請按照下列步驟安全地停用及移除叢集中的環境網路。
移除所有會影響服務的環境政策,確保沒有任何政策強制執行嚴格的 mTLS:
kubectl delete gcpservertlspolicies -n ambient-test server kubectl delete gcpclienttlspolicies -n ambient-test server-mtls kubectl delete gcpauthzpolicy -n ambient-test --all從相關命名空間移除標籤,即可停用流量攔截功能:
kubectl label namespace ambient-test networking.gke.io/dataplane-mode-確認已從命名空間中的所有 Pod 移除註解
ambient.networking.gke.io/redirection:kubectl get pods -n ambient-test -o yaml | grep redirection輸出內容應為空白回應。
(選用) 如果您已啟用第 4 層指標產生功能,請從命名空間中移除指標標籤:
kubectl label namespace ambient-test networking.gke.io/ambient-network-metrics-在叢集層級停用環境網路,即可移除環境元件:
gcloud beta container clusters update CLUSTER_NAME \ --location=CLUSTER_LOCATION --no-enable-ambient-networking更改下列內容:
CLUSTER_NAME:叢集名稱。CLUSTER_LOCATION:叢集的 Compute Engine 區域或可用區。