Cilium en Producción · Lección 12
¿Qué permite hacer una regla de política de capa 7 de Cilium que restringe el acceso a rutas HTTP específicas, como '/api/publico'?
Permitir que un servicio acceda solo a esa ruta específica del backend, bloqueando el acceso a otras rutas como '/api/admin' del mismo servicio, aunque estén en el mismo puerto
Bloquear por completo cualquier tráfico HTTP hacia ese servicio sin ninguna excepción posible
Solo funciona si el servicio usa exclusivamente el protocolo HTTPS con certificado válido
Elimina por completo la necesidad de cualquier autenticación a nivel de aplicación
Cilium en Producción · Lección 12
Completa el código
rules:
http:
- method:
Revisa: por ejemplo, method: "GET" combinado con un path específico.
Cilium en Producción · Lección 12
¿Por qué poder restringir el acceso a nivel de ruta HTTP específica da un control de seguridad más granular que solo permitir o bloquear el puerto 80/443 completo de un servicio?
Pista: en vez de exponer o bloquear todo el servicio de una sola vez a través del puerto completo, se puede permitir el acceso solo a endpoints específicos necesarios, bloqueando otros más sensibles del mismo servicio.
✓
¡Lección completada!
Políticas de capa 7 (HTTP, gRPC, Kafka)
0
XP ganado
3
Vidas restantes