当前位置:首页 > 报告详情

L3toL7-MitchConnors-BernardVanDeWalle.pdf

上传人: 2*** 编号:140609 2023-08-31 37页 3.68MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了Splunk和Aviatrix在网络安全的实践和经验。Bernard Van De Walle和Mitch Connors分别分享了他们在Splunk和Aviatrix的实践经验。Splunk Cloud是一个基于Kubernetes的云原生Splunk,拥有约35个K8s集群,分布在所有地区,支持AWS和GCP。Splunk使用标准VPC,具有私有、公共和内部子网,以及相应的网络ACLs、安全组和NLBs。Aviatrix提供了一种云服务连接解决方案,支持重叠IP的平铺网络。Istio Service Mesh在应用层提供了网络功能,如流量路由、观察性和安全性。通过istio-injection=enabled标签和mutating webhook admission controller,可以自动向Kubernetes pods添加sidecar。最后,文章提到了网络安全的多个方面,如VPC网络ACLs、IP/Ports/VM网络ACLs、安全组、VPC流日志、网络域、K8S流日志、节点遥测、Istio遥测等。
"Splunk与Aviatrix如何助力网络安全规模化?" "Istio与Envoy在网络请求处理中扮演什么角色?" "如何在Kubernetes中实施L3/L4与L7的网络策略?"
客服
商务合作
小程序
服务号
折叠