Строим безопасные сети Kubernetes c eBPF и Cilium (Александр Костриков, Brain4Net) / @Kubernetes

  Рет қаралды 2,843

VK Cloud

VK Cloud

4 жыл бұрын

Как глубоко работать с сетью K8s на уровне ядра - на @Kubernetes Conference by Mail.ru Cloud Solutions mcs.mail.ru/yt Анонсы в Telegram: t.me/k8s_mail Все видео: bit.ly/2rHC908 Ищем спикеров: mcs.mail.ru/speak
«Безопасные сети Kubernetes c eBPF и Cilium. Как глубоко работать с сетью на уровне ядра»
Александр Костриков, DevOps-инженер, Brain4Net
Как SDN-компания, мы стремимся к программируемости не только сетевого оборудования, но и всего сетевого стека. Kubernetes тоже можно запрограммировать гибче, чем просто правила iptables. Это позволяет сделать такой инструмент, как Cilium. Рассмотрим, как Cilium использует eBPF для работы с кодом ядра и userspace, а также для для сетевого взаимодействия, безопасности, мониторинга и балансировки нагрузки.
1. eBPF и BCC - как работает eBPF, основа в ядре для Cilium и других инструментов
- Трассировка внутри ядра
- iptables/ipset vs eBPF
- Безопасность
2. Эволюция дизайна приложений и введение в Cilium
- Что было раньше и зачем Cilium
- Введение в Cilium: Component Overview, Address Management, Multi Host Networking, Security, Datapath, Failure Behavior, Architecture
- Cilium Design Decisions. Какие избыточные части пропадают из-за того, что мы работаем в ядре?
- Kernel TLS и бонусы, с ним связанные
- Рассматриваем исходный код Cilium
- Аналоги, использующие eBPF
3. Как тестируется: как самим поднять окружение и проверить/законтрибьютить
** Всегда ищем классных спикеров - ждем ваших заявок по ссылке: mcs.mail.ru/speak
Полная программа @Kubernetes Conference, которая прошла 29 ноября 2019 в офисе Mail.ru Group: corp.mail.ru/ru/press/events/...

Пікірлер: 3
@CatWorldson
@CatWorldson Жыл бұрын
Тема интересная, но я уснул на половине :/
@aksakal681
@aksakal681 10 ай бұрын
Прслушал первые 10 минут. Кошмар. Автор очень слаб в системной архитектуре и весьма косноязык.
@nasirenevoylune3113
@nasirenevoylune3113 7 ай бұрын
а кто лучше тему раскрывает? Кого почитать/послушать?
1❤️
00:17
Nonomen ノノメン
Рет қаралды 13 МЛН
THE POLICE TAKES ME! feat @PANDAGIRLOFFICIAL #shorts
00:31
PANDA BOI
Рет қаралды 24 МЛН
Alat Seru Penolong untuk Mimpi Indah Bayi!
00:31
Let's GLOW! Indonesian
Рет қаралды 15 МЛН
sysadmins №36. eBPF и ни слова про сети
1:40:52
Kubernetes, network [01], Теория
31:25
Артур Крюков
Рет қаралды 11 М.
A Guided Tour of Cilium Service Mesh - Liz Rice, Isovalent
43:19
CNCF [Cloud Native Computing Foundation]
Рет қаралды 13 М.
An Overview of the Cilium Architecture
7:46
Isovalent
Рет қаралды 2 М.
Олег Тиньков в МИФИ (20.03.2017)
59:18
Бизнес-инкубатор НИЯУ МИФИ
Рет қаралды 166 М.
Calico для сети в Kubernetes
16:57
Check Point CheckMates in Russian
Рет қаралды 4,8 М.
КРУТОЙ ТЕЛЕФОН
0:16
KINO KAIF
Рет қаралды 3,1 МЛН
Klavye İle Trafik Işığını Yönetmek #shorts
0:18
Osman Kabadayı
Рет қаралды 87 М.
Мой инст: denkiselef. Как забрать телефон через экран.
0:54
Как слушать музыку с помощью чека?
0:36