云原生安全威胁分析与能力建设白皮书(来源:中国联通研究院)微服务应用攻击....................................................................................32 2.6 路径 5:Serverless 攻击...........................................................................33 2.6.1 事件注入攻击 ............................................................................64 云原生安全威胁分析与能力建设白皮书 5 图 目 录 图 1 云原生四要素................................................................................. . 13 图 4 云原生安全能力体系......................................................................... 16 图 5 云原生关键技术威胁全景..................................................................19 图 6 容器镜像安全风险......0 码力 | 72 页 | 2.44 MB | 1 年前3
12-从数据库中间件到云原生——Apache ShardingSphere 架构演进-秦金卫数据库框架:从数据库的性能与容量到数据库框架技术的产生 2.数据库中间件:从框架技术到分布式的数据库中间件技术 3.分布式数据库:从数据库中间件技术发展到分布式数据库 4.数据库网格:数据库与微服务、云原生的发展关系 5.数据库解决方案:如何基于 ShardingSphere 生态创建数据库解决方案 1.数据库框架 1.数据库框架 摩尔定律失效 分布式崛起 1.数据库框架 随着数据量的增大 轻量级,不需要额外的资源和机器。 1.数据库框架 1、改造对业务系统具有较大侵入性; 2、对于复杂的SQL,可能不支持; 3、对于跨库和跨分片的数据,需要额外机制保障一致性; 4、缺乏较好的数据平滑迁移和过渡方案; 5、Java Only(或其他)。 数据库框架使用的约束: 2.数据库中间件 2.数据库中间件 作为中间件,独立部署,对业 务端透明。 任何语言平台的系统都可以接 入,可以使用mysql命令或者 Aurora GaussDB PolarDB OceanBase TiDB Cockroach DB …… 3.分布式数据库 1.水平扩展性 2.计算存储分离 3.分布式事务 4.多副本机制 5.SQL接入支持 6.云原生支持 容量 性能 一致性 可高用 易用性 伸缩性 代替单机数据库(注意,主要解决容量问题)。 3.分布式数据库 1、需要较多的机器资源; 2、对于替换数据库技术的公司,代价较大,放弃多年积累;0 码力 | 23 页 | 1.91 MB | 6 月前3
22-云原生的缘起、云原生底座、PaaS 以及 Service Mesh 等之道-高磊1、信息管理 MIS、ERP… 2、流程规范 BPM、EAI… 3、管理监控 BAM、BI 4、协作平台 OA、CRM 5、数据化运营 SEM、O2O 6、互联网平台 AI、IoT 数据化运营 大数据 智能化管控 互联网平台 跨企业合作 稳态IT:安全、稳定、性能 敏态IT:敏捷、弹性、灵活 各行业IT应用系统不断丰富与创新 技术架构变化:因商业或者演化而 变带来不稳定因素 2 制品变化:代码因商业而变带来新 的功能缺陷 3 配置变化:因环境而变带来的不稳 定性因素 6 外部依赖变化:ERP可用性变化 带来的不稳定因素 5 人员变化:没有知识沉淀导致的 不稳定因素 4 环境变化:因安全、流量、故障、环境崩 溃、底层IT变更而变带来的不稳定因素 非云原生:无法对应变 化=稳定性无法保证 云原生:主动对应变化= 稳定性保证 稳定性保证 什么是云原生(Cloud Native Computing)->为云而生 只有为云而生的应用才 是云原生应用 2 0 1 9 年 云 原 生 爆 发 成 为 主 攻 方 向 2 0 1 5 年 P i v o t a l 提 出 云 原 生 概 念 P i v o t a l 、 C N C F 同 时 提 出 云 原 生 是 一 种 充 分 利 用 云 计 算 优 势 构 建 和 运0 码力 | 42 页 | 11.17 MB | 6 月前3
Apache Pulsar,云原生时代的消息平台 - 翟佳
BookKeeper: 诞⽣场景 streamnative.io 企业级流存储层: 节点对等的架构 • openLedger(组内节点数⽬, 数据备份数⽬, 等待刷盘节点数⽬) • openLedger(5, 3, 2) streamnative.io 企业级流存储层: 读写⾼可⽤性(容错) streamnative.io 企业级流存储层: 稳定的 IO 质量 ⾼性能、强⼀致性、读写隔离、灵活SLA Key-Shared streamnative.io 统⼀消费模型 — 订阅 Producer Topic 1 2 3 4 5 6 7 Subscription2 Consumer 1 2 3 4 5 6 7 readEntries Ack/N-Ack Broke BookKeepe 1 2 3 4 5 6 7 Ledger stores Data A B C D E Ledger stores Cursor changes ⼤数据处理中统⼀的存储的抽象 — Segmented Stream Segment0 Segment1 Segment2 Segment3 Producer Consumer Time Segment 5 Segment4 Segment Readers Segmented Stream streamnative.io 基础决定上层:Cloud-Native • State / Scale0 码力 | 39 页 | 12.71 MB | 6 月前0.03
2.2.7 云原生技术在2B交付中的实践什么是2B软件交付 01. 2B软件交付的困局 ⾯向企业⽤户交付软件价值的过程 (1)产品研发流程管理 (2)产品版本管理 (3)概念验证,POC 管理 (4)客户个性化定制(价值最⼤化的关键) (5)客户应⽤的持续交付 (6)客户应⽤⽣产稳定性保障 (SLA) 追求价值最⼤化 A. ⾼效的产品交付模式; B. ⾼效的产品定制开发模式; 微服务应⽤成为2B软件的架构主流 01. 2B软件交付的困局 L1: 基础云原⽣应⽤ (1)容器化运⾏ (2)计算与数据分离 (3)满⾜12 因素 (4)可伸缩性 (5)可配置性 (6)基础可观测性 L2: 具备远程交付能⼒ (1)完全的模版化定义 (2)模版⾃动实例化 (3)数据⾃动初始化 (4)业务⾼容错性 (5)业务⾼可⽤性 L3: 具备持续升级能⼒ (1)⾼容错化数据升级 (2)⾼容错化版本升级 (3)版本可回滚 (4)业务⾼观测性 隔离开发 (2)发布业务应⽤模型 (提交测试) 版本管理 ⽅案组装 组件共享 (3)获取测试的业务模版版本 测试环境管理 业务级测试 应⽤云原⽣性测试 交付能⼒测试 (4)标记可交付版本 (5)演示环境交付 (6)客户环境持续交付 完整业务架构 A⽤户定制⽅案 B⽤户定制⽅案 研发平台 交付平台 测试平台 应⽤模型定义实践-开发者 04. 2B交付版本的DevOps 应⽤组装和研发0 码力 | 31 页 | 6.38 MB | 1 年前3
Volcano加速金融行业大数据分析平台云原生化改造的应用实践between namespace big job-2 Job-3 Job-4 Job-5 Queue1 Queue2 weight:2 Running task Pending task Nodes node 1 node 2 node 3 Scheduler user Job-3 Job-4 Job-5 SLA 避免大作业饿死 解决方案:通过SLA配置作业的最长等待时间,降低大作业饿死的可能性 kind: Job metadata: name: test-job annotations: sla-waiting-time:1h spec: minAvailable: 5 tasks: - replicas: 5 template: … … Job Stream T1 提交大作业 job1 提交小作业 job2 T2 小作业 job2 开始运行 提交小作业 job3 Big0 码力 | 18 页 | 1.82 MB | 1 年前3
云原生图数据库解谜、容器化实践与 Serverless 应用实操Function Serving - Dapr Function Without Dapr 5 种语⾔ x 10 个 Message Queue = 50 种实现 Function With Dapr 5 种语⾔ x 1 个抽象 Message Queue (⽤ 1 种⽅式即 HTTP/GRPC 对接 10 个 MQ) = 5 种实现 OpenFunction 新⼀代开源函数计算平台 OpenFunction K8s+all- Deps+Nebula-Operator in a one- liner. Nebula Operator Kind,⼀键 单机玩转 Nebula K8s 集群 siwei.io 5�24 PM · Sep 1, 2021 3 Copy link t… roadmap of nebula-operator Nebula Landscape Deployment, Monitoring0 码力 | 47 页 | 29.72 MB | 1 年前3
01. MOSN 高性能网络扩展实践 - 王发康GoLang L7 extension filter 5 Other http filter(via GoLang) CGO 1 2 xDS Control Plane Data Plane MoE 2 4 3 Request Rest Http 相关问题点 Envoy 和 MOSN 如何交互(1、2、4、5) 内存如何管理(2、4) 阻塞操作处理(2) filter(via GoLang) CGO Data Plane MoE Request 2 CGO request 4 CGO response 1 Request before go 5 Request after go 同 Envoy、Cilium、WASM 社区合作共建 API 规范: MoE 方案介绍 — MOSN 和 Envoy 内存如何管理 【请求链路】将 Envoy GoLang L7 extension SDK GoLang L7 extension filter 4 dispatch Data Plane MoE 2 cgo request 5 notify Request goroutine 3.2 async 3.1 start goroutine CGO 6 cgo response Counter Service0 码力 | 29 页 | 2.80 MB | 1 年前3
25-云原生应用可观测性实践-向阳complexity © 2021, YUNSHAN Networks Technology Co., Ltd. All rights reserved. 解决团队耦合的问题 —— 革命的思路 从SDN到第5层网络 行云流水@车联网云平台技术 2021-09-20 观测 simplify the growing complexity © 2021, YUNSHAN Networks Technology Technology Co., Ltd. All rights reserved. 实战 实战1 采集器怎么运行 实战2 BPF和eBPF怎么配合 实战3 如何与eBPF交互 实战4 eBPF kprobe挂在哪 实战5 eBPF uprobe挂在哪 实战6 怎样编码 实战7 怎样传输 实战8 怎样打标签 实战9 怎样存储与检索 simplify the growing complexity © 2021, YUNSHAN 虚拟机Node vSwitch DeepFlow 采集器进程 业务 POD 业务 POD 采集 POD br 业务 POD 网关 1 2 3 5 6 7 4 容器-虚拟机-NFV网关 全栈链路追踪能力 快速故障定位,缩短MTTR 效果2:服务间调用全栈链路追踪 1 2 3 5 6 7 服务间通过sidecar、 iptables、linux bridge、 NFV网关等相连, 传统APM能追踪得上吗? simplify0 码力 | 39 页 | 8.44 MB | 6 月前3
Rainbond安装与运维原理解读2019/8/8 1. 同⼀一个节点可以复⽤用哪些属性 2. 服务组件依赖关系 3. rbd-dns 组件使⽤用技巧之下游dns服务器器设置 4. rbd-dns 组件使⽤用技巧之⽆无⽹网环境下解析域名 5. 组件配置如何⽣生效 6. 快速获悉组件⽣生效参数 1. RAINBOND安装与运维原理理解读 RAINBOND 线上培训(第九期) 2019/8/8 先来带领⼤家仔细熟悉⽂档。浏览⽂档的过程中,逐步解答⼲货中的问题。 问题的答案: RAINBOND 线上培训(第九期) 2019/8/8 1. 同⼀一个节点可以复⽤用哪些属性: 节点可以复⽤用所有属性,⽽而且根据ETCD集群选举机制,管理理节点可以为1、3、5奇数个 那么我们可以⽤用⼏几台服务器器搭建⾼高可⽤用集群呢?答案是3 2. 服务组件依赖关系:详⻅见依赖关系列列表 https://www.rainbond.com/docs/troublesh 组件使⽤用技巧之⽆无⽹网环境下解析域名: 客户端可以直接指定rbd-dns为解析服务器器 1. RAINBOND安装与运维原理理解读 问题的答案: RAINBOND 线上培训(第九期) 2019/8/8 5. 组件配置如何⽣生效: 修改 /opt/rainbond/conf/*.yml ⽂文件后,执⾏行行 node service update 6. 快速获悉组件⽣生效参数: ps -ef |0 码力 | 12 页 | 311.60 KB | 1 年前3
共 25 条
- 1
- 2
- 3













