6.9. 为外部 IPsec 端点禁用 IPsec 加密
作为集群管理员,您可以删除外部主机的现有 IPsec 隧道。
先决条件
-
安装 OpenShift CLI (
oc) 。 -
以具有
cluster-admin权限的用户身份登录集群。 -
您在集群中的
Full或External模式中启用了 IPsec。
流程
使用以下 YAML 创建名为
remove-ipsec-tunnel.yaml的文件:kind: NodeNetworkConfigurationPolicy apiVersion: nmstate.io/v1 metadata: name: <name> spec: nodeSelector: kubernetes.io/hostname: <node_name> desiredState: interfaces: - name: <tunnel_name> type: ipsec state: absent其中:
name- 指定节点网络配置策略的名称。
node_name- 指定您要删除的 IPsec 隧道的节点名称。
tunnel_name- 指定现有 IPsec 隧道的接口名称。
要删除 IPsec 隧道,请输入以下命令:
$ oc apply -f remove-ipsec-tunnel.yaml