Mrežna pravila Ciliuma: umrežavanje bez povjerenja na Kubernetesu
Kubernetes umrežavanje prema zadanim je postavkama široko otvorena pod komunikacija unutar klastera. Za regulirana radna opterećenja, nulto povjerenje znači da je svaka veza izričito dopuštena: frontend moduli dosežu API module na portu 8080, API-ji dosežu Postgres na 5432, a sve ostalo je odbijeno.
Cilium proširuje standardnu NetworkPolicy s pravilima koja su svjesna identiteta, politikama temeljenim na DNS-u i Hubbleom za vidljivost protoka. U kombinaciji s ulaznim kontrolerima koji završavaju na rubu klastera, timovi mogu mapirati dopuštene putove od interneta → ulaza → usluge → baze podataka i provjeriti ih u fazi prije pokretanja proizvodnje.
cloudstrata postavlja Cilium kao AKS CNI za klijentske i interne platforme, pišući pravila uz manifeste aplikacija u Gitu. Tijekom odgovora na incident, Hubbleovi zapisnici toka skraćuju srednje vrijeme do postavljanja dijagnoze u usporedbi s tcpdumpom u pojedinačnim modulima—posebno kada radna opterećenja AI agenta generiraju neobične izlazne obrasce.
Istražite više
KONTAKT
Javite se
Recite nam nešto o svom slučaju upotrebe — mi ćemo odgovoriti prilagođenim sljedećim korakom.
Cilj nam je odgovoriti u roku od jednog radnog dana.
Pratite Cloudstratu na LinkedInu i Instagramu kako biste bili u tijeku s našim radom i otvaranjima.
Otvara se u novoj kartici