6.9. IPsec 암호화 비활성화
클러스터 관리자는 IPsec 암호화를 비활성화할 수 있습니다.
사전 요구 사항
-
OpenShift CLI(
oc
)를 설치합니다. -
클러스터 관리자
권한이 있는 사용자로 클러스터에 로그인했습니다.
프로세스
IPsec 암호화를 비활성화하려면 다음 옵션 중 하나를 선택하세요.
ipsecConfig.mode
매개변수가External
또는Full
로 설정되어 있고ipsecConfig.full
스키마가networks.operator.openshift.io
에 추가되지 않은 경우 다음 명령을 입력합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow ipsecConfig.mode
매개변수가Full
로 설정되고ipsecConfig.full
구성이networks.operator.openshift.io
에 추가된 경우 다음 명령을 입력합니다.oc patch networks.operator.openshift.io cluster --type='json' -p \ '[{"op": "remove", "path": "/spec/defaultNetwork/ovnKubernetesConfig/ipsecConfig/full"},
$ oc patch networks.operator.openshift.io cluster --type='json' -p \ '[{"op": "remove", "path": "/spec/defaultNetwork/ovnKubernetesConfig/ipsecConfig/full"}, {"op": "replace", "path": "/spec/defaultNetwork/ovnKubernetesConfig/ipsecConfig/mode", "value": "Disabled"}]'
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
-
선택 사항: IP 패킷의 IPsec ESP(Encapsulating Security Payload) 헤더에서 더 이상 오버헤드가 발생하지 않으므로 클러스터 MTU 크기를
46
바이트만큼 늘릴 수 있습니다.