앰비언트 네트워킹 오프보딩

다음 단계에 따라 클러스터에서 주변 네트워킹을 안전하게 사용 중지하고 삭제하세요.

  1. 서비스에 영향을 미치는 모든 앰비언트 정책을 삭제하여 엄격한 mTLS를 적용하는 정책이 없는지 확인합니다.

    kubectl delete gcpservertlspolicies -n ambient-test server
    kubectl delete gcpclienttlspolicies -n ambient-test server-mtls
    kubectl delete gcpauthzpolicy -n ambient-test --all
    
  2. 트래픽 가로채기를 사용 중지하려면 관련 네임스페이스에서 라벨을 삭제하세요.

    kubectl label namespace ambient-test networking.gke.io/dataplane-mode-
    
  3. ambient.networking.gke.io/redirection 주석이 네임스페이스의 모든 포드에서 삭제되었는지 확인합니다.

    kubectl get pods -n ambient-test -o yaml | grep redirection
    

    출력은 빈 응답이어야 합니다.

  4. 선택적으로 레이어 4 측정항목 생성을 사용 설정한 경우 네임스페이스에서 측정항목 라벨을 삭제합니다.

    kubectl label namespace ambient-test networking.gke.io/ambient-network-metrics-
    
  5. 클러스터 수준에서 앰비언트 네트워킹을 사용 중지하여 앰비언트 구성요소를 삭제합니다.

    gcloud beta container clusters update CLUSTER_NAME \
        --location=CLUSTER_LOCATION --no-enable-ambient-networking
    

    다음을 바꿉니다.

    • CLUSTER_NAME: 클러스터의 이름입니다.
    • CLUSTER_LOCATION: 클러스터의 Compute Engine 리전 또는 영역