쿠버네티스 1.35, cgroup v1 기본 차단

최근 30일 조회수 —좋아요 —

핵심 요약

쿠버네티스 1.35부터 cgroup v1 노드의 kubelet 시작과 kubeadm 검사가 기본적으로 차단된다.

쿠버네티스(Kubernetes)는 cgroup v1 지원을 단계적으로 축소한다. v1.35부터 failCgroupV1의 기본값이 true로 바뀌어, cgroup v1을 쓰는 리눅스 노드에서는 kubelet이 기본적으로 시작되지 않는다. cgroup은 컨테이너별 CPU와 메모리 같은 시스템 자원을 관리하는 리눅스 커널 기능이다.1

cgroup v1 지원은 쿠버네티스 v1.31부터 유지보수 모드에 들어갔으며, cgroup v2 지원은 v1.25부터 안정 상태다. v2는 단일 통합 계층과 일관된 인터페이스를 제공해 자원 격리와 최신 자원 관리 기능의 기반을 강화한다. v1.35 이전 버전에서 업그레이드하려면 모든 리눅스 노드를 v2로 전환하거나 kubelet 설정에 failCgroupV1: false를 임시로 지정해야 한다. 다만 v1 지원 제거는 쿠버네티스 폐기 정책에 따라 진행되며, 관련 작업은 KEP-5573에서 추적한다.1

kubeadm 관리 클러스터의 검사도 엄격해진다. kubelet v1.35 이상에서 cgroup v1을 감지하면 SystemVerification 사전 검사가 kubeadm init, join, upgrade 과정에서 오류를 반환한다. 이전 kubelet에서는 경고에 그친다. 따라서 운영자는 업그레이드 전에 노드별 cgroup 버전과 임시 예외 설정 여부를 확인해야 한다.1

Footnotes

  1. Kubernetes Blog, The Shift to cgroup v2 in Kubernetes: What You Need to Know ↩ ↩2 ↩3

읽기 목록은 이 브라우저에 저장됩니다.

출처

  1. The Shift to cgroup v2 in Kubernetes: What You Need to Know — Kubernetes Blog · 자료: 2026. 10. 7.

이 글은 위 출처를 근거로 자동 생성된 뒤 발행됐습니다. 원문을 함께 확인해 주세요. 교차 보도 없이 단독 출처로 작성됐습니다.