Networking : plusieurs clusters, un maillage
Le peering VPC que vous ne comprenez pas vraiment est un passif. Zeus le remplace par quelque chose de lisible.
Même avec un seul cluster, la config réseau dérive en silence vers quelque chose que plus personne ne veut toucher. Zeus vous donne une surface de politique visuelle et un espace IP planifié pour qu'un seul cluster reste lisible — et quand vous en ajoutez, un overlay WireGuard chiffré laisse les services se résoudre entre clusters par nom, sans NAT ni câblage manuel. L'accès est deny-by-default avec des autorisations explicites et révocables.
The details that matter.
Découverte de services inter-clusters
Un pod dans un cluster atteint un service dans un autre par nom, chiffré, par son IP réelle. Pas de hairpin load balancer, pas de câblage manuel.
Deny-by-default, autorisation par autorisation
Un cluster connecté n'atteint rien jusqu'à ce que vous l'autorisiez. Les autorisations sont unidirectionnelles, optionnellement limitées en ports, et révocables en un clic. La carte est exactement ce qui est appliqué.
Network Plans (IP qui ne se chevauchent pas)
Allouez les CIDR de pods depuis un plan global pour que les clusters ne se chevauchent jamais. C'est ce qui casse en silence chaque setup multi-cluster, traité en amont.
Dial-out, rien d'exposé
L'overlay se connecte en dial-out sur WireGuard : pas d'endpoints publics, pas de ports entrants, rien à ouvrir sur un pare-feu.
There’s more in the box.
All features →La plupart des équipes commencent avec un cluster qu'elles comprennent à moitié. Zeus le rend lisible — et s'efface quand vous en ajoutez d'autres.
Explore →Un builder par build. Pas de QEMU. Pas d'équipes bloquées en attendant qu'un job lent libère un runner.
Explore →Le config drift — une valeur différente en prod qu'en staging — est derrière la plupart des pannes que personne ne peut expliquer.
Explore →