6.2. 사전 요구 사항
외부 호스트에 대한 트래픽을 암호화하는 IPsec 지원의 경우 다음 사전 요구 사항을 충족해야 합니다.
-
OVN-Kubernetes 네트워크 플러그인의
ovnKubernetesConfig.gatewayConfig
사양에routingViaHost=true
를 설정합니다. NMState Operator를 설치합니다. 이 Operator는 IPsec 구성을 지정하는 데 필요합니다. 자세한 내용은 Kubernetes NMState Operator 를 참조하십시오.
참고NMState Operator는 IPsec 구성에 대해서만 GCP(Google Cloud Platform)에서 지원됩니다.
-
Butane 툴(
butane
)이 설치되어 있습니다. Butane을 설치하려면 Butane 설치를 참조하십시오.
이러한 사전 요구 사항은 호스트 NSS 데이터베이스에 인증서를 추가하고 외부 호스트와 통신하도록 IPsec을 구성해야 합니다.