업그레이드 호환성 개요
Teleport 클러스터의 컴포넌트를 업그레이드하는 방법에 대한 개요를 제공합니다. 환경에 맞는 업그레이드 지침을 따르기 전에 이 가이드를 읽으세요.
Teleport는 잠재적으로 많은 호스트에서 실행되는 여러 서비스로 구성된 분산 시스템이므로, 모든 컴포넌트가 호환성을 유지하도록 클러스터를 업그레이드할 때 주의를 기울여야 합니다. 이 가이드에서는 호환성을 유지하면서 Teleport 클러스터의 컴포넌트를 업그레이드하는 방법에 대한 개요를 제공합니다. 컴포넌트 호환성 # Teleport은 Semantic Versioning 을 사용합니다. 버전 번호는 점으로 구분된 메이저 버전, 마이너 버전, 패치 버전으로 구성됩니다. 클러스터 내에서 여러 teleport 바이너리를 실행할 때는 다음 규칙이 적용됩니다: 서버는 한 메이저 버전 뒤처진 클라이언트를 지원하지만, 더 최신 메이저 버전의 클라이언트는 지원하지 않습니다. 예를 들어 17.x.x Proxy Service 인스턴스는 16.x.x 에이전트 및 16.x.x tsh 와 호환되지만, 17.x.x 에이전트는 16.x.x Proxy Service 인스턴스에서 작동하지 않습니다. 이는 또한 16.x.x에서 18.x.x로 바로 업그레이드해서는 안 된다는 것을 의미합니다. 먼저 17.x.x로 업그레이드해야 합니다. Proxy Service 인스턴스와 에이전트는 더 오래된 메이저 버전의 Auth Service 인스턴스를 지원하지 않으며, 기본적으로 오래된 Auth Service 인스턴스에 연결하지 못합니다. 예를 들어 18.x.x Proxy Service 또는 에이전트는 17.x.x Auth Service와 호환되지 않습니다. Auth Service 인스턴스는 항상 클러스터에서 가장 먼저 업그레이드되는 구성 요소여야 하며, Proxy Service 인스턴스, 기타 에이전트, 클라이언트 도구(tsh, tctl, tbot, Connect 등)를 업그레이드하기 전에 모든 Auth Service 인스턴스를 목표 버전으로 업그레이드해야 합니다. Teleport 클러스터 컴포넌트를 세 가지 계층으로 생각할 수 있습니다: Auth Service는 클러스터에서 가장 최신 컴포넌트여야 합니다. 이러한 이유로 항상 가장 먼저 업그레이드해야 합니다. Proxy Service는 Auth Service보다 작거나 같은 버전을 실행해야 합니다. Proxy Service는 Auth Service보다 최신 버전을 실행해서는 안 됩니다. 다른 Teleport 에이전트(SSH Service, Database Service 등)는 항상 Proxy Service보다 작거나 같은 버전을 실행해야 합니다. Teleport Enterprise Cloud에서는 Auth Service와 Proxy Service를 관리합니다. 다음 명령을 실행하여 이러한 서비스의 현재 버전을 확인할 수 있습니다. 여기서 mytenant 는 Teleport Enterprise Cloud 테넌트의 이름입니다: $ curl -s https://mytenant.teleport.sh/webapi/find | jq '.server_version' 자체 호스팅 Teleport 클러스터 업그레이드 # 이전 섹션에서 설명한 컴포