Nomad 1.11.x 릴리스 노트

Nomad 1.11.x 릴리스 노트 (Nomad 1.11.x Release Notes)

다음과 같은 Nomad 업데이트를 발표하게 되어 기쁘게 생각해요.

출처: 문서

본문

Nomad 버전 지원 (Nomad version support)

2026년 4월부터 HashiCorp의 자체 관리(self-managed) 제품은 새로운 버전·릴리스·지원 모델을 채택해요. Nomad는 계속해서 봄과 가을 기능 릴리스를 목표로 하며, 필요에 따라 월간 업데이트를 제공해요. 이러한 변경은 IBM의 기업 소프트웨어 수명주기와 일치하여 IBM 소프트웨어 포트폴리오 전반에 걸쳐 일관된 지원을 보장해요.

버전 기본 지원 종료 (Base Support End) 확장 지원 종료 (Extended Support End) 지속 확장 지원 종료 (Ongoing Extended Support End)
1.8.x (LTS) 2026년 4월 30일 2026년 4월 30일 2026년 4월 30일
1.10.x (LTS) 2027년 4월 30일 2027년 4월 30일 2027년 4월 30일
1.11.x 2026년 10월 31일 2026년 10월 31일 2026년 10월 31일
2.0.x 2028년 4월 30일 2029년 4월 30일 2032년 4월 30일

확장 지원(Extended Support)과 지속 확장 지원(Ongoing Extended Support)은 Enterprise 고객이 이용할 수 있는 선택적 유료 지원 패키지라는 점에 유의해요.

2.0.0 릴리스부터 HashiCorp Nomad의 기존 의미론적 버저닝(semantic versioning) 형식(X.Y.Z)은 IBM의 Version-Modification-Fix(V.M.F) 모델로 전환돼요. 이 매핑은 제품 전반에 걸쳐 수명주기 시점을 명확하고 일관되게 만드는 데 도움을 줘요.

  • 4월 ("V" 마일스톤): 해당 버전에 대한 새 지원 수명주기를 시작해요.
  • 10월 ("M" 마일스톤): 새 기능을 추가하지만 새 지원 수명주기는 시작하지 않아요.
  • 매월 ("F" 수정): 패치 릴리스예요.

추가 세부 사항은 다음을 참고해요:

1.11.4 릴리스 하이라이트

릴리스 날짜: 2026년 4월 21일

다음을 추가했어요:

1.11.3 릴리스 하이라이트

새 세분화된(fine-grained) ACL 기능

Nomad 스냅샷 에이전트

스냅샷 저장에 더 이상 관리 토큰(management token)이 필요하지 않아요. 스냅샷 저장과 Enterprise 라이선스 읽기를 위해 operator ACL 정책 블록에 세분화된 ACL 기능을 추가했어요.

키링 회전 (Keyring rotation)

키링 회전에 더 이상 관리 토큰이 필요하지 않아요. 키링 회전을 위해 operator 정책 블록에 세분화된 ACL 기능을 추가했어요.

Sentinel CRUD 작업 (Enterprise)

현재 Sentinel 정책 업데이트에는 관리 토큰이 필요해요. Sentinel CRUD 작업에 세분화된 ACL 기능을 추가하여 특정 목적을 위해 서비스에 더 낮은 권한의 토큰을 제공할 수 있게 했어요. 예를 들어 Sentinel 정책에 대한 테스트를 실행하고 싶고, 그 테스트 파이프라인에 전체 관리 접근 권한을 부여하고 싶지 않을 수 있어요.

Consul 구성 (Enterprise)

Nomad Enterprise 사용자는 환경 변수로 여러 클러스터에 대한 여러 토큰을 지정할 수 있어요. Nomad는 consul.name 파라미터인 name에 대해 환경 변수 CONSUL_HTTP_TOKEN_*name*을 찾아요. 자세한 내용은 consul.token 구성 파라미터를 참고해요.

새 TLS 텔레메트리 메트릭

nomad.agent.tls.cert.expiration_seconds 및 nomad.agent.tls.ca.expiration_seconds 메트릭을 추가했어요. 자세한 내용은 Metrics 참조의 "Key metrics" 섹션을 참고해요.

Changelog

개선 사항, 보안 수정, 주요 변경 사항은 changelog에서 검토해요.

1.11.2 릴리스 하이라이트

새 클라이언트 fingerprint 블록

env_aws, env_azure, env_digitalocean, env_gcp fingerprinters에 대한 재시도 동작을 지정할 수 있는 새 클라이언트 fingerprint 구성 블록을 추가했어요.

리소스 할당량을 노드 풀로 제한

이 필드를 사용하면 리소스에 대한 노드 풀 수준 제한을 구성할 수 있어요. 자세한 내용은 Nomad 리소스 할당량 명세의 node_pool 파라미터를 참고해요.

Sentinel http import (Enterprise)

Nomad의 Sentinel 구현은 이제 옵트인(opt-in) 방식으로 정책에 http import를 사용할 수 있게 해요. Nomad 외부의 사용자 정의 검증 서비스로 Sentinel 정책 적용을 확장해요. 자세한 내용은 다음 문서를 참고해요:

QEMU 드라이버

QEMU 드라이버는 이제 /alloc 및 /local 같은 상대 컨테이너 경로 대신 파일시스템 환경 변수에 호스트 파일 경로를 사용해요. 이러한 변수를 활용하는 작업 명세는 새 값을 반영하도록 업데이트해야 할 수 있어요. 자세한 내용은 다음을 참고해요:

메모리 오버서브스크립션이 reserve-only 요청 지원

Docker, exec, raw_exec, Podman 드라이버에서 resource.memory_max = -1에 대한 드라이버 측 지원을 구현했어요. 이는 오버서브스크립션이 활성화된 클러스터에 하드 한도가 없는 reserve-only 메모리 요청을 허용해요. 자세한 설명은 작업 명세 resources 블록의 메모리 오버서브스크립션 섹션을 참고해요.

작업 제출 관리를 위한 세분화된 권한

submit-job 기능에서 분리된 특정 기능인 더 세분화된 기능을 추가했어요. 세분화된 기능의 전체 목록은 ACL 정책 개요를 참고해요.

Changelog

개선 사항, 보안 수정, 주요 변경 사항은 changelog에서 검토해요.

1.11.1 릴리스 하이라이트

클라이언트 disk_free_mb 지원 중단

클라이언트 disk_free_mb 파라미터를 지원 중단했어요. 대신 client.reserved.disk 파라미터를 사용해요.

Nomad는 이제 client.reserved.disk 값만 사용하여 스케줄링에 사용 가능한 저장소를 계산해요. 여유 디스크 공간을 사용한 이전 전략은 실행 중인 할당이 있는 클라이언트가 재시작될 때 잘못된 값을 초래할 수 있었어요. unique.storage.bytesfree 속성도 제거됐어요. 호스트 OS가 사용하는 디스크만큼 이상을 예약할 것을 권장해요.

스케일 정책에 대한 Autoscaling 권한 (Enterprise)

기본 ACL 스케일 정책에 read-job 및 submit-recommendation 권한을 추가했어요. Nomad Autoscaler가 Nomad 타깃을 사용해 실행되려면 둘 다 필요해요. 자세한 내용은 Nomad ACL 정책 명세를 참고해요.

작업 명세 sidecar_task 블록에 Identity 추가

작업 명세 태스크에 추가 워크로드 아이덴티티를 노출해요. Nomad는 Consul과 통신하는 데 필요한 아이덴티티로 Consul Service Mesh 사이드카를 자동으로 구성해요. 이 블록을 지정하면 타사 서비스가 사용할 수 있는 추가 아이덴티티를 추가할 수 있어요. 자세한 내용은 sidecar_task 블록을 참고해요.

주요 변경 사항 (Breaking changes)

Docker 태스크 드라이버: 지원 중단된 email auth 구성 파라미터를 제거했어요.

Changelog

개선 사항, 보안 수정, 주요 변경 사항은 changelog에서 검토해요.

1.11.0 릴리스 하이라이트

클라이언트 노드 소개(introduction) 및 아이덴티티

Nomad의 클라이언트 노드 아이덴티티 기능은 각 Nomad 클라이언트 노드를 고유하게 식별하고, 노드가 Nomad 서버에 RPC 호출을 할 수 있는 인증 메커니즘을 제공해요.

JWT 토큰으로 클러스터에 Nomad 클라이언트를 소개(introduce)해요. 클라이언트가 클러스터에 합류하는 방식을 결정하는 소개 시행 수준(enforcement levels)으로 Nomad 서버를 구성해요. 이 접근 방식은 소개 위반을 상세히 기록하는 로그와 메트릭을 생성해요. 일단 등록되면 Nomad 클라이언트에는 RPC 통신에 사용되며 주기적으로 갱신되는 아이덴티티 토큰이 제공돼요.

클라이언트 노드 소개 및 아이덴티티 기능은 Nomad 클러스터에 대한 다중 요소 인증(multi-factor authentication) 역할을 해요. mTLS를 대체하지는 않아요. 대신 승인되지 않은 클라이언트가 Nomad 클러스터에 합류하는 것을 방지하는 두 번째 보안 계층을 추가해요.

클라이언트 소개 토큰을 사용하면 잘못 구성된 클라이언트가 Nomad 클러스터에 합류하려는 상황에 대한 추가 제어가 가능해요. 생성하는 토큰에 대해 노드 이름, 노드 풀, TTL을 지정할 수 있기 때문이에요.

관련 문서

명령:

API:

아티팩트 시크릿 (Artifact secrets)

새 작업 명세 secrets 블록으로 지정된 위치에서 시크릿을 가져와 보간(interpolate)해요. Nomad가 시크릿의 내용을 자동으로 검색해요. 태스크 명세에서는 ${secret.secret_name.key} 형식으로 변수를 참조해요.

Nomad는 Nomad와 Vault에서 시크릿을 가져오는 내장 지원을 제공해요. 또는 직접 만든 사용자 정의 시크릿 공급자를 구축할 수도 있어요.

관련 문서

시스템 작업 배포 (System job deployments)

"system" 유형의 작업은 이제 배포 기능을 지원하므로 작업 업데이트를 더 통제된 방식으로 롤아웃할 수 있어요. 또한 웹 UI에서 시스템 작업 배포 상태를 확인할 수 있어요.

관련 문서

스케줄러 개선

작업 작성자를 위해 Nomad 스케줄러의 관측성(observability)을 개선했어요.

관련 문서
  • nomad eval status 명령: 관련 평가, 성공한 배치, 스케줄러 주석, 실패한 배치, 선점(preemption)을 포함한 평가에 대한 더 많은 세부 정보를 확인해요.
    • Plan Annotations 표는 Nomad가 노드의 실행 가능성을 확인하기 전의 의도된 계획을 나타내요. 이는 스케줄링 파이프라인에서 예상치 못한 결과가 어디에서 나오는지 좁히는 데 도움이 돼요.
    • Nomad 저장소 스케줄러 README에는 아키텍처 세부 사항이 있어요.
  • nomad alloc status 명령: 명령을 -verbose 플래그로 실행하면 출력에 평가된 노드 수와 거부된 노드 수, 고려된 각 노드의 점수 등 스케줄러의 배치 결정에 대한 정보가 포함돼요.

추가 census 사용량 메트릭 (Enterprise)

여러 Enterprise 보고 메트릭을 추가했어요.

관련 문서

업그레이드 세부 사항

자세한 내용은 업그레이드 세부 사항 페이지를 참고해요.

Changelog

개선 사항, 보안 수정, 주요 변경 사항은 changelog에서 검토해요.

더 알아보기 (Learn more)