Zásady sítě Cilium: Síť s nulovou důvěrou na Kubernetes
Síť Kubernetes je výchozím nastavením pro široce otevřenou komunikaci v rámci clusteru. U regulovaných úloh nulová důvěra znamená, že každé připojení je výslovně povoleno: frontendové moduly dosahují modulů API na portu 8080, API dosahují Postgres na 5432 a vše ostatní je zakázáno.
Cilium rozšiřuje standardní NetworkPolicy o pravidla s ohledem na identitu, zásady založené na DNS a Hubble pro viditelnost toku. V kombinaci s řadiči vstupu, které končí na okraji clusteru, mohou týmy mapovat povolené cesty z Internetu → vstup → služba → databáze a ověřit je ve fázi před uvedením do produkce.
cloudstrata nasazuje Cilium jako AKS CNI pro klientské a interní platformy a píše zásady spolu s manifesty aplikací v Gitu. Během odezvy na incident zkracují protokoly toku HST průměrnou dobu do diagnózy ve srovnání s tcpdump v jednotlivých modulech – zvláště když pracovní zátěž agentů AI generuje neobvyklé vzory výstupu.
KONTAKT
Ozvěte se
Řekněte nám o svém případu použití – my vám odpovíme přizpůsobeným dalším krokem.
Naším cílem je odpovědět do jednoho pracovního dne.
Sledujte Cloudstrata na LinkedInu a Instagramu a zůstaňte v obraze ohledně naší práce a otevřených pozic.
Otevře se na nové kartě