6.8. 外部 IPsec エンドポイントの IPsec 暗号化の無効化
クラスター管理者は、外部ホストへの既存の IPsec トンネルを削除できます。
前提条件
-
OpenShift CLI (
oc) がインストールされている。 -
cluster-admin権限を持つユーザーとしてクラスターにログインしている。 -
クラスターで
FullまたはExternalモードの IPsec が有効になっている。
手順
次の YAML を使用して、
remove-ipsec-tunnel.yamlという名前のファイルを作成します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow ここでは、以下のようになります。
name- ノードネットワーク設定ポリシーの名前を指定します。
node_name- 削除する IPsec トンネルが存在するノードの名前を指定します。
tunnel_name- 既存の IPsec トンネルのインターフェイス名を指定します。
IPsec トンネルを削除するために、次のコマンドを入力します。
oc apply -f remove-ipsec-tunnel.yaml
$ oc apply -f remove-ipsec-tunnel.yamlCopy to Clipboard Copied! Toggle word wrap Toggle overflow