6.8. 为外部 IPsec 端点禁用 IPsec 加密
作为集群管理员,您可以删除外部主机的现有 IPsec 隧道。
先决条件
-
安装 OpenShift CLI (
oc) 。 -
以具有
cluster-admin权限的用户身份登录集群。 -
您在集群中的
Full或External模式中启用了 IPsec。
流程
使用以下 YAML 创建名为
remove-ipsec-tunnel.yaml的文件:Copy to Clipboard Copied! Toggle word wrap Toggle overflow 其中:
name- 指定节点网络配置策略的名称。
node_name- 指定您要删除的 IPsec 隧道的节点名称。
tunnel_name- 指定现有 IPsec 隧道的接口名称。
要删除 IPsec 隧道,请输入以下命令:
oc apply -f remove-ipsec-tunnel.yaml
$ oc apply -f remove-ipsec-tunnel.yamlCopy to Clipboard Copied! Toggle word wrap Toggle overflow