Verwenden Sie die Datei deregisterjob.yaml, die in der Datei antrea-interworking-version.zip enthalten ist, um die Registrierung eines Antrea-Kubernetes-Clusters in NSX aufzuheben.
Voraussetzungen
- Ihre NSX-Umgebung muss über eine Basislizenz verfügen, die dem System die Berechtigung für Netzwerkfunktionen erteilt, und über eine Sicherheitslizenz, die dem System vollen Zugriff auf die Funktion der verteilten Firewall gewährt.
Weitere Informationen zu verfügbaren Basis- und Sicherheitslizenzen finden Sie unter Lizenztypen.
- Öffnen Sie die Datei deregisterjob.yaml in einem Texteditor und ersetzen Sie die Image-URLs durch Container-Images, die auf VMware Harbor Registry gehostet werden.
- projects.registry.vmware.com/antreainterworking/interworking-debian:version
- projects.registry.vmware.com/antreainterworking/interworking-ubuntu:version
- projects.registry.vmware.com/antreainterworking/interworking-photon:version
Versionsinformationen finden Sie in den Versionshinweisen zu VMware Container Networking with Antrea unter https://docs.vmware.com/de/VMware-Container-Networking-with-Antrea/index.html.
Wenn Ihr Kubernetes-Cluster über keinen Internetzugriff verfügt, finden Sie die Container-Images in der Datei antrea-interworking-version.zip, die Sie vor der Registrierung des Kubernetes-Clusters heruntergeladen hatten. Wenn die Interworking-Bereitstellung im Kubernetes-Cluster ausgeführt wird, sind die Container-Images bereits auf den Clusterknoten geladen. Der Auftrag zum Aufheben der Registrierung und die Interworking-Bereitstellung verwenden dieselben Container-Images.
Prozedur
Nächste Maßnahme
- Navigieren Sie auf der NSX Manager-Benutzeroberfläche zu .
- Kontrollieren Sie, dass der Antrea-Kubernetes-Cluster nicht in der Bestandsliste angezeigt wird.
- Navigieren Sie zu Löschen. , um das PI-Benutzerkonto zu löschen. Klicken Sie neben dem PI-Benutzernamen auf das Menü und dann auf
- Navigieren Sie zu Löschen. , um das selbstsignierte Zertifikat zu löschen. Klicken Sie neben dem Zertifikatnamen auf das Menü und dann auf
kubectl delete -f interworking.yaml --ignore-not-found
- Wenn Sie für die erneute Registrierung des Antrea-Kubernetes-Clusters dasselbe PI-Benutzerkonto und selbstsignierte Zertifikat noch einmal verwenden möchten, löschen Sie das PI-Benutzerkonto und das selbstsignierte Zertifikat nicht von NSX. In diesem Fall sind in der Datei bootstrap-config.yaml keine Änderungen erforderlich.
- Wenn Sie für die erneute Registrierung des Antrea-Kubernetes-Clusters ein neues PI-Benutzerkonto und selbstsigniertes Zertifikat verwenden möchten, löschen Sie das alte PI-Benutzerkonto und das selbstsignierte Zertifikat. Beginnen Sie den Vorgang, indem Sie ein selbstsigniertes Zertifikat erstellen und dieses neue Zertifikat verwenden, um ein PI-Benutzerkonto zu erstellen. Bearbeiten Sie die Argumente tls.crt und tsl.key in der Datei bootstrap-config.yaml im Hinblick auf die Informationen dieses neuen PI-Benutzers.