ZeusK8s
Edge y zonas seguras

Corre en el edge, sin abrir una puerta a tu plataforma.

Despliega en ubicaciones edge que no controlas del todo (tiendas, plantas, data centers de partners, racks remotos) con límites de seguridad duros que protegen su red y la tuya, sobre un overlay default-deny donde nada cruza hasta que tú lo digas.

Compute en el edge, aislamiento por defecto.

Correr cerca de donde pasan las cosas (una tienda, una planta, el local de un partner, un sitio remoto) es cada vez más donde está el valor. Pero cada lugar donde pones compute es un nuevo punto de acoplamiento. Mal hecho, un sitio edge se convierte en un camino al resto de tu plataforma, o tu plataforma se convierte en un riesgo para la red del sitio.

ZeusK8s trata cada ubicación edge como su propia zona aislada. Por defecto nada cruza el límite: el edge no puede alcanzar tu core, y tu core no puede exponer la red del edge. Tú apruebas exactamente los flujos que deben existir, y nada más. El resultado es compute donde lo necesites, con una postura de seguridad que puedes explicar de verdad a un equipo de seguridad o a un auditor.

Zeus · Network · Edge zones
Edge zones
3 isolated sites · default-deny · only approved flows cross
Boundaries enforced
Your coreplatform · cloudedge · retail-eu● zone-isolatededge · factory-04● zone-isolatededge · partner-dc● zone-isolated
Edge can’t reach the rest of your platformYour platform can’t expose the edge’s networkOnly the flows you approve cross the line
How it works

From zero to running.

01

Coloca un clúster en el edge

Levanta un clúster en el hardware que haya en el sitio (una caja pequeña en una tienda, un servidor en una planta, un rack en el DC de un partner) con el mismo flujo que usas en cloud.

02

Está aislado por defecto

Cada sitio edge es su propia zona con networking default-deny. De serie no puede alcanzar tu plataforma core, y tu plataforma no puede alcanzar su red local.

03

Aprueba solo los flujos que deben existir

Abre precisamente las conexiones que el workload necesita, de este clúster a aquel, opcionalmente limitadas a puertos, y nada más. Los grants son explícitos y direccionales, no adivinanzas de IP.

04

Demuestra el límite

El mapa de conectividad muestra cada grant que existe, y una flecha dibujada es un grant aplicado. El aislamiento no es una promesa en un doc; es exactamente lo que hay en el mapa.

The specifics

Built by people who run this in production.

No hand-waving. Here’s what’s actually under the hood: the kind of detail you’d expect from a platform you’re going to trust with production.

Modelo de aislamiento
Cada sitio edge es su propia zona default-deny
Control de frontera
Grants explícitos y direccionales: aprueba solo flujos concretos
Protección en ambos sentidos
El edge no alcanza tu core; el core no expone la LAN del edge
Base
Overlay WireGuard cifrado, default-deny por diseño
Conectividad
Dial-out desde el edge: sin puertos inbound, nada expuesto
Visibilidad
El mapa de conectividad demuestra exactamente qué cruza el límite
Hardware
Corre en cajas edge pequeñas, servidores on-prem o racks de partners
Mismo flujo
Idéntico a desplegar en cualquier otro sitio en ZeusK8s
Straight answers

Questions you’d actually ask.

¿Qué tipo de “edge” cubre esto?

Cualquier lugar fuera de tu cloud core que no confías o controlas del todo: tiendas y sucursales, plantas y almacenes, locales de partners o clientes, despliegues de campo remotos y racks on-prem. Si pones compute en un sitio nuevo, es una zona edge.

¿Cómo se aplica de verdad el límite?

Cada clúster está en un overlay cifrado default-deny: una zona edge nueva no puede alcanzar nada y nada puede alcanzarla. Solo los grants direccionales que apruebas explícitamente pueden cruzar, y el mapa de conectividad es la fuente de verdad de lo permitido.

¿El sitio edge necesita un puerto inbound abierto?

No. El edge hace dial-out por un túnel cifrado, así que no hay nada inbound que exponer. Es gran parte de por qué es seguro colocar compute donde no controlas el firewall.

¿Y si el sitio edge pierde conectividad?

El clúster local sigue corriendo. Es un clúster Kubernetes real e independiente, no un nodo remoto delgado, así que el workload sobrevive a un corte de enlace y se reconcilia cuando vuelve la conexión.

¿El edge puede seguir usando mis datos y servicios globales?

Sí, de forma selectiva. Apruebas qué servicios o datos del core puede alcanzar una zona edge, así obtiene exactamente lo que necesita (y nada más) por el mismo límite asegurado.