停用周邊網路

請按照下列步驟安全地停用及移除叢集中的環境網路。

  1. 移除所有會影響服務的環境政策,確保沒有任何政策強制執行嚴格的 mTLS:

    kubectl delete gcpservertlspolicies -n ambient-test server
    kubectl delete gcpclienttlspolicies -n ambient-test server-mtls
    kubectl delete gcpauthzpolicy -n ambient-test --all
    
  2. 從相關命名空間移除標籤,即可停用流量攔截功能:

    kubectl label namespace ambient-test networking.gke.io/dataplane-mode-
    
  3. 確認已從命名空間中的所有 Pod 移除註解 ambient.networking.gke.io/redirection:

    kubectl get pods -n ambient-test -o yaml | grep redirection
    

    輸出內容應為空白回應。

  4. (選用) 如果您已啟用第 4 層指標產生功能,請從命名空間中移除指標標籤:

    kubectl label namespace ambient-test networking.gke.io/ambient-network-metrics-
    
  5. 在叢集層級停用環境網路,即可移除環境元件:

    gcloud beta container clusters update CLUSTER_NAME \
        --location=CLUSTER_LOCATION --no-enable-ambient-networking
    

    更改下列內容:

    • CLUSTER_NAME:叢集名稱。
    • CLUSTER_LOCATION:叢集的 Compute Engine 區域或可用區。