ZeusK8s
Le maillage global

Plusieurs clusters. Un réseau privé.

ZeusK8s joint vos clusters sur un overlay WireGuard chiffré, pour qu'un service dans un cluster atteigne un service dans un autre par nom, par son IP réelle, comme s'ils partageaient un switch — entre clouds, régions et votre propre matériel.

Un réseau global, sans projet de six mois.

Connecter des clusters sur trois clouds et un rack de votre propre matériel signifie normalement des VPN, du peering, de la gymnastique NAT et des plages IP qui se chevauchent dès que vous ajoutez le deuxième cluster. C'est la partie du multi-région qui mange discrètement un trimestre d'ingénieur.

ZeusK8s en fait une bascule. Il alloue à chaque cluster une plage de pods et de services non chevauchante en amont, les connecte sur un overlay chiffré en dial-out (pas de ports entrants, pas d'exposition publique), et route le trafic vers les IP de destination réelles sans NAT au milieu. Vous obtenez une carte de ce qui peut atteindre quoi, et un défaut qui est sûr.

Global fabric
AWS · GCP · private cloud · self-healing
Maillage sain
pdx-prodAWS · us-west-2sjc-prodAWS · us-west-1den-edgeProxmox · private clouddfw-prodGCP · us-south1oma-prodGCP · us-central1chs-prodGCP · us-east1iad-prodAWS · us-east-1
Sept clusters, un seul système
AWS, GCP et votre propre matériel — chaque requête servie par la région saine la plus proche.
How it works

From zero to running.

01

Espace IP sans collision, en amont

Les Network Plans allouent le CIDR pods et services de chaque cluster depuis un pool global, pour qu'aucun couple de clusters ne se chevauche. Ce qui casse en silence chaque setup multi-cluster est traité avant qu'il ne morde.

02

Connectez un cluster à l'overlay

Inscrivez un cluster et Zeus génère ses credentials, installe un petit helper de routage in-cluster, et annonce ses plages internes sur un tunnel WireGuard chiffré. Il se connecte en dial-out, donc rien d'entrant à ouvrir.

03

Accordez un accès scopé

Se connecter n'accorde rien en soi — un cluster frais est clôturé. Vous autorisez explicitement un cluster à en atteindre un autre, dans une direction, optionnellement limité en ports, et révocable en un clic. La carte est exactement ce qui est appliqué.

04

Atteignez les services par nom

Chaque cluster obtient un nom DNS de maillage, pour qu'un pod dans un cluster résolve un service dans un autre et se connecte à son IP réelle, chiffré de bout en bout. Pas de hairpin load balancer, pas de câblage manuel.

The specifics

Built by people who run this in production.

No hand-waving. Here’s what’s actually under the hood: the kind of detail you’d expect from a platform you’re going to trust with production.

Transport
Overlay WireGuard : chiffré, dial-out, pas de ports entrants
Routage
IP pods/services réelles, pas de NAT — les CIDR ne se chevauchent jamais
Modèle de sécurité
Deny-by-default ; autorisations explicites, directionnelles, révocables
DNS
Nom de maillage par cluster ; résoudre les services entre clusters
Gestion IP
Network Plans globaux, slots CIDR par cluster
Fiabilité
Tunnels chauds + reconnexion auto + réconciliation en arrière-plan
Fournisseurs
EKS, GKE, k3s, Proxmox et bare metal — même modèle
Coexistence
Ne touche que ses propres objets d'overlay ; ne collisionne jamais avec les vôtres
Straight answers

Questions you’d actually ask.

Qu'est-ce exactement que le « maillage global » ?

Un réseau overlay chiffré que Zeus configure et opère pour vous. Vos clusters restent des clusters Kubernetes séparés, mais un service dans l'un peut atteindre un service dans l'autre par nom et IP réelle, comme s'ils étaient sur un seul réseau.

Est-ce un service mesh comme Istio ou Cluster Mesh ?

Non. Pas de sidecars et pas de plan de contrôle de mesh par cluster à opérer. C'est un overlay WireGuard : les clusters se connectent au niveau réseau, le trafic est chiffré, et le routage utilise des IP réelles parce que Zeus garantit que les plages ne se chevauchent jamais.

Connecter un cluster l'expose-t-il ?

Non. Le helper de routage se connecte en dial-out sur le tunnel chiffré — pas de ports entrants à ouvrir et rien de public. Et se connecter n'accorde aucun accès en soi : chaque flux inter-clusters est une autorisation explicite que vous pouvez révoquer.

Qu'est-ce qui maintient les liens ?

Les tunnels restent chauds pour que les premiers paquets d'une conversation ne soient pas droppés (important pour la voix, la vidéo et les streams temps réel), le helper in-cluster se réenregistre automatiquement après un blip réseau, et Zeus réconcilie le maillage en arrière-plan pour que les changements de nœuds se soignent seuls.