6.8. 外部 IPsec エンドポイントの IPsec 暗号化の無効化
クラスター管理者は、外部ホストへの既存の IPsec トンネルを削除できます。
前提条件
-
OpenShift CLI (
oc
) がインストールされている。 -
cluster-admin
権限を持つユーザーとしてクラスターにログインしている。 -
クラスターで
Full
またはExternal
モードの IPsec が有効になっている。
手順
次の YAML を使用して、
remove-ipsec-tunnel.yaml
という名前のファイルを作成します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow ここでは、以下のようになります。
name
- ノードネットワーク設定ポリシーの名前を指定します。
node_name
- 削除する IPsec トンネルが存在するノードの名前を指定します。
tunnel_name
- 既存の IPsec トンネルのインターフェイス名を指定します。
IPsec トンネルを削除するために、次のコマンドを入力します。
oc apply -f remove-ipsec-tunnel.yaml
$ oc apply -f remove-ipsec-tunnel.yaml
Copy to Clipboard Copied! Toggle word wrap Toggle overflow