6.8. 외부 IPsec 엔드포인트에 대한 IPsec 암호화 비활성화
클러스터 관리자는 외부 호스트에 대한 기존 IPsec 터널을 제거할 수 있습니다.
사전 요구 사항
-
OpenShift CLI(
oc)를 설치합니다. -
cluster-admin권한이 있는 사용자로 클러스터에 로그인합니다. -
클러스터에서
전체모드 또는외부모드로 IPsec을 활성화했습니다.
프로세스
다음 YAML을 사용하여
remove-ipsec-tunnel.yaml이라는 파일을 만듭니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow 다음과 같습니다.
name- 노드 네트워크 구성 정책의 이름을 지정합니다.
node_name- 제거하려는 IPsec 터널이 있는 노드의 이름을 지정합니다.
tunnel_name- 기존 IPsec 터널에 대한 인터페이스 이름을 지정합니다.
IPsec 터널을 제거하려면 다음 명령을 입력하세요.
oc apply -f remove-ipsec-tunnel.yaml
$ oc apply -f remove-ipsec-tunnel.yamlCopy to Clipboard Copied! Toggle word wrap Toggle overflow