アンビエント ネットワーキングをオフボードする

クラスタからアンビエント ネットワーキングを安全に無効にして削除する手順は次のとおりです。

  1. サービスに影響するすべてのアンビエント ポリシーを削除し、厳格な mTLS を適用するポリシーがないことを確認します。

    kubectl delete gcpservertlspolicies -n ambient-test server
    kubectl delete gcpclienttlspolicies -n ambient-test server-mtls
    kubectl delete gcpauthzpolicy -n ambient-test --all
    
  2. 関連する Namespace からラベルを削除して、トラフィックのインターセプトを無効にします。

    kubectl label namespace ambient-test networking.gke.io/dataplane-mode-
    
  3. Namespace 内のすべての Pod からアノテーション ambient.networking.gke.io/redirection が削除されていることを確認します。

    kubectl get pods -n ambient-test -o yaml | grep redirection
    

    出力は空のレスポンスになります。

  4. 必要に応じて、レイヤ 4 指標の生成を有効にした場合は、Namespace から指標ラベルを削除します。

    kubectl label namespace ambient-test networking.gke.io/ambient-network-metrics-
    
  5. クラスタレベルでアンビエント ネットワーキングを無効にして、アンビエント コンポーネントを削除します。

    gcloud beta container clusters update CLUSTER_NAME \
        --location=CLUSTER_LOCATION --no-enable-ambient-networking
    

    次のように置き換えます。