跳过正文

零信任

用 WireGuard 构建多云 mesh VPN:从点对点到全网互联

用 WireGuard 构建多云 mesh VPN:从点对点到全网互联

·1592 字·8 分钟
一份从实战出发的 WireGuard mesh VPN 笔记:讲清楚为什么不用 IPSec/OpenVPN、手写配置 vs Netmaker vs Tailscale 的选型对比、AWS 与阿里云跨云 mesh 的真实部署方案、MTU 与 NAT 穿透的踩坑,以及自动化密钥分发与监控方案。
Cilium NetworkPolicy 与 L7 过滤生产落地实战

Cilium NetworkPolicy 与 L7 过滤生产落地实战

·1646 字·8 分钟
一份基于 Cilium 1.16+ 的生产落地笔记:讲清楚 Kubernetes NetworkPolicy 的局限、CiliumNetworkPolicy 的扩展能力、L7 HTTP/Kafka/DNS 过滤的真实用法、Hubble 可观测性、策略开发方法论,以及多集群 ClusterMesh 场景下的策略治理。
SPIFFE/SPIRE 工作负载身份实战:零信任网络的身份基石

SPIFFE/SPIRE 工作负载身份实战:零信任网络的身份基石

·1567 字·8 分钟
一份从生产部署出发的 SPIFFE/SPIRE 实战笔记:讲清楚 SVID、节点证明、工作负载证明、信任域联邦这些核心概念,用 Kubernetes + Istio + 非 K8s 工作负载的混合场景展示 SPIRE 如何统一身份,并分享升级、备份、Agent 崩溃等真实运维踩坑。