Disattivare Ambient Networking

Segui questi passaggi per disattivare e rimuovere in sicurezza la rete ambient dal tuo cluster.

  1. Rimuovi tutte le policy ambientali che influiscono sui tuoi servizi, assicurandoti che nessuna policy imponga mTLS rigoroso:

    kubectl delete gcpservertlspolicies -n ambient-test server
    kubectl delete gcpclienttlspolicies -n ambient-test server-mtls
    kubectl delete gcpauthzpolicy -n ambient-test --all
    
  2. Rimuovi l'etichetta dallo spazio dei nomi pertinente per disattivare l'intercettazione del traffico:

    kubectl label namespace ambient-test networking.gke.io/dataplane-mode-
    
  3. Verifica che l'annotazione ambient.networking.gke.io/redirection sia stata rimossa da tutti i pod nello spazio dei nomi:

    kubectl get pods -n ambient-test -o yaml | grep redirection
    

    L'output deve essere una risposta vuota.

  4. (Facoltativo) Se hai attivato la generazione di metriche di livello 4, rimuovi l'etichetta delle metriche dallo spazio dei nomi:

    kubectl label namespace ambient-test networking.gke.io/ambient-network-metrics-
    
  5. Disattiva la rete perimetrale a livello di cluster per rimuovere i componenti perimetrali:

    gcloud beta container clusters update CLUSTER_NAME \
        --location=CLUSTER_LOCATION --no-enable-ambient-networking
    

    Sostituisci quanto segue:

    • CLUSTER_NAME: il nome del cluster.
    • CLUSTER_LOCATION: la regione o zona di Compute Engine del cluster.