6.8. 외부 IPsec 엔드포인트에 대한 IPsec 암호화 비활성화
클러스터 관리자는 외부 호스트에 대한 기존 IPsec 터널을 제거할 수 있습니다.
사전 요구 사항
-
OpenShift CLI(
oc
)를 설치합니다. -
클러스터 관리자
권한이 있는 사용자로 클러스터에 로그인했습니다. -
클러스터에서
전체
모드 또는외부
모드로 IPsec을 활성화했습니다.
프로세스
다음 YAML을 사용하여
remove-ipsec-tunnel.yaml
이라는 파일을 만듭니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow 다음과 같습니다.
name
- 노드 네트워크 구성 정책의 이름을 지정합니다.
node_name
- 제거하려는 IPsec 터널이 있는 노드의 이름을 지정합니다.
tunnel_name
- 기존 IPsec 터널에 대한 인터페이스 이름을 지정합니다.
IPsec 터널을 제거하려면 다음 명령을 입력하세요.
oc apply -f remove-ipsec-tunnel.yaml
$ oc apply -f remove-ipsec-tunnel.yaml
Copy to Clipboard Copied! Toggle word wrap Toggle overflow