Menu Close

1.3.5.6. Pod 간의 암호화된 트래픽에 대한 OVN-Kubernetes IPsec 지원

클러스터를 설치할 때 IPsec이 활성화된 OVN-Kubernetes 클러스터 네트워크 공급자를 설정할 수 있습니다. IPsec을 사용하면 Pod 간의 모든 클러스터 네트워크 트래픽은 암호화된 IPsec 터널로 전송됩니다. 클러스터를 설치한 후에는 IPsec을 활성화하거나 비활성화할 수 없습니다.

IPsec 터널은 호스트 네트워크를 사용하도록 구성된 pod 간 네트워크 트래픽에는 사용되지 않습니다. 그러나 호스트 네트워크의 Pod에서 전송된 클러스터 네트워크를 사용하는 Pod에서 수신한 트래픽은 IPsec 터널을 사용합니다. 자세한 내용은 IPsec 암호화 설정을 참조하십시오.