5.4. Transit 中的加密download PDF 您需要启用 IPsec,以便 OVN-Kubernetes Container Network Interface (CNI) 集群网络中的节点之间的所有网络流量都通过加密的隧道进行传输。 默认情况下禁用 IPsec。您可以在安装集群前或安装集群之后启用它。如果您需要在集群安装后启用 IPsec,您必须首先将集群 MTU 大小调整为考虑 IPsec ESP IP 标头的开销。 有关如何配置 IPsec 加密的更多信息,请参阅 OpenShift Container Platform 文档中的配置网络指南的 IPsec 加密。 前一个下一个