6.9. IPsec 暗号化の無効化
クラスター管理者は、IPsec 暗号化を無効にすることができます。
前提条件
-
OpenShift CLI (
oc
) がインストールされている。 -
cluster-admin
権限を持つユーザーとしてクラスターにログインしている。
手順
IPsec 暗号化を無効にするには、次のいずれかのオプションを選択します。
ipsecConfig.mode
パラメーターがExternal
またはFull
に設定され、ipsecConfig.full
スキーマがnetworks.operator.openshift.io
に追加されていない場合は、次のコマンドを入力します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow ipsecConfig.mode
パラメーターがFull
に設定され、ipsecConfig.full
設定がnetworks.operator.openshift.io
に追加されている場合は、次のコマンドを入力します。oc patch networks.operator.openshift.io cluster --type='json' -p \ '[{"op": "remove", "path": "/spec/defaultNetwork/ovnKubernetesConfig/ipsecConfig/full"},
$ oc patch networks.operator.openshift.io cluster --type='json' -p \ '[{"op": "remove", "path": "/spec/defaultNetwork/ovnKubernetesConfig/ipsecConfig/full"}, {"op": "replace", "path": "/spec/defaultNetwork/ovnKubernetesConfig/ipsecConfig/mode", "value": "Disabled"}]'
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
-
オプション: IP パケット内の IPsec Encapsulating Security Payload (ESP) ヘッダーからのオーバーヘッドがなくなるため、クラスター MTU のサイズを
46
バイト増やすことができます。