6.2. 先决条件
对于将流量加密到外部主机的 IPsec 支持,请确保您满足以下先决条件:
-
在 OVN-Kubernetes 网络插件的
ovnKubernetesConfig.gatewayConfig
规格中设置routingViaHost=true
。 安装 NMState Operator。指定 IPsec 配置需要这个 Operator。如需更多信息,请参阅 Kubernetes NMState Operator。
注意NMState Operator 仅在 Google Cloud Platform (GCP) 上支持来配置 IPsec。
-
已安装 Butane 工具 (
butane
)。要安装 Butane,请参阅安装 Butane。
这些先决条件需要将证书添加到主机 NSS 数据库中,并配置 IPsec 与外部主机进行通信。