سياسات شبكة Cilium: شبكات الثقة المعدومة على Kubernetes
يتم تعيين شبكة Kubernetes افتراضيًا على اتصال pod مفتوح على نطاق واسع داخل المجموعة. بالنسبة لأحمال العمل المنظمة، تعني الثقة المعدومة أن كل اتصال مسموح به بشكل صريح: تصل كبسولات الواجهة الأمامية إلى كبسولات API على المنفذ 8080، وتصل واجهات برمجة التطبيقات إلى Postgres على 5432، ويتم رفض كل شيء آخر.
يعمل Cilium على توسيع سياسة الشبكة القياسية من خلال قواعد التعرف على الهوية، والسياسات المستندة إلى DNS، وHubble لرؤية التدفق. بالاشتراك مع وحدات التحكم في الدخول التي تنتهي عند حافة المجموعة، يمكن للفرق تعيين المسارات المسموح بها من الإنترنت → الدخول → الخدمة → قاعدة البيانات والتحقق منها في التدريج قبل بدء الإنتاج.
تقوم Cloudstrata بنشر Cilium بصفته AKS CNI للعملاء والمنصات الداخلية، وكتابة السياسات جنبًا إلى جنب مع بيانات التطبيق في Git. أثناء الاستجابة للحوادث، تعمل سجلات تدفق Hubble على تقصير متوسط الوقت اللازم للتشخيص مقارنة بـ tcpdump في الكبسولات الفردية - خاصة عندما تولد أعباء عمل وكيل الذكاء الاصطناعي أنماط خروج غير عادية.
اتصال
تواصل معنا
أخبرنا عن حالة الاستخدام الخاصة بك — وسنرد عليك بخطوة تالية مخصصة.
ونحن نهدف إلى الرد خلال يوم عمل واحد.
تابع Cloudstrata على LinkedIn وInstagram لتبقى على اطلاع دائم بعملنا وافتتاحاتنا.
يفتح في علامة تبويب جديدة