Всем привет, на днях обсуждали тут Zero Trust концепцию и это довольно интересно. Я смотрел решение от CloudFlare, но думаю что вцелом +/- это работает одинаково везде. У меня следующее недопонимание: С доступом извне к приложению или серверу по SSH для юзера история понятная, есть "умный прокси" от CF все идет через него и он создает временные сертификаты, там же policy и т.д.
Но не совсем понятно, как это работает для межсерверного взаимодействия?
Т.е. кейс простой - есть Server1 (приложение) и Server 2 (база), как между ними работает этот Zero Trust?
При всем при этом, насколько я понял, между серверами у нас никак фаерволов