ゼロトラストにおける「マイクロセグメンテーション」の実装手段として、ネットワーク層(L3/L4)だけでなく、アプリケーション層(L7)での識別に基づいて通信制御を行う技術はどれか。

従来のIPアドレスベースではなく、ワークロードのID(SPIFFE ID等)やコンテナのラベルに基づいて、「WebサービスAからDBサービスBへの接続のみ許可」といった論理的かつ動的な制御を行う。