GitLab 인증서 기반 Kubernetes 통합 종료, 마이그레이션 점검하세요

금번 GitLab은 Kubernetes와의 인증서 기반 통합에 대한 종료 안내를 추가로 발표하였습니다. 이 변경사항은 2021년 11월 GitLab 14.5에서 처음 발표되었으며, GitLab.com(SaaS) 사용자와 GitLab Self-Managed(On-Premise) 사용자에게 각각 다른 일정으로 적용됩니다.
GitLab의 인증서 기반 Kubernetes 통합 종료 안내
GitLab.com 사용자의 경우:
- GitLab 18.0(2025년 5월)에서 완전히 제거될 예정입니다.
- 2025년 5월 6일 ~ 5월 8일 사이에 제거됩니다.
- 이미 GitLab 15.0부터 새로운 네임스페이스에서는 인증서 기반 통합을 사용할 수 없습니다.
GitLab Self-Managed 사용자의 경우:
- GitLab 19.0에서 최종 제거될 예정입니다.
- GitLab 15.0부터는
certificate_based_clusters기능 플래그로 계속 사용 가능하나, 기본적으로 비활성화되어 있습니다.
조치 방법
- 모든 사용자는 Kubernetes용 GitLab 에이전트로의 마이그레이션을 권장합니다.
- 서비스 종료에 따른 영향이 발생할 수 있으니 반드시 검토해 주시기 바랍니다.
이는 더욱 안전하고 신뢰할 수 있는 통합 방식을 제공합니다. 자세한 내용은 지원 중단 이슈에서 확인하실 수 있습니다.
가이드 주요 내용 요약
마이그레이션을 통해 얻는 이득과 제공되는 가이드에 대한 간략한 목록을 소개합니다. 이 내용대로 실행 시 Kubernetes용 에이전트를 사용하여 Kubernetes 클러스터를 GitLab에 연결하면, 사용자 접근을 활성화한 후 Kubernetes 대시보드를 사용할 수 있습니다. GitLab의 인증서 기반 Kubernetes 통합에서 GitLab 에이전트로의 마이그레이션 가이드를 제공합니다.
- GitLab과 Kubernetes 클러스터 연결을 위한 세 가지 방법: GitOps 워크플로, CI/CD 워크플로, 인증서 기반 통합
- 인증서 기반 통합은 GitLab 14.5에서 지원 중단되어 다른 워크플로로 전환이 필요
- 마이그레이션 단계별 가이드:
- 일반 배포 마이그레이션
- GitLab 관리형 클러스터에서 Kubernetes 리소스로 마이그레이션
- Auto DevOps에서 마이그레이션
- GitLab 관리형 애플리케이션(GMA)에서 마이그레이션
GitLab 에이전트는 더 나은 보안과 관리 기능을 제공하며, 인터넷 노출이 없고 전체 관리자 권한이 필요하지 않다는 장점이 있습니다.
이 내용은 GitLab의 통합 종료 안내에 대한 내용을 번역 및 재구성한 내용입니다.
관련 도움 및 가이드가 필요하실 경우, 인포그랩에 연락해 주세요. DevOps 전문가들이 관련 영향도를 파악하고 안전한 마이그레이션을 돕겠습니다.
감사합니다.
더 많은 GitLab 정보와 데모가 궁금하신가요? 혹은 GitLab 업그레이드가 필요하신가요? 그렇다면 인포그랩에 연락하세요! DevOps 전문가가 도와드립니다.
관련 글

GitLab 14.1 릴리즈 노트\:\ Helm chart 레지스트리 및 에스컬레이션 정책
14.1 릴리즈에는 Helm chart를 빌드, 게시 및 공유하고, 페이지 응답자에 대한 에스컬레이션 정책을 생성하고, GitLab Runner를 Kubernetes 클러스터에 연결하고, 코드 적용 결정을 시행하는 등의 기능을 포함합니다.

GitLab 보안 패치 릴리즈 19.2.2, 19.1.4, 19.0.6
GitLab 19.2.2, 19.1.4, 19.0.6 버전이 출시되었으며, 13건의 보안 수정 사항이 포함되어 있어 모든 셀프 관리형 인스턴스의 즉시 업그레이드를 권장합니다. 주요 보안 취약점으로는 애널리틱스 대시보드의 크로스 사이트 스크립팅(XSS), CI/CD 파이프라인 API의 부적절한 인가, Duo Workflow Service의 인가 우회, CI 수동 작업 확인 모달의 XSS 등이 있습니다.

GitLab 보안 패치 릴리즈 19.2.1, 19.1.3, 19.0.5
GitLab 19.2.1, 19.1.3, 19.0.5 버전의 보안 패치 릴리즈는 13건의 보안 취약점을 수정했으며, 모든 셀프 관리형 인스턴스는 즉시 업데이트가 권장됩니다. GitLab.com은 이미 적용된 상태로, 주요 수정 내용은 Workhorse 민감 정보 노출, 파이프라인 스케줄 대량 할당, MR 토론 DoS 등이며, 각 CVE와 심각도, CVSS 점수가 제공되고, 버그 수정 및 업그레이드 시 주의사항도 포함합니다.