सिलियम नेटवर्क नीतियां: कुबेरनेट्स पर जीरो-ट्रस्ट नेटवर्किंग
कुबेरनेट्स नेटवर्किंग एक क्लस्टर के भीतर पॉड संचार को व्यापक रूप से खोलने के लिए डिफ़ॉल्ट है। विनियमित वर्कलोड के लिए, शून्य-विश्वास का मतलब है कि हर कनेक्शन को स्पष्ट रूप से अनुमति दी गई है: फ्रंटएंड पॉड्स पोर्ट 8080 पर एपीआई पॉड्स तक पहुंचते हैं, एपीआई 5432 पर पोस्टग्रेज तक पहुंचते हैं, और बाकी सब कुछ अस्वीकार कर दिया जाता है।
सिलियम पहचान-जागरूक नियमों, डीएनएस-आधारित नीतियों और प्रवाह दृश्यता के लिए हबल के साथ मानक नेटवर्कपॉलिसी का विस्तार करता है। क्लस्टर किनारे पर समाप्त होने वाले प्रवेश नियंत्रकों के साथ संयुक्त, टीमें इंटरनेट → प्रवेश → सेवा → डेटाबेस से अनुमत पथों को मैप कर सकती हैं और उत्पादन रोलआउट से पहले स्टेजिंग में उन्हें सत्यापित कर सकती हैं।
क्लाउडस्ट्रेटा क्लाइंट और आंतरिक प्लेटफ़ॉर्म के लिए सिलियम को AKS CNI के रूप में तैनात करता है, Git में एप्लिकेशन मैनिफ़ेस्ट के साथ नीतियां लिखता है। घटना की प्रतिक्रिया के दौरान, हबल प्रवाह लॉग अलग-अलग पॉड्स में टीसीपीडंप की तुलना में निदान के लिए औसत समय को कम कर देता है - खासकर जब एआई एजेंट वर्कलोड असामान्य निकास पैटर्न उत्पन्न करता है।
और ज्यादा खोजें
संपर्क
संपर्क में रहो
हमें अपने उपयोग के मामले के बारे में बताएं - हम एक अनुरूप अगले चरण के साथ जवाब देंगे।
हमारा लक्ष्य एक कार्य दिवस के भीतर उत्तर देना है।
हमारे काम और खुली भूमिकाओं से अपडेट रहने के लिए LinkedIn और Instagram पर Cloudstrata को फ़ॉलो करें।
नई टैब में खुलता है