Yatay hareketi durdur. Her Kubernetes için.
Gözlenen east-west ve egress trafiğini güvenli, uygulanabilir NetworkPolicy’ye dönüştürün — GitOps, ITSM düzeyinde onaylar ve tek tıkla rollback ile.
East-west ve egress trafiği. Gerçek zamanlı.
Axera, cluster içindeki workload’ların birbiriyle nasıl konuştuğunu — ve dışarıya hangi servislere eriştiğini — canlı olarak haritalar; sonra bu akışları yönetilebilen, versiyonlu ve geri alınabilir NetworkPolicy’ye dönüştürür.
Üç deployment modu. Tek yönetim düzlemi.
Axera ortamınıza uyum sağlar, tersi değil. Her cluster için modu siz seçin — mevcut container security tool'larıyla agentless, kendi eBPF DaemonSet'imizle agent-based veya hibrit. Hepsinde aynı UI, aynı RBAC, aynı audit trail.
apiVersion: apps/v1
kind: DaemonSet
metadata:
name: axera-flow-agent
namespace: axera-flow
spec:
template:
spec:
hostNetwork: true
containers:
- name: ebpf-agent
image: quay.io/netobserv/netobserv-ebpf-agent
env:
- { name: ENABLE_DNS_TRACKING, value: "true" }
- { name: ENABLE_RTT, value: "true" }
- { name: DIRECTION, value: "both" }
- name: flowlogs-pipeline
image: quay.io/axera/axera-flowlogs-pipeline:v1
Gerçek ürün ekranları
Çalışan bir Axera kurulumundan gerçek ekranlar — topology, policy yönetimi, izleme, analitik. Mockup yok.




Nasıl çalışır
Uçtan uca policy lifecycle, üç fazda — salt-okunur sinyal alımı, kurumsal change control’a uyumlu governance ve denetlenmiş day-2 operasyonu.
East-west ve egress trafiğinin salt-okunur alımı; sürekli baseline ve drift tespiti.
- 1.1Sinyalleri bağlaMevcut ağ ve güvenlik stack’inizden trafiği, telemetriyi ve intent’i salt-okunur olarak toplayın.
- 1.2Gözlemle & baselineServis iletişimini ve egress’i sürekli gözlemleyin, baseline çıkarın; enforce öncesi drift’i ortaya koyun.
Least-privilege öneriler, versiyonlu policy yönetimi ve ITSM’e hizalı onay kapıları — asla otomatik enforce edilmez.
- 2.1Policy önerTam diff, risk etiketleri ve gerekçesiyle least-privilege NetworkPolicy adayları.
- 2.2Policy yönetimiPR benzeri change control ile versiyonlama, ownership ve review — legacy ağ kuralı yönetimine benzer.
- 2.3Onay & ITSMJira, ServiceNow, Linear veya Azure DevOps ile entegre — policy değişiklikleri kurumsal change management’tan akar.
Rollback’li deploy, runtime ile karşılaştırmalı izleme ve yöneticiye sunulan kapsama ile posture raporları.
- 3.1Rollout & enforcementDoğrudan cluster’a push edin ya da cron ile zamanlayın — her değişiklikte versiyonlu rollback.
- 3.2İzleme & auditİhlal, drift ve kullanılmayan kuralları sürekli izleyin; tam audit trail.
- 3.3Analitik & raporKapsama, risk posture ve uyum trendleri — yöneticiye hazır dashboard ve audit-ready rapor.
Politika modları
Operasyonel olgunluğunuza uygun enforce stratejisini seçin.
Önce temkinli başlayın — east-west ve egress trafiğini gözlemleyip etkiyi doğrulayın, sonra sıkılaştırın.
- Önce gözlem + baseline
- Düşük risk: kademeli daraltma
- Rollback-ready değişiklikler
Policy Yönetimi
NetworkPolicy'leri legacy network change control standardında yönetin: diff, onay kapıları, audit ve rollback.
- Policy-as-CodeDeğişiklikler PR üzerinden ilerler; diff, owner ve review net.
- Dry-run & Etki AnaliziUygulamadan önce: ne bloklanır, ne açılır, kim etkilenir.
- Approval Gates & ITSMJira, ServiceNow, Linear ve Azure DevOps ile uyumlu change request ve onay süreçleri.
- Kademeli Rollout + RollbackGüvenli rollout ve gerektiğinde anında geri dönüş.
+ allow: payments/api -> payments/db : 5432 + allow: payments/worker -> kafka : 9092 ~ deny: default (scoped)
İzleme & Analitik
Agentless veya eBPF agent modunda gelen east-west + egress kararlarını gerçek zamanlı izleyin; coverage ve risk posture'ı ölçün — tek panelde.
Mevcut ekosisteminize uyumlu
Halihazırda sahip olduğunuz sinyallere bağlanın: telemetri, güvenlik veri kaynakları ve operasyonel iş akışları.
Kurumsal için tasarlandı
Axera’yı güvenlik ve platform ekiplerinizin zaten alışık olduğu şekilde işletin: kontroller, entegrasyonlar ve change management’ın beklediği kanıtlarla.
Güvenlik çıktıları
Ölçülebilir risk azalımı ve operasyonel güvene odaklanır.
Axera'yı canlı görün
Kubernetes ağ segmentasyonunu operasyonu bozmadan güvenle nasıl devreye alabileceğinizi görün.