洞察
Cilium ネットワーク ポリシー: Kubernetes 上のゼロトラスト ネットワーク
Kubernetes ネットワークのデフォルトでは、クラスター内で広くオープンなポッド通信が行われます。規制されたワークロードの場合、ゼロトラストとは、すべての接続が明示的に許可されることを意味します。フロントエンド ポッドはポート 8080 で API ポッドに到達し、API はポート 5432 で Postgres に到達し、その他はすべて拒否されます。
Cilium は、アイデンティティ認識ルール、DNS ベースのポリシー、およびフロー可視化のためのハッブルを使用して標準の NetworkPolicy を拡張します。クラスターエッジで終端するイングレスコントローラーと組み合わせると、チームはインターネット→イングレス→サービス→データベースという許可されたパスをマッピングし、運用展開前のステージングで検証できます。
Cloudstrata は、Cilium をクライアントおよび内部プラットフォームの AKS CNI としてデプロイし、Git でアプリケーション マニフェストと一緒にポリシーを作成します。インシデント対応中、特に AI エージェントのワークロードが異常な出力パターンを生成する場合、ハッブル フロー ログは個々のポッドの tcpdump と比較して診断までの平均時間を短縮します。
もっと詳しく見る
接触
連絡する
あなたのユースケースについてお聞かせください。カスタマイズされた次のステップで対応させていただきます。
1 営業日以内に返信するよう努めております。
LinkedIn と Instagram で Cloudstrata をフォローして、私たちの取り組みや募集情報をチェックしてください。
新しいタブで開きます