Pulse 게시 ·

Kubernetes, cgroup v1 임시 지원의 v1.38 제거 예정 안내

Kubernetes가 cgroup v2 전환 요건과 업그레이드 주의사항을 정리했다. v1.35부터 기본 설정에서는 cgroup v1 노드의 kubelet이 시작되지 않는다. 현재 v1.36은 설정 변경으로 임시 지원을 유지할 수 있지만, 이 우회 옵션은 v1.38에서 제거될 예정이다.

v1.35부터 failCgroupV1의 기본값은 true다. kubeadm도 해당 버전 이상의 kubelet에서 cgroup v1을 감지하면 init·join·upgrade 사전 검사에 오류를 반환한다.

cgroup v2는 Linux 커널 5.8 이상과 호환 컨테이너 런타임이 필요하며, kubelet과 런타임의 cgroup 드라이버가 일치해야 한다.

v1.36의 Memory QoS는 여전히 알파이며 cgroup v2에서만 사용할 수 있다. 기본 메모리 예약 정책은 None이고, 계층별 보호는 별도 설정이 필요하다.

cgroup v2 전환만으로 I/O 작업의 페이지 캐시 때문에 발생하는 kubelet 메모리 압박·Pod 축출 문제가 해결되지는 않는다.

클러스터 업그레이드 전에 모든 Linux 노드의 cgroup 버전과 컨테이너 런타임의 드라이버 설정을 함께 점검해야 한다.

원문