Establish identity and scope
Identify Route Endlets, Service Endlets, identity services, machine-state signals; validate participating Endlets before admission.
Continuously validated nodes · Architecture
Admit machines and workloads only after identity and state satisfy policy, then continuously reassess participating nodes.
Primary capability
EdgeControl
How it works
Restrict fabric participation to machines and workloads that satisfy the defined identity and state policy.
Identify Route Endlets, Service Endlets, identity services, machine-state signals; validate participating Endlets before admission.
machine identity and state → policy evaluation → fabric admission or denial → continuous reassessment → revocation when policy is no longer satisfied
Review validation evidence, authorization decisions, policy release, key release, route participation with the responsible teams.
Architecture flow
Inputs
Route Endlets, Service Endlets, identity services, machine-state signals, admission policy, EdgeControl
Path
machine identity and state → policy evaluation → fabric admission or denial → continuous reassessment → revocation when policy is no longer satisfied
Evidence
validation evidence, authorization decisions, policy release, key release, route participation, re-attestation, and revocation events
Quick answers
machine identity and state → policy evaluation → fabric admission or denial → continuous reassessment → revocation when policy is no longer satisfied
validation evidence, authorization decisions, policy release, key release, route participation, re-attestation, and revocation events
cyber defense, endpoint engineering, platform operations, identity and policy owners
Continue the evaluation path
Determine whether admission, continuous reassessment, and revocation behave as defined for representative compliant and noncompliant nodes.
Continue to Evaluation