6.9. 禁用 IPsec 加密
作为集群管理员,您可以禁用 IPsec 加密。
先决条件
-
已安装 OpenShift CLI(
oc
)。 -
您可以使用具有
cluster-admin
权限的用户登陆到集群。
流程
选择以下选项之一来禁用 IPsec 加密:
其中
ipsecConfig.mode
参数设置为External
或Full
,ipsecConfig.full
模式没有添加到networks.operator.openshift.io
中,请输入以下命令:Copy to Clipboard Copied! Toggle word wrap Toggle overflow 其中
ipsecConfig.mode
参数设置为Full
,ipsecConfig.full
配置被添加到networks.operator.openshift.io
,请输入以下命令:oc patch networks.operator.openshift.io cluster --type='json' -p \ '[{"op": "remove", "path": "/spec/defaultNetwork/ovnKubernetesConfig/ipsecConfig/full"},
$ oc patch networks.operator.openshift.io cluster --type='json' -p \ '[{"op": "remove", "path": "/spec/defaultNetwork/ovnKubernetesConfig/ipsecConfig/full"}, {"op": "replace", "path": "/spec/defaultNetwork/ovnKubernetesConfig/ipsecConfig/mode", "value": "Disabled"}]'
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
-
可选:您可以将集群 MTU 的大小增加
46
字节,因为 IP 数据包中不再有 IPsec 封装安全 Payload (ESP)标头的开销。