Мережеві політики Cilium: мережа без довіри на Kubernetes
Мережа Kubernetes за замовчуванням використовує широко відкрите спілкування модулів у межах кластера. Для регульованих робочих навантажень нульова довіра означає, що кожне підключення явно дозволено: інтерфейсні пакети досягають модулів API на порту 8080, API досягають Postgres на 5432, а все інше заборонено.
Cilium розширює стандартну NetworkPolicy правилами з урахуванням ідентичності, політиками на основі DNS і Hubble для видимості потоку. У поєднанні з вхідними контролерами, які завершуються на межі кластера, команди можуть зіставляти дозволені шляхи з Інтернету → входу → служби → бази даних і перевіряти їх на етапі перед розгортанням виробництва.
cloudstrata розгортає Cilium як AKS CNI для клієнтських і внутрішніх платформ, створюючи політики разом із маніфестами програми в Git. Під час реагування на інцидент журнали потоку Hubble скорочують середній час до діагностики порівняно з tcpdump в окремих модулях, особливо коли робоче навантаження агента штучного інтелекту створює незвичні шаблони виходу.
Досліджуйте більше
КОНТАКТ
Зв'яжіться
Розкажіть нам про свій варіант використання — ми відповімо індивідуальним наступним кроком.
Ми прагнемо відповісти протягом одного робочого дня.
Слідкуйте за Cloudstrata в LinkedIn та Instagram, щоб бути в курсі нашої роботи та відкриття.
Відкривається в новій вкладці