Service Mesh en Producción · Lección 14
¿Qué ventaja da Cilium sobre las NetworkPolicies estándar de Kubernetes al definir reglas de seguridad de red?
Permite definir políticas basadas en capa 7 (HTTP, gRPC), no solo en capa 3/4 (IP, puerto) como las NetworkPolicies nativas de Kubernetes
Las NetworkPolicies estándar de Kubernetes ya soportan exactamente lo mismo sin ninguna diferencia
Cilium elimina por completo la necesidad de cualquier tipo de política de red
Solo funciona con tráfico que usa el protocolo FTP
Service Mesh en Producción · Lección 14
Completa el código
Una CiliumNetworkPolicy puede restringir el acceso a una ruta HTTP
Revisa: puede restringir el acceso a una ruta HTTP específica (ej. solo GET /api/publico).
Service Mesh en Producción · Lección 14
¿Por qué poder restringir el acceso a nivel de ruta HTTP específica (no solo puerto) da un control de seguridad mucho más granular entre microservicios?
Pista: en vez de solo permitir o bloquear un puerto completo, se puede permitir acceso a un endpoint específico mientras se bloquean otros del mismo servicio.
✓
¡Lección completada!
Cilium — Network Policies avanzadas con eBPF
0
XP ganado
3
Vidas restantes