내용은 Rate limit 구성 엔트리 참조를 참고해 주세요.

  • CyberArk Workload Identity Manager(Venafi Firefly) 지원: Enterprise 이 릴리스는 Consul의 서비스 메시 CA(인증 기관) 프로바이더로서 CyberArk Workload Identity Manager에 대한 지원을 소개해요. 이 기능은 Consul 서버가 사이닝 작업을 CyberArk API에 위임하면서 메시 TLS 인증서를 요청하고 관리할 수 있게 해줘요. 자세한 내용은 서비스 메시 인증 기관으로 CyberArk Workload Identity Manager 사용을 참고해 주세요.

  • Kubernetes의 증가된 API 게이트웨이 확장 한도: Enterprise Consul API 게이트웨이는 이제 이전의 8개 복제본 한도를 넘어 확장할 수 있어요. API 게이트웨이는 또한 Gateway CRD의 어노테이션으로 활성화할 수 있는 Kubernetes Horizontal Pod Autoscaling(HPA)을 지원해요.

  • OpenShift 클러스터용 새 리소스 유형: consul.hashicorp.com 그룹의 새 Kubernetes 리소스 유형은 OpenShift Container Platform(OCP)에서 Consul에 대한 추가 지원을 제공해요. 이전 Consul 릴리스는 OCP 4.19 이상과 호환되지 않는 Kubernetes Gateway API의 v1alpha 리소스를 사용했어요. 기존 v1/alpha 리소스 업그레이드 지침은 게이트웨이 리소스 유형 업그레이드를 참고해 주세요.

  • 선택적 텔레메트리 보고: Enterprise 이제 Consul에는 기본적으로 비활성화된 선택적 텔레메트리 보고 기능이 포함돼요. 텔레메트리 보고를 선택하면 클러스터 운영에 대한 익명화된 데이터를 수집하고 분석을 위해 집계해요. 이 데이터는 Consul 사용 방법을 이해하는 데 도움이 되어 후속 릴리스마다 소프트웨어를 개선할 수 있어요. 수집하는 텔레메트리 데이터의 전체 목록은 Consul 에이전트 텔레메트리 보고 참조를 참고해 주세요. 클러스터에서 보고를 활성화하려면 텔레메트리 데이터 보고 선택을 참고해 주세요.

  • 인증서 만료 텔레메트리: 이 릴리스는 Consul 서비스 메시 및 에이전트 TLS 인증서에 대한 인증서 만료 및 갱신 텔레메트리를 추가해요. Consul은 기존 /agent/metrics 엔드포인트를 통해 인증서 관련 지표를 내보내며, 활성 루트 및 서명 CA, 에이전트 TLS 인증서, 리프 인증서 갱신 상태에 대한 Prometheus 형식 지표를 포함해요. 인증서 텔레메트리는 Consul 에이전트의 telemetry 블록에서 구성할 수 있어요. CA 루트 NotAfter 타임스탬프, 에이전트 로그, Prometheus 알림을 포함한 인증서 만료 모니터링 지침은 인증서 만료 모니터링을 참고해 주세요.

  • IBM Passport Advantage Online(PAO) 라이선스 지원: Enterprise Consul의 기존 라이선싱 및 보고 기능이 IBM PAO 라이선스 구문 분석 및 보고를 지원하도록 확장됐어요.

업그레이드

이 릴리스에서 도입된 파괴적/동작 변경에 대한 지침은 Consul 2.0.x 버전별 업그레이드 세부 정보를 참고해 주세요. 1.21.x(LTS)에서 2.0.x로 Consul Enterprise 클러스터를 업그레이드하는 단계별 지침은 Consul을 v2.0.x로 업그레이드를 참고해 주세요. 아래 링크된 변경 로그도 검토할 수 있어요.

알려진 문제

현재 알려진 문제는 없어요. 이 릴리스 노트는 문제가 발견됨에 따라 업데이트돼요.

GitHub에서 문제 보고.

변경 로그

이 주요 릴리스 버전 및 유지 관리 버전에 대한 변경 로그는 아래에 나열돼요.

참고

이 링크는 GitHub 웹사이트의 변경 로그로 이동해요.

더 알아보기 (Learn more)