6.8. 외부 IPsec 끝점에 대한 IPsec 암호화 비활성화
클러스터 관리자는 기존 IPsec 터널을 외부 호스트에 제거할 수 있습니다.
사전 요구 사항
-
OpenShift CLI(
oc
)를 설치합니다. -
cluster-admin
권한이 있는 사용자로 클러스터에 로그인합니다. -
클러스터에서
전체
또는외부
모드에서 IPsec을 활성화했습니다.
프로세스
다음 YAML을 사용하여
remove-ipsec-tunnel.yaml
이라는 파일을 생성합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow 다음과 같습니다.
name
- 노드 네트워크 구성 정책의 이름을 지정합니다.
node_name
- 삭제할 IPsec 터널이 있는 노드의 이름을 지정합니다.
tunnel_name
- 기존 IPsec 터널의 인터페이스 이름을 지정합니다.
IPsec 터널을 제거하려면 다음 명령을 입력합니다.
oc apply -f remove-ipsec-tunnel.yaml
$ oc apply -f remove-ipsec-tunnel.yaml
Copy to Clipboard Copied! Toggle word wrap Toggle overflow