5.4. Transit 中的加密 您需要启用 IPsec,以便 OVN-Kubernetes Container Network Interface (CNI)集群网络上的节点之间的所有网络流量都通过加密的隧道传输。 默认情况下禁用 IPsec。您可以在安装集群期间或之后启用它。如果需要在集群安装后启用 IPsec,您必须首先将集群 MTU 的大小调整为考虑 IPsec ESP IP 标头的开销。 有关如何配置 IPsec 加密的更多信息,请参阅 OpenShift Container Platform 文档中的配置 网络指南 的 IPsec 加密。 前一个下一个