Zero Trust в Kubernetes с Cilium: от базовых L3/L4-политик до идентити-based security
Классическая модель сетевой безопасности — разрешить трафик из такого-то диапазона адресов — структурно ломается в Kubernetes по одной простой причине: IP-адрес пода эфемерен и меняется при каждом пересоздании. Настоящий вопрос для Zero Trust здесь не «нужно ли нам это внедрять», а «против чего вообще сверять трафик, если не против адреса». Ответ Cilium — идентичность, а не адрес, и стоит пройти путь от самого простого, привычного уровня политики до полноценной идентичностной модели, чтобы понять, что это означает механически, а не просто как маркетинговый термин...