Corre en el edge, sin abrir una puerta a tu plataforma.
Despliega en ubicaciones edge que no controlas del todo (tiendas, plantas, data centers de partners, racks remotos) con límites de seguridad duros que protegen su red y la tuya, sobre un overlay default-deny donde nada cruza hasta que tú lo digas.
Compute en el edge, aislamiento por defecto.
Correr cerca de donde pasan las cosas (una tienda, una planta, el local de un partner, un sitio remoto) es cada vez más donde está el valor. Pero cada lugar donde pones compute es un nuevo punto de acoplamiento. Mal hecho, un sitio edge se convierte en un camino al resto de tu plataforma, o tu plataforma se convierte en un riesgo para la red del sitio.
ZeusK8s trata cada ubicación edge como su propia zona aislada. Por defecto nada cruza el límite: el edge no puede alcanzar tu core, y tu core no puede exponer la red del edge. Tú apruebas exactamente los flujos que deben existir, y nada más. El resultado es compute donde lo necesites, con una postura de seguridad que puedes explicar de verdad a un equipo de seguridad o a un auditor.
From zero to running.
Coloca un clúster en el edge
Levanta un clúster en el hardware que haya en el sitio (una caja pequeña en una tienda, un servidor en una planta, un rack en el DC de un partner) con el mismo flujo que usas en cloud.
Está aislado por defecto
Cada sitio edge es su propia zona con networking default-deny. De serie no puede alcanzar tu plataforma core, y tu plataforma no puede alcanzar su red local.
Aprueba solo los flujos que deben existir
Abre precisamente las conexiones que el workload necesita, de este clúster a aquel, opcionalmente limitadas a puertos, y nada más. Los grants son explícitos y direccionales, no adivinanzas de IP.
Demuestra el límite
El mapa de conectividad muestra cada grant que existe, y una flecha dibujada es un grant aplicado. El aislamiento no es una promesa en un doc; es exactamente lo que hay en el mapa.
Built by people who run this in production.
No hand-waving. Here’s what’s actually under the hood: the kind of detail you’d expect from a platform you’re going to trust with production.
Questions you’d actually ask.
¿Qué tipo de “edge” cubre esto?
Cualquier lugar fuera de tu cloud core que no confías o controlas del todo: tiendas y sucursales, plantas y almacenes, locales de partners o clientes, despliegues de campo remotos y racks on-prem. Si pones compute en un sitio nuevo, es una zona edge.
¿Cómo se aplica de verdad el límite?
Cada clúster está en un overlay cifrado default-deny: una zona edge nueva no puede alcanzar nada y nada puede alcanzarla. Solo los grants direccionales que apruebas explícitamente pueden cruzar, y el mapa de conectividad es la fuente de verdad de lo permitido.
¿El sitio edge necesita un puerto inbound abierto?
No. El edge hace dial-out por un túnel cifrado, así que no hay nada inbound que exponer. Es gran parte de por qué es seguro colocar compute donde no controlas el firewall.
¿Y si el sitio edge pierde conectividad?
El clúster local sigue corriendo. Es un clúster Kubernetes real e independiente, no un nodo remoto delgado, así que el workload sobrevive a un corte de enlace y se reconcilia cuando vuelve la conexión.
¿El edge puede seguir usando mis datos y servicios globales?
Sí, de forma selectiva. Apruebas qué servicios o datos del core puede alcanzar una zona edge, así obtiene exactamente lo que necesita (y nada más) por el mismo límite asegurado.
Keep exploring.
All features →Identity, policy, and compliance controls.
Explore →The encrypted overlay the boundaries are built on.
Explore →Run on your own hardware anywhere.
Explore →Start running it today.
Spin up your first cluster free, or get a guided tour from our team.