Menonaktifkan Ambient Networking

Ikuti langkah-langkah berikut untuk menonaktifkan dan menghapus jaringan sekitar dengan aman dari cluster Anda.

  1. Hapus semua kebijakan sekitar yang memengaruhi layanan Anda, pastikan tidak ada kebijakan yang menerapkan mTLS ketat:

    kubectl delete gcpservertlspolicies -n ambient-test server
    kubectl delete gcpclienttlspolicies -n ambient-test server-mtls
    kubectl delete gcpauthzpolicy -n ambient-test --all
    
  2. Hapus label dari namespace yang relevan untuk menonaktifkan penyadapan traffic:

    kubectl label namespace ambient-test networking.gke.io/dataplane-mode-
    
  3. Pastikan anotasi ambient.networking.gke.io/redirection dihapus dari semua Pod di Namespace:

    kubectl get pods -n ambient-test -o yaml | grep redirection
    

    Output harus berupa respons kosong.

  4. Secara opsional, jika Anda mengaktifkan pembuatan metrik Layer 4, hapus label metrik dari namespace:

    kubectl label namespace ambient-test networking.gke.io/ambient-network-metrics-
    
  5. Nonaktifkan jaringan sekitar di tingkat cluster untuk menghapus komponen sekitar:

    gcloud beta container clusters update CLUSTER_NAME \
        --location=CLUSTER_LOCATION --no-enable-ambient-networking
    

    Ganti kode berikut:

    • CLUSTER_NAME: nama cluster.
    • CLUSTER_LOCATION: region atau zona Compute Engine cluster.