1.4.6.4. Cable 드라이버
Submariner Gateway Engine 구성 요소는 다른 클러스터에 대한 보안 터널을 생성합니다. 케이블 드라이버 구성 요소는 게이트웨이 엔진 구성 요소에서 플러그형 아키텍처를 사용하여 터널을 유지 관리합니다. 케이블 엔진 구성 요소의 cableDriver 구성에 Libreswan 또는 VXLAN 구현을 사용할 수 있습니다. 다음 예제를 참조하십시오.
apiVersion: submarineraddon.open-cluster-management.io/v1alpha1
kind: SubmarinerConfig
metadata:
name: submariner
namespace: <managed-cluster-namespace>
spec:
cableDriver: vxlan
credentialsSecret:
name: <managed-cluster-name>-<provider>-creds
모범 사례: 공용 네트워크에서 VXLAN 케이블 드라이버를 사용하지 마십시오. VXLAN 케이블 드라이버는 암호화되지 않습니다. 사설 네트워크에서 불필요한 이중 암호화를 방지하려면 VXLAN만 사용하십시오. 예를 들어 일부 온프레미스 환경에서는 전용 라인 수준 하드웨어 장치를 사용하여 터널의 암호화를 처리할 수 있습니다.