信任

Istio Wasm Filter 可观察性与零信任增强(2025)

Istio Wasm Filter 可观察性与零信任增强(2025)一、架构与集成Envoy 扩展:以 `Wasm Filter` 提供自定义度量/日志/策略检查。注入方式:在 `EnvoyFilter` 配置中加载 Filter;版本与 ABI 稳定性治理。二、观测与策略观测:采集特定头与标签形成

NetworkPolicy 零信任隔离治理(2025)

Kubernetes PodSecurity/NetworkPolicy 零信任隔离治理(2025)一、策略与范围PodSecurity:按 namespace 设置等级(Restricted/Baseline);限制特权与主机路径(PodSecurity)。NetworkPolicy:定义入口/出

ZTNA 零信任网络访问与设备合规(2025)

ZTNA 零信任网络访问与设备合规(2025)零信任强调“从不信任、持续验证”,设备合规是访问控制的重要维度。一、身份与设备态势身份:用户/服务身份的强认证与最小权限。设备:安全态势评估(系统版本、补丁、加密状态)。二、策略与准入策略:按身份与设备态势与上下文进行准入决策。动态:风险评分与实时策略调