密云核心特性
零代码侵入式接入
通过 Kubernetes Mutating Webhook 自动注入 Sidecar 容器,透明拦截 Pod 间的东西向 RPC 与 HTTPS 流量。
微服务间抗量子双轨加密
边车之间自动建立基于抗量子格密码(ML-KEM)的 mTLS 双向认证与加密隧道,阻断内网横向移动与嗅探。
与 Envoy 原生生态深度协同
兼容主流 Service Mesh 控制平面,资源消耗极低,延迟增加控制在微秒级以内。
细粒度零信任访问控制
结合工作负载身份标识(SPIFFE/SPIRE),实现基于微服务身份与密码安全强度的精细化访问控制策略。