停用 Ambient Networking

请按照以下步骤安全地停用并移除集群中的环境网络。

  1. 移除影响服务的所有环境政策,确保没有政策强制执行严格的 mTLS:

    kubectl delete gcpservertlspolicies -n ambient-test server
    kubectl delete gcpclienttlspolicies -n ambient-test server-mtls
    kubectl delete gcpauthzpolicy -n ambient-test --all
    
  2. 从相关命名空间中移除标签以停用流量拦截:

    kubectl label namespace ambient-test networking.gke.io/dataplane-mode-
    
  3. 验证是否已从命名空间中的所有 Pod 中移除注解 ambient.networking.gke.io/redirection:

    kubectl get pods -n ambient-test -o yaml | grep redirection
    

    输出应为空响应。

  4. (可选)如果您已启用第 4 层指标生成,请从命名空间中移除指标标签:

    kubectl label namespace ambient-test networking.gke.io/ambient-network-metrics-
    
  5. 在集群级停用环境网络,以移除环境组件:

    gcloud beta container clusters update CLUSTER_NAME \
        --location=CLUSTER_LOCATION --no-enable-ambient-networking
    

    替换以下内容:

    • CLUSTER_NAME:集群的名称。
    • CLUSTER_LOCATION:集群的 Compute Engine 区域或可用区。