Ambient Networking deaktivieren

Führen Sie die folgenden Schritte aus, um Ambient Networking sicher zu deaktivieren und aus Ihrem Cluster zu entfernen.

  1. Entfernen Sie alle Ambient-Richtlinien, die sich auf Ihre Dienste auswirken, damit keine Richtlinie strikte mTLS erzwingt:

    kubectl delete gcpservertlspolicies -n ambient-test server
    kubectl delete gcpclienttlspolicies -n ambient-test server-mtls
    kubectl delete gcpauthzpolicy -n ambient-test --all
    
  2. Entfernen Sie das Label aus dem entsprechenden Namespace, um das Abfangen von Traffic zu deaktivieren:

    kubectl label namespace ambient-test networking.gke.io/dataplane-mode-
    
  3. Prüfen Sie, ob die Annotation ambient.networking.gke.io/redirection aus allen Pods im Namespace entfernt wurde:

    kubectl get pods -n ambient-test -o yaml | grep redirection
    

    Die Ausgabe sollte eine leere Antwort sein.

  4. Optional: Wenn Sie die Generierung von Layer 4-Messwerten aktiviert haben, entfernen Sie das Messwertlabel aus dem Namespace:

    kubectl label namespace ambient-test networking.gke.io/ambient-network-metrics-
    
  5. So deaktivieren Sie Ambient Networking auf Clusterebene, um Ambient-Komponenten zu entfernen:

    gcloud beta container clusters update CLUSTER_NAME \
        --location=CLUSTER_LOCATION --no-enable-ambient-networking
    

    Ersetzen Sie Folgendes: