Désactiver la mise en réseau ambiante

Suivez ces étapes pour désactiver et supprimer en toute sécurité la mise en réseau ambiante de votre cluster.

  1. Supprimez toutes les règles ambiantes ayant un impact sur vos services, en vous assurant qu'aucune règle n'applique le mode mTLS strict :

    kubectl delete gcpservertlspolicies -n ambient-test server
    kubectl delete gcpclienttlspolicies -n ambient-test server-mtls
    kubectl delete gcpauthzpolicy -n ambient-test --all
    
  2. Supprimez le libellé de l'espace de noms concerné pour désactiver l'interception du trafic :

    kubectl label namespace ambient-test networking.gke.io/dataplane-mode-
    
  3. Vérifiez que l'annotation ambient.networking.gke.io/redirection a été supprimée de tous les pods de l'espace de noms :

    kubectl get pods -n ambient-test -o yaml | grep redirection
    

    La réponse doit être vide.

  4. Si vous avez activé la génération de métriques de couche 4, vous pouvez supprimer le libellé de métriques de l'espace de noms :

    kubectl label namespace ambient-test networking.gke.io/ambient-network-metrics-
    
  5. Désactivez la mise en réseau ambiante au niveau du cluster pour supprimer les composants ambiants :

    gcloud beta container clusters update CLUSTER_NAME \
        --location=CLUSTER_LOCATION --no-enable-ambient-networking
    

    Remplacez les éléments suivants :

    • CLUSTER_NAME : nom du cluster.
    • CLUSTER_LOCATION : région ou zone Compute Engine du cluster.