2.3. サイトへのアクセスの取り消し
トークンが危険にさらされた場合は、サイトから作成されたすべてのトークンを無効にすると、そのトークンの不正使用を防ぐことができます。
このオプションでは、サイトへのすべてのリンクが削除され、サービスネットワークを復元するためにリンクを再作成する必要があります。
- 手順
- クラスターにログインします。
- サイトに関連する namespace に変更します。
サイトのステータスを確認します。
skupper status Skupper is enabled for namespace "west" in interior mode. It is linked to 2 other sites.
$ skupper status Skupper is enabled for namespace "west" in interior mode. It is linked to 2 other sites.Copy to Clipboard Copied! Toggle word wrap Toggle overflow サイトからの発信リンクを確認します。
skupper link status Link link1 is active
$ skupper link status Link link1 is activeCopy to Clipboard Copied! Toggle word wrap Toggle overflow この場合は、2 つのリンクと 1 つの発信リンクがあります。つまり、1 つの着信リンクがあります。
着信リンクからサイトへのアクセスを取り消します。
skupper revoke-access
$ skupper revoke-accessCopy to Clipboard Copied! Toggle word wrap Toggle overflow サイトのステータスをチェックして、アクセスの取り消しを確認します。
skupper status Skupper is enabled for namespace "west" in interior mode. It is linked to 1 other site. skupper link status Link link1 is active
$ skupper status Skupper is enabled for namespace "west" in interior mode. It is linked to 1 other site. $ skupper link status Link link1 is activeCopy to Clipboard Copied! Toggle word wrap Toggle overflow 出力には、
skupper revoke-accessコマンドが着信リンクを取り消しているものの、発信リンクはまだアクティブであることが示されています。skupper link delete link1コマンドを使用して、そのリンクを削除できます。アクセスを取り消すには、適切なクラスターにログインしているときに、この手順に従う必要があります。注記skupper revoke-accessコマンドを実行した後でも、リモートサイトはリンク情報を保持します。リンクを再作成しようとすると、リモートサイトはAlready connected to <site>メッセージを返します。リンクを再作成するには、最初にリモートサイトコンテキストからリンクを手動で削除する必要があります。
追加情報
- Skupper CLI の使用 を参照してください。