《基于云平台的-Docker-多租户安全》全球软件开发大会2016 基于云平台的 Docker多租户安全 SPEAKER 汤志敏 ’ alt=‘OCR图片’/> 关注InfoQ官方信息及时获取QCon软件开发者大会演讲视频信息 [北京站] 2016年12月2日-3日 咨询热线:010-89880682 QCon全球软件开发大会 [北京站] 2017年4月16日-18日 咨询热线:010-64738142 目录 1.Docker使用现状 云端Docker应用的安全挑战 云端Docker应用的安全挑战 从安全的角度如何设计容器化应用 4.阿里云容器服务案例介绍 ’ alt=‘OCR图片’/> 1.Docker使用现状 容器技术爆发式增长,中国市场开始起步,容器技术前景广阔:超过 87%用户有意愿使用容器技术 70% 将容器用于公共云,45% 考虑容器用于混合云(来自于中国容器调研报告2016.10 ©阿里云) 未来6个月是否会采用容器技术 容器技术对企业的价值 alt=‘OCR图片’/> 1.Docker使用现状 26%的客户对实施Docker的安全性有顾虑 是否对Docker安全性有顾虑 在评估或使用容器技术,有哪些安全考虑 ’ alt=‘OCR图片’/> 2. 云端Docker应用的安全挑战 一些安全事件回顾 2015年5月 官方镜像漏洞 30%的官方镜像有高危漏洞 2016年2月 Ghost glibc 漏洞需要Docker镜像升级 2016年5月0 码力 | 36 页 | 6.00 MB | 1 月前3
多租户Kubernetes VM Solutions for Multi-Tenant ApplicationsSoftware Engineer, ZTE li.guangxu@zte.com.cn ## Container and VM Ecosystem ## Container VM Kubernetes Docker Swarm Marathon Nomad OpenStack Others ## Why We Run VM on Kubernetes? • Traditional Applications (user commands)  docker (runtime) Cluster components KubeVirt component Kubernetes component ## KubeVirt Application Layout ## k8s + docker + kata not easy kubernetes(dockershim) does not support to choose OCI runtime  ## k8s + docker + kata not0 码力 | 33 页 | 3.34 MB | 2 年前3
安全简介0 码力 | 2 页 | 304.16 KB | 1 年前3
基于Consul的多Beats接入管控与多ES搜索编排## 基于Consul的多Beats接入管控与多ES搜索编排 梁成 腾讯云, barryliang@tencent.com ## 拥抱开源、释放云原生的力量 背景与挑战 多Beats/Logstash接入管控 多ES搜索编排系统 日志AIOps探索 ## 背景与挑战 如何降低日志接入门槛 如何保证日志实时上报 如何保障日志采集不影响业务 如何做配置标准化 如何帮助业务快速排障 如何帮助业务快速排障 如何提供方便便捷的性能分析调优能力 100+ 产品数量 ## 1000 人员规模 10000 主机规模 ## 多Beats/Logstash接入 管控 提供多产品接入管理,多beats标准化、界面化、自动化的日志接入方案 ## 案例:1000+业务10000+台 主机如何快速实现日志接入? 业务规模 1000+业务、10000+业务主机、每天百T日志增量 日志需求 收集业务日志文件用于故障分析与告警监控 从Consul中获取当前agent的配置组列表,并启动多个采集进程 ## 配置变更感知 watch到Consul对应的agent id路径,实时感知配置变化,并对启动的进程列表做重启清理等工作 管理多Beats/logstash Beats等以agent子进程启动其管理这些进程的 cpu/内存等资源  ## 您知道嗎? 整個Kubernetes運作環境是相當不安全的... ☑ 原生Kubernetes在安全設計上就有許多改善空間 ☑ 公版Kubernetes許多預設值是不適當的 關於網路層級的安全實際上還有許多地方並未涵蓋 ☑ 設計上並不特別考慮企業多團隊/多應用的分工與隔離 ☑ 有非常多層次例如: 容器/映像/作業系統/基礎架構也須涵蓋  ## 隨便Google就可找到好幾卡車的Kubernetes安全最佳實務/指南 ## 但是 您知道所謂“安全”的“標準”是什麼? 這些“標準”涵蓋範圍夠嗎?足夠讓我們安心推上生產嗎? 我們具體該怎麼做來強化安全? 我們怎麼知道我們做強化安全以後有滿足這個標準...還是這些標準? 我們該如何確保安全性在未來開發/維運一直維持達標? 我們如何用最低的負荷與最快的速度完成上述任務?0 码力 | 23 页 | 2.14 MB | 2 年前3
Linux Docker MessLinus Torvalds,与观众进行互动交流。Linus 期间非常出人意料地对NVIDIA爆出了粗口。 ## Linux的特点 ■ Linux is free ■ 开放性 ■ 可靠的系统安全 ■ 良好的可移植性 ■ 多用户性 ■ 多任务 ■ 良好的用户界面 ■ 设备独立性 ■ 强大的网络功能 ■ Linux的版本一般指内核版本; ■ Linux通过不通的命名机制来区分内核类别,采用三个由“ +x ./test.sh ./test.sh ## Architecture ## File System ☑ 文件系统是文件存放在磁盘等存储设备上的组织方法 ■ Linux能够支持目前流行的N多文件系统,如Btrfs、JFS、ReiserFS、ext、ext2、ext3、ext4、…… ## 文件类型 ■ 普通文件:C语言元代码、SHELL脚本、二进制的可执行文件等,分为纯文本和二进制 upstart-dbus-session-bridge start/running, process 2477 unity7 stop/waiting ## V irtualization & Docker Wang Xiaodong ## V irtualization In computing, virtualization refers to the act of creating a virtual0 码力 | 77 页 | 7.40 MB | 2 年前3
[试读]Angular 应用安全编程# 中文书名:Angular 应用安全编程 # Book Title: Securing Angular Applications Google Angular Team 编著 北京 • BEIJING Powered by TCPDF (www.tcpdf.org) ## 序 Angular 是一个开发平台。它能帮你更轻松的构建 Web 应用。Angular 集声明式模板、依赖注入、端到 一身,为你解决开发方面的各种挑战。Angular 为开发者提升构建 Web、手机或桌面应用的能力。 Powered by TCPDF (www.tcpdf.org) ## 前言 Web 应用程序的安全涉及到很多方面。针对常见的漏洞和攻击,比如跨站脚本攻击,Angular 提供了一些内置的保护措施。 Powered by TCPDF (www.tcpdf.org) ## 目录 序 前言 第一部分 服务与依赖注入 2.1 服务 2.2 依赖注入(dependency injection) 第二部分 Angular 应用安全防范 第三章 最佳实践 3.1 最佳实践 3.2 防范跨站脚本(XSS)攻击 3.2.1 Angular 的“跨站脚本安全模型” 3.2.2 listings examples 附录 A Angular CLI 索引 Powered by TCPDF0 码力 | 27 页 | 177.00 KB | 2 年前3
Kubernetes 管理 Docker 容器title: Kubernetes 管理 Docker 容器 date: 2020-12-18 tags: Kubernetes description: MacOS 平台 Kubernetes 管理 Docker 容器  图片来源于 # 如果遇到权限文图 sudo chown -R $(whoami) /usr/local/lib/pkgconfig ## VM 驱动程序 VirtualBox brew install docker-machine-driver-hyperkit ~/.kube/config 文件中查看所有可用的环境 ## 启动 # 可添加参数 minikube dashboard ## Minikube uments/b/9/e/c/b9eceaac3062ac2bf692543c337f0b2b/p2_1.jpg) Pods ## Docker Desktop Dashboard (MasOC) minikube start 回启动一个 Docker 容器: Containers / Apps Images 74.21% 1.2 GB CPU USAGE MEMORY USAGE0 码力 | 5 页 | 675.91 KB | 2 年前3
Docker 从⼊⻔到实践## DOCKER 从入门到实践 om/static/7994cfce33b4e065.svg  Index 01 | Why Docker? 02 | Docker 基础 03 | Dockerfile 04 | Docker Docker compose 05 | Docker 相关 ## Why Docker?   AGRANT 带来的问题 1. 系统镜像特别大 2. 打包无法自动化 3. 启动及资源占用 ## docker 优点 1. 体积小巧 2. 启动快速资源占用低 3. 沙箱机制环境隔离 3. 打包运行 CLI 自动化 4. Docker Hub ### V M VS. DOCKER  QCon 全球软件开发大会 INTERNATIONAL SOFTWARE DEVELOPMENT CONFERENCE # 讯飞输入法异地多活架构实践之路 凌 军 主办方 Geekbang. InfoQ 极客邦科技 ## 自我介绍 · 凌军 • 2010年加入科大讯飞 • 讯飞输入法、灵犀语音助手等产品服务端架构负责人 科大讯飞消费者BG基础平台架构负责人 4/4/f244e3e91d6c76afe0bdeadb784517f8/p3_1.jpg) 来自:中国科学院《互联网周刊》 ## 大纲 • 产品发展中遇到的问题 • 异地多活存在哪些挑战 • 讯飞输入法异地多活解决方案 • 实际应用效果 • 未来规划 ## 单机房遇到的问题 可用性低 响应时间慢 系统扩容难 ## 可用性低  ## 大纲 • 产品发展中遇到的问题 • 异地多活存在哪些技术挑战 • 讯飞输入法解决方案 • 实际应用效果 • 后续规划 ## 技术挑战 ## 机房天然延迟 几十毫秒的延迟; 跨机房性能较慢 ## 跨机房专线问题 专线费用高; 专线不稳定0 码力 | 36 页 | 1.66 MB | 2 年前3
共 1000 条
- 1
- 2
- 3
- 4
- 5
- 6
- 100
相关搜索词
Docker多租户安全Docker镜像升级Docker hub安全合规容器技术KubernetesVMKubeVirtVirtletMulti-TenantScaled Agile Framework (SAFe)AgileLeanKaizenEconomic ViewConsulBeatsLogstashElasticsearch多ES搜索编排Kubernetes安全容器安全VMware Enterprise PKSCIS BenchmarkNIST指南DockerLinux namespaceControl Groups (cgroups)Union MountImage跨站脚本攻击Angular安全模型依赖注入模块最佳实践MinikubeDocker容器DeploymentServiceDockerfileDocker SwarmDocker Compose分布式异地多活架构系统扩容弹性伸缩流量调度数据同步













