Cilium en Producción · Lección 15
¿Qué protege una política de egress restrictiva aplicada a un namespace en Cilium?
Limita hacia dónde pueden conectarse los Pods de ese namespace, evitando que una aplicación comprometida pueda comunicarse libremente con cualquier destino externo
Cifra automáticamente todo el tráfico saliente de ese namespace
Elimina por completo la capacidad de los Pods de ese namespace de recibir tráfico entrante
Solo funciona si el namespace tiene menos de 3 Pods desplegados
Cilium en Producción · Lección 15
Completa el código
Por defecto, sin ninguna política, el tráfico de egress suele estar
Revisa: por defecto (sin ninguna política definida), el tráfico de egress suele estar completamente permitido.
Cilium en Producción · Lección 15
¿Por qué restringir el egress a solo los destinos estrictamente necesarios reduce el impacto potencial de un ataque de exfiltración de datos si una aplicación llega a ser comprometida?
Pista: aunque un atacante comprometa la aplicación, la política de egress restrictiva limitaría a dónde podría intentar enviar datos robados, conteniendo el alcance real del daño posible.
✓
¡Lección completada!
Políticas de egress y control de salida
0
XP ganado
3
Vidas restantes