이 페이지에서는 Anthos Service Mesh와 오픈소스 Istio를 제거하는 방법을 설명합니다.
Anthos Service Mesh 제거
다음 명령어 중 하나를 실행하여 ASM 구성 프로필로 설치된 Anthos Service Mesh 구성요소를 제거합니다. 이러한 명령어는 적용한 CRD를 포함하여 istio-system
네임스페이스와 모든 커스텀 리소스 정의(CRD)를 삭제합니다. CRD를 만든 경우 복사본이 있어야 합니다.
VMware용 GKE에 Anthos Service Mesh를 설치한 경우:
istioctl manifest generate --set profile=asm-onprem | kubectl delete -f -
Google Kubernetes Engine에 Anthos Service Mesh를 설치한 경우:
istioctl manifest generate --set profile=asm | kubectl delete -f -
pod 보안 정책 롤백 또는 사용 중지
Mesh CA에 대한 포드 보안 정책을 사용 설정하기 전에 시스템에 포드 보안 정책이 정의되어 있는 경우 기존 포드 보안 정책을 삭제하고 원래 포드 보안 정책을 적용합니다. 그렇지 않으면 클러스터에서 포드 보안 정책을 사용 중지합니다.
gcloud beta container clusters update ${CLUSTER_NAME} \
--no-enable-pod-security-policy
오픈소스 Istio 제거
오픈소스 Istio를 제거하는 방법은 설치 방법에 따라 다릅니다.
Helm을 사용하여 Istio를 설치한 경우 제거를 참조하세요.
istioctl
을 사용하여 맞춤 설치를 수행한 경우 Istio 제거를 참조하세요.독립형 연산자 설치를 수행한 경우 제거를 참조하세요.