Omrežni pravilniki Cilium: Omrežje brez zaupanja v Kubernetesu
Omrežje Kubernetes je privzeto nastavljeno na široko odprto komunikacijo znotraj gruče. Za regulirane delovne obremenitve ničelno zaupanje pomeni, da je vsaka povezava izrecno dovoljena: čelni sklopi dosežejo API sklope na vratih 8080, API-ji dosežejo Postgres na 5432, vse ostalo pa je zavrnjeno.
Cilium razširja standardni NetworkPolicy s pravili, ki upoštevajo identiteto, pravilniki, ki temeljijo na DNS, in Hubblom za vidnost toka. Skupaj z vhodnimi krmilniki, ki se končajo na robu gruče, lahko ekipe preslikajo dovoljene poti od interneta → vhoda → storitve → baze podatkov in jih preverijo v uprizarjanju pred uvedbo proizvodnje.
cloudstrata uvaja Cilium kot AKS CNI za odjemalske in interne platforme, pri čemer piše politike skupaj z manifesti aplikacij v Gitu. Med odzivom na incidente Hubblovi dnevniki toka skrajšajo povprečni čas do diagnoze v primerjavi s tcpdumpom v posameznih podih – še posebej, ko delovne obremenitve agenta AI ustvarijo nenavadne izhodne vzorce.
Raziščite več
KONTAKT
Stopite v stik
Povejte nam o svojem primeru uporabe – odgovorili vam bomo s prilagojenim naslednjim korakom.
Odgovoriti želimo v enem delovnem dnevu.
Spremljajte Cloudstrato na LinkedInu in Instagramu, da boste na tekočem z našim delom in odprtji.
Odpre se v novem zavihku