Preskočiť na obsah
Kontaktujte nás
Insights

Zásady siete Cilium: Sieť s nulovou dôverou na Kubernetes

  • DátumAugust 5, 2026
  • KategóriaKubernetes

Sieť Kubernetes predvolene využíva široko otvorenú komunikáciu v rámci klastra. V prípade regulovaných pracovných zaťažení znamená nulová dôvera každé pripojenie výslovne povolené: frontendové moduly dosahujú moduly API na porte 8080, rozhrania API dosahujú Postgres na 5432 a všetko ostatné je odmietnuté.

Cilium rozširuje štandardné NetworkPolicy o pravidlá zohľadňujúce identitu, zásady založené na DNS a Hubble pre viditeľnosť toku. V kombinácii s kontrolérmi vstupu, ktoré končia na okraji klastra, môžu tímy mapovať povolené cesty z internetu → vstup → služba → databáza a overiť ich v štádiu pred uvedením do produkcie.

cloudstrata nasadzuje Cilium ako AKS CNI pre klientske a interné platformy a píše politiky spolu s manifestmi aplikácií v Git. Počas odozvy na incidenty skracujú protokoly toku z Hubbleovho teleskopu stredný čas do diagnostiky v porovnaní s tcpdump v jednotlivých moduloch – najmä keď pracovné zaťaženie agentov AI generuje neobvyklé vzory výstupu.

KONTAKT

Ozvite sa

Povedzte nám o svojom prípade použitia – odpovieme vám prispôsobeným ďalším krokom.

Naším cieľom je odpovedať do jedného pracovného dňa.

Sledujte Cloudstrata na LinkedIn a Instagrame a zostaňte informovaní o našej práci a otvorených pozíciách.

Otvorí sa na novej karte

Details used only to respond. Data privacy

Zásady siete Cilium: Sieť s nulovou dôverou na Kubernetes | cloudstrata