<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Overlay-Network on PlumePHP</title><link>https://plumephp.com/tags/overlay-network/</link><description>Recent content in Overlay-Network on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Sat, 26 Sep 2026 00:00:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/overlay-network/index.xml" rel="self" type="application/rss+xml"/><item><title>网络微分段与零信任落地：从平面网络到按需互通的隔离架构</title><link>https://plumephp.com/security-microsegmentation-zero-trust/</link><pubDate>Sat, 26 Sep 2026 00:00:00 +0800</pubDate><guid>https://plumephp.com/security-microsegmentation-zero-trust/</guid><description>&lt;p&gt;传统边界防御建立在&amp;quot;内网可信、外网不可信&amp;quot;的假设上——但云原生与微服务时代这个假设已经崩塌：攻破一个 Pod 就能在内网横向移动，容器数量暴增让防火墙规则无法管理。网络微分段（Micro-segmentation）把安全边界从&amp;quot;机房围墙&amp;quot;下沉到&lt;strong&gt;每个工作负载&lt;/strong&gt;，让&amp;quot;谁到谁&amp;quot;的通信必须经过身份验证与授权。本指南从零信任网络原理出发，系统覆盖微分段的策略模型、K8s NetworkPolicy、服务网格 mTLS 与 SPIFFE 身份体系的完整落地。&lt;/p&gt;</description></item></channel></rss>