6.2. 前提条件
外部ホストへのトラフィックの暗号化に IPsec がサポートされる場合には、以下の前提条件を満たしていることを確認してください。
-
OVN-Kubernetes ネットワークプラグインの
ovnKubernetesConfig.gatewayConfig
仕様でroutingViaHost=true
を設定します。 NMState Operator をインストールします。この Operator は、IPsec 設定を指定するために必要です。詳細は、Kubernetes NMState Operator を参照してください。
注記NMState Operator は、Google Cloud Platform (GCP) で IPsec を設定する場合にのみサポートされます。
-
Butane ツール (
butane
) がインストールされている。Butane をインストールするには、Butane のインストール を参照してください。
これらの前提条件は、証明書をホストの NSS データベースに追加するために、および外部ホストと通信するように IPsec を設定するために必要です。