Cómo dar de baja Ambient Networking

Sigue estos pasos para inhabilitar y quitar de forma segura las redes ambientales de tu clúster.

  1. Quita todas las políticas ambientales que afecten a tus servicios y asegúrate de que ninguna política aplique la mTLS estricta:

    kubectl delete gcpservertlspolicies -n ambient-test server
    kubectl delete gcpclienttlspolicies -n ambient-test server-mtls
    kubectl delete gcpauthzpolicy -n ambient-test --all
    
  2. Quita la etiqueta del espacio de nombres pertinente para inhabilitar la interceptación del tráfico:

    kubectl label namespace ambient-test networking.gke.io/dataplane-mode-
    
  3. Verifica que se haya quitado la anotación ambient.networking.gke.io/redirection de todos los Pods del espacio de nombres:

    kubectl get pods -n ambient-test -o yaml | grep redirection
    

    El resultado debería ser una respuesta vacía.

  4. De manera opcional, si habilitaste la generación de métricas de capa 4, quita la etiqueta de métricas del espacio de nombres:

    kubectl label namespace ambient-test networking.gke.io/ambient-network-metrics-
    
  5. Inhabilita las redes ambientales a nivel del clúster para quitar los componentes ambientales:

    gcloud beta container clusters update CLUSTER_NAME \
        --location=CLUSTER_LOCATION --no-enable-ambient-networking
    

    Reemplaza lo siguiente:

    • CLUSTER_NAME: el nombre del clúster
    • CLUSTER_LOCATION: La región o zona de Compute Engine del clúster.