הסרת Ambient Networking

כדי להשבית ולהסיר בבטחה את התכונה 'רשתות סביבתיות' מהאשכול, פועלים לפי השלבים הבאים:

  1. מסירים את כל כללי המדיניות הסביבתיים שמשפיעים על השירותים, ומוודאים שאף כלל מדיניות לא אוכף mTLS מחמיר:

    kubectl delete gcpservertlspolicies -n ambient-test server
    kubectl delete gcpclienttlspolicies -n ambient-test server-mtls
    kubectl delete gcpauthzpolicy -n ambient-test --all
    
  2. כדי להשבית את חסימת התנועה, מסירים את התווית ממרחב השמות הרלוונטי:

    kubectl label namespace ambient-test networking.gke.io/dataplane-mode-
    
  3. מוודאים שההערה ambient.networking.gke.io/redirection הוסרה מכל ה-Pods במרחב השמות:

    kubectl get pods -n ambient-test -o yaml | grep redirection
    

    הפלט צריך להיות תגובה ריקה.

  4. אופציונלי: אם הפעלתם יצירה של מדדים בשכבה 4, מסירים את התווית של המדדים ממרחב השמות:

    kubectl label namespace ambient-test networking.gke.io/ambient-network-metrics-
    
  5. כדי להסיר רכיבים סביבתיים, משביתים את הרשת הסביבתית ברמת האשכול:

    gcloud beta container clusters update CLUSTER_NAME \
        --location=CLUSTER_LOCATION --no-enable-ambient-networking
    

    מחליפים את מה שכתוב בשדות הבאים: