如何通过Kubernetes网络策略隔离1500个微服务
Monzo安全团队撰文分享了他们实现Kubernetes网络策略的经历,该策略通过Calico的API为1500个微服务提供了隔离。
Monzo是一家面向移动端的数字银行,它们在AWS上运行其核心基础设施。除了使用Kubernetes托管其微服务外,Monzo还使用Apache Cassandra作为主要数据库,使用Apache Kafka进行消息传递,并使用Go实现了其大部分程序代码。Monzo安全团队将采用零信任网络作为他们的目标之一。零信任平台的原则是,网络内外的任何一个实体都是不被信任的...