请按照以下步骤安全地停用并移除集群中的环境网络。
移除影响服务的所有环境政策,确保没有政策强制执行严格的 mTLS:
kubectl delete gcpservertlspolicies -n ambient-test server kubectl delete gcpclienttlspolicies -n ambient-test server-mtls kubectl delete gcpauthzpolicy -n ambient-test --all从相关命名空间中移除标签以停用流量拦截:
kubectl label namespace ambient-test networking.gke.io/dataplane-mode-验证是否已从命名空间中的所有 Pod 中移除注解
ambient.networking.gke.io/redirection:kubectl get pods -n ambient-test -o yaml | grep redirection输出应为空响应。
(可选)如果您已启用第 4 层指标生成,请从命名空间中移除指标标签:
kubectl label namespace ambient-test networking.gke.io/ambient-network-metrics-在集群级停用环境网络,以移除环境组件:
gcloud beta container clusters update CLUSTER_NAME \ --location=CLUSTER_LOCATION --no-enable-ambient-networking替换以下内容:
CLUSTER_NAME:集群的名称。CLUSTER_LOCATION:集群的 Compute Engine 区域或可用区。