6.9. IPsec 暗号化の無効化
クラスター管理者は、IPsec 暗号化を無効にすることができます。
前提条件
-
OpenShift CLI (
oc) がインストールされている。 -
cluster-admin権限を持つユーザーとしてクラスターにログインしている。
手順
IPsec 暗号化を無効にするには、次のいずれかのオプションを選択します。
ipsecConfig.modeパラメーターがExternalまたはFullに設定され、ipsecConfig.fullスキーマがnetworks.operator.openshift.ioに追加されていない場合は、次のコマンドを入力します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow ipsecConfig.modeパラメーターがFullに設定され、ipsecConfig.full設定がnetworks.operator.openshift.ioに追加されている場合は、次のコマンドを入力します。oc patch networks.operator.openshift.io cluster --type='json' -p \ '[{"op": "remove", "path": "/spec/defaultNetwork/ovnKubernetesConfig/ipsecConfig/full"},$ oc patch networks.operator.openshift.io cluster --type='json' -p \ '[{"op": "remove", "path": "/spec/defaultNetwork/ovnKubernetesConfig/ipsecConfig/full"}, {"op": "replace", "path": "/spec/defaultNetwork/ovnKubernetesConfig/ipsecConfig/mode", "value": "Disabled"}]'Copy to Clipboard Copied! Toggle word wrap Toggle overflow
-
オプション: IP パケット内の IPsec Encapsulating Security Payload (ESP) ヘッダーからのオーバーヘッドがなくなるため、クラスター MTU のサイズを
46バイト増やすことができます。