EKS 버전 업그레이드
EKS 버전 업그레이드 — finance 클러스터 blue-green 이관 케이스
finance(금융) 도메인 EKS 클러스터를 신규 blue 클러스터로 갈아타는 실전 기록입니다. HyperDX 내재화가 “신규 스택을 어떻게 얹나"였다면, 이 챕터는 “이미 돌아가는 클러스터를 어떻게 안전하게 갈아타나"를 다룹니다.
- 옮기는 대상은 finance 워크로드(
prod-finance-green·staging-finance-green, 현재 k8s 1.31)입니다. 관리 클러스터ring0-blue는 별건으로 끝냈습니다. - green을 그대로 두고 신규 blue 클러스터를 Terraform으로 EKS 1.35로 세우는 blue-green 이관을 골랐습니다. CAPI(CAPA) in-place는 폐기했습니다 → 배경.
- 1.35를 목표로 잡은 건 전 컴포넌트 세트가 공식 지원하는 최고 버전이어서입니다. 1.36은 서드파티 6종이 막습니다 → 목표버전.
- 토폴로지는 managed nodegroup 0 + Fargate(coredns·karpenter) + karpenter system nodepool입니다 → 클러스터 설정.
- green 확장지원 종료가 2026-11-26이라 런웨이가 약 4개월 남았습니다(임박한 절벽은 아닙니다).
- 확장지원이 기본값입니다.
upgradePolicy.supportType의 기본값이STANDARD가 아니라EXTENDED라, blue 생성 시 명시하지 않으면 표준지원 종료일부터 시간당 $0.60이 자동으로 붙습니다 → 컨트롤 플레인 파라미터.
문서 지도
| 레이어 | 페이지 | 다루는 것 |
|---|---|---|
| 배경 | 00 배경 | 왜 CAPI in-place를 버리고 blue-green Terraform인가 |
| 목표버전 | 01 목표버전 | 1.35 판정·1.36 차단 6종·EOL 캘린더·직행 breaking |
| 클러스터 설정 | 02 클러스터 설정 | Fargate+karpenter 토폴로지와 Terraform 리소스 |
| managed addon | 03 managed addon | EKS managed addon 5종·nftables 정정·ebs-csi 연결 |
| 부트스트랩 | 04 부트스트랩 | 설치 순서·ArgoCD 3-tier·endpoint 재바인딩 |
| 컷오버·롤백 | 05 컷오버·롤백 | ALB 가중치 트래픽 전환·롤백 계약 |
| 컴포넌트별 | components | 직접배포 애드온의 버전 마이그레이션 |
| 컨트롤 플레인 파라미터 | controlplane | 컨트롤 플레인에 설정할 수 있는 것 전수 — 2026-08 열린 4종·Provisioned CP·닫힌 영역 |
자매 챕터
- Istio — 서비스 메시 운영. 이 챕터의 components가 istio sidecar 이관을 다룹니다.
- 모니터링 — VictoriaMetrics 운영. 이 챕터의 components가 victoria-metrics-k8s-stack 버전업을 다룹니다.
마지막 수정 일자