6.9. 禁用 IPsec 加密
作为集群管理员,您可以禁用 IPsec 加密。
先决条件
-
已安装 OpenShift CLI(
oc)。 -
您可以使用具有
cluster-admin权限的用户登陆到集群。
流程
选择以下选项之一来禁用 IPsec 加密:
其中
ipsecConfig.mode参数设置为External或Full,ipsecConfig.full模式没有添加到 network.operator.openshift.io中,请输入以下命令:Copy to Clipboard Copied! Toggle word wrap Toggle overflow 其中
ipsecConfig.mode参数设置为Full,ipsecConfig.full配置被添加到 network.operator.openshift.io,请输入以下命令:oc patch networks.operator.openshift.io cluster --type='json' -p \ '[{"op": "remove", "path": "/spec/defaultNetwork/ovnKubernetesConfig/ipsecConfig/full"},$ oc patch networks.operator.openshift.io cluster --type='json' -p \ '[{"op": "remove", "path": "/spec/defaultNetwork/ovnKubernetesConfig/ipsecConfig/full"}, {"op": "replace", "path": "/spec/defaultNetwork/ovnKubernetesConfig/ipsecConfig/mode", "value": "Disabled"}]'Copy to Clipboard Copied! Toggle word wrap Toggle overflow
-
可选:您可以将集群 MTU 的大小增加
46字节,因为 IP 数据包中不再有 IPsec 封装安全 Payload (ESP)标头的开销。