전역 VM 확장 프로그램 정책

이 문서에서는 VM 확장 프로그램 관리자의 전역 정책을 간략하게 설명합니다. 전역 확장 프로그램 정책을 사용하여 프로젝트 내의 여러 영역과 리전에서 확장 프로그램을 관리할 수 있습니다. 전역 정책을 적용하면 VM 확장 프로그램 관리자는 정책 기준과 일치하는 리전 또는 영역의 VM에 지정된 확장 프로그램이 설치되고 실행되도록 합니다.

자세한 내용은 VM 확장 프로그램 관리자 정보를 참조하세요.

다음 다이어그램은 전역 확장 프로그램 정책을 사용하여 프로젝트의 여러 영역과 리전에서 VM에 확장 프로그램을 적용하는 방법을 보여줍니다.

영역과 리전에 걸쳐 VM에 적용되는 전역 정책을 보여주는 VM 확장 프로그램 관리자 아키텍처 다이어그램

위의 다이어그램과 같이 프로젝트 수준에서 전역 확장 프로그램 정책을 정의할 수 있습니다. VM 확장 프로그램 관리자는 선택 기준과 일치하는 모든 VM에 이 정책을 적용합니다. 예를 들어 프로젝트의 모든 영역과 리전에서 env=prod 라벨이 있는 VM을 선택할 수 있습니다. 이 경우 VM 확장 프로그램 관리자는 Ops 에이전트 및 SAP용 확장 프로그램과 같이 지정한 확장 프로그램을 이러한 VM에만 적용합니다.

전역 정책 출시 계획

전역 정책은 출시 계획을 사용하여 영역 및 리전 전반에서 확장 프로그램 배포를 관리합니다. 출시 계획을 사용하면 확장 프로그램 배포를 제어할 수 있으므로 광범위한 문제가 발생할 위험을 최소화할 수 있습니다. 출시 계획을 사용하면 업데이트 순서와 시기를 정의하여 점진적이고 제어된 출시를 보장할 수 있습니다.

전역 정책을 만들거나 업데이트할 때 다음 출시 계획 중 하나를 지정할 수 있습니다.

  • 느린 출시. 이 출시는 일정 기간 동안 여러 영역에 확장 프로그램을 점진적으로 배포합니다. 이 출시의 기본 기간은 5일입니다. 이 접근 방식은 전체 플릿에 영향을 미치기 전에 초기 출시에서 잠재적인 문제를 식별하고 해결할 수 있으므로 권장됩니다.
  • 빠른 출시. 이 출시는 모든 영역과 리전의 모든 타겟 VM에 확장 프로그램을 즉시 배포합니다. 이 접근 방식은 비프로덕션 환경에서 확장 프로그램 또는 패치를 빠르게 배포해야 하는 상황에 유용합니다.

커스텀 출시 계획을 정의하여 영역 또는 리전을 기준으로 배포 웨이브와 웨이브 간 대기 시간을 지정할 수도 있습니다. 자세한 내용은 rolloutPlans.insert 메서드를 참조하세요.

출시 충돌 동작

전역 확장 프로그램 정책을 만들거나 업데이트할 때 다음과 같은 상황에서 충돌이 발생할 수 있습니다.

  • 전역 정책을 만들 때. 전역 정책과 이름이 같은 영역 정책이 영역에 이미 있는 경우 정책 이름 충돌이 발생합니다.
  • 전역 정책을 업데이트할 때. 기존 영역 정책이 전역 정책 출시와 독립적으로 수정된 경우 정책 콘텐츠 충돌이 발생합니다. 예를 들어 영역 API 호출을 사용하여 영역 정책을 수정하고 후속 전역 정책 출시에서 동일한 영역 정책을 수정하려고 하면 충돌이 발생합니다.

이러한 충돌을 방지하려면 출시의 충돌 동작을 지정하면 됩니다. 이 설정은 출시 중에 전역 정책이 충돌하는 영역 정책을 덮어쓸지 여부를 결정합니다. 다음 동작 중 하나를 지정할 수 있습니다.

  • 덮어쓰지 않음 (기본값). 충돌 동작을 지정하지 않으면 전역 정책 출시에서 충돌하는 영역 정책을 덮어쓰지 않습니다. 영역 정책의 구성이 해당 영역에서 우선 적용됩니다.
  • 덮어쓰기. 충돌 동작을 overwrite로 설정하면 전역 정책이 충돌하는 영역 정책을 덮어쓰고 전역 정책의 구성이 해당 영역에 적용됩니다.

출시 충돌 및 정책 우선순위는 독립적으로 작동하는 고유한 기능입니다. 정책 우선순위에 대한 자세한 내용은 정책 우선순위 및 충돌 해결을 참조하세요.

출시 충돌에 대한 자세한 내용은 conflictBehavior 매개변수를 globalVmExtensionPolicies.insert 메서드에서 참조하세요.

출시 재시도

전역 확장 프로그램 정책을 업데이트하거나 삭제하면 VM 확장 프로그램 관리자는 출시 계획에 따라 변경사항을 적용하기 위해 새 출시를 시작합니다. 출시가 중단되거나 새 영역이 추가되면 동일한 정책에 대해 새 출시를 시작하여 작업을 재시도할 수 있습니다.

업데이트 정책 출시 재시도

다음 목록에서는 업데이트 정책 출시를 재시도해야 할 수 있는 시나리오를 설명합니다.

  • 새 영역 추가됨. 전역 정책을 출시한 후 new Google Cloud zones를 사용할 수 있게 되면 VM 확장 프로그램 관리자는 기존 정책을 새 영역의 VM에 자동으로 적용하지 않습니다. 업데이트 출시를 재시도하여 확장 프로그램 정책을 새 영역의 VM에 적용할 수 있습니다.
  • 영역 정책 변경사항 되돌리기. 영역 정책이 독립적으로 수정된 경우(예: 영역 API 호출을 사용하여 영역 정책 수정) conflictBehavioroverwrite로 설정하여 업데이트 출시를 재시도할 수 있습니다. 이 설정은 전역 정책의 구성을 다시 적용하고 영역 정책 변경사항을 덮어씁니다.
  • 출시 중단됨. 이전 출시가 완료되기 전에 실패하면 새 출시를 시작하여 업데이트를 재시도할 수 있습니다.
  • 출시 가속화. 진행 중인 출시가 너무 느리게 진행되는 경우 FAST_ROLLOUT 계획 또는 커스텀 출시 계획을 사용하여 새 출시를 시작하여 업데이트 프로세스를 가속화할 수 있습니다.

자세한 내용은 retryUuid 매개변수를 globalVmExtensionPolicies.update 메서드에서 참조하세요.

출시를 재시도할 때는 재시도 요청을 식별하기 위해 범용 고유 식별자 (UUID)를 제공해야 합니다. UUID 생성기를 사용하여 UUID를 만들 수 있습니다. UUID는 32자리 16진수 형식(예: a1a2a3a4-b1b2-c1c2-d1d2-d3d4d5d6d7d8)을 사용해야 합니다.

정책 삭제 출시 재시도

다음 목록에서는 정책을 삭제하기 위해 출시를 재시도해야 할 수 있는 시나리오를 설명합니다.

  • 출시 중단됨. 정책을 삭제하기 위한 이전 출시가 중단되었거나 성공적으로 완료되지 않은 경우 새 출시를 시작하여 삭제 작업을 재시도할 수 있습니다.
  • 출시 가속화. 진행 중인 삭제 출시가 너무 느리게 진행되는 경우 FAST_ROLLOUT 계획 또는 커스텀 출시 계획을 사용하여 새 출시를 시작하여 삭제 프로세스를 가속화할 수 있습니다.

자세한 내용은 retryUuid 매개변수를 globalVmExtensionPolicies.delete 메서드에서 참조하세요.

다음 단계

확장 프로그램 관리에 대한 자세한 내용은 다음 리소스를 참조하세요.