1.3.5.6. Pod 間の暗号化されたトラフィックについての OVN-Kubernetes IPsec のサポート
クラスターのインストール時に、IPsec を有効にして OVN-Kubernetes クラスターネットワークプロバイダーを設定できます。IPsec を有効にすると、Pod 間のすべてのクラスターネットワークトラフィックは、暗号化された IPsec トンネルで送信されます。クラスターのインストール後に IPsec を有効または無効にすることはできません。
IPsec トンネルは、ホストネットワークを使用するように設定されている Pod 間のネットワークトラフィックには使用されません。ただし、ホストネットワークの Pod から送信され、クラスターネットワークを使用する Pod によって受信されるトラフィックは IPsec トンネルを使用します。詳細は、IPsec 暗号化の設定 について参照してください。