揭秘阿里Workshop:“0服务器搭建海量视频网站”与“安全四部曲”

简介: 2016云栖大会深圳峰会,Workshop阿里云开放实验室的两位出品人,阿里云核心技术专家周琦和安全专家牛纪雷详细分析如何来设置“0服务器搭建海量视频网站”与“安全四部曲”日程。

4月19-21日的2016云栖大会深圳峰会,有前沿技术深度分享、Workshop阿里云开放实验室、行业企业聚会、Tech Insight实战干货,更有20+场分论坛,120+高浓度实战演讲,100+阿里核心技术专家。为了让大家更为深入地了解云栖大会深圳峰会的日程设置,云栖社区对20+位分论坛出品人进行了系列采访。


本期采访嘉宾——Workshop阿里云开放实验室的两位出品人,阿里云核心技术专家周琦和安全专家牛纪雷。周琦在分布式系统的开发等方面经验丰富,牛纪雷从甲方公司一路来到阿里云云平台安全,深知安全之痛。两位都是实战经验丰富的阿里技术专家。


c99cc74b89a84d5be2cdf50d29d573a67390be96

                                                           4月19-21日,2016云栖大会深圳峰会,欢迎报名!


云栖社区:Workshop在今年1月云栖大会上海峰会首次尝试获得很好的反馈。可以简要分享下当时的主题和大家的评价么


周琦:上海峰会Workshop主题是《0代码搭建Wordpress网站》。不要小看这个网站,其中利用了最火的容器技术、访问控制进行权限分离、利用OSS进行动静态分离,通过访问日志实时监控、以及大数据分析技术运营等,可谓3个多小时把十八般武艺都练了一遍。现场参与学员大部分都顺利完成,在不写任何代码情况下当了一把架构师,非常有成就感。一些学员告诉我们,原来以为这些高高在上的技术,被阿里云产品彻底“平民化”了,每个人都能充分享受驾驭技术的快感,希望阿里云能推出更多理论与实践相结合的Workshop。


云栖社区:本场Workshop挑选了两个方向:0服务器搭建海量视频网站和安全。请两位出品人分别介绍下自己(工作经验)和在深圳峰会上如此策划的初衷?


周琦:2009年加入阿里云计算,原来工作是负责分布式系统的开发,并且负责其中监控、诊断等系统。最近几年开始负责把这些技术云化,也是希望能够把阿里云的能力提供出来,为架构师、创业者减负。“技术是为创意和理想服务的,你负责梦想,我们为你们铺路。”《0代码搭建Wordpress网站》是其中一个议题。但会涉及到更多产品,及一些高级功能。我们充分考虑了市场上最火的题材设计了课程,例如火爆的视频直播、安全等场景,让每个参与者都做新时代的架构师。


牛纪雷:2014年加入阿里巴巴集团,目前主要负责阿里云云平台安全。之所以策划这个主题,主要是我深深的经历了甲方在安全上的痛。从07年毕业至今一直在甲方公司从事安全相关工作,这些公司包含游戏、电商的、在线旅游等,在工作中经常遇到各种安全问题,比如被DDoS攻击,违规内容的问题,账号安全的问题、甚至内部运维安全的问题。而随着云计算的兴起,越来越多的企业上云后,企业运维效率明显提升,每个团队都一门心思的做产品,做客户体验,产品迭代越来越快,反而,作为基石和保障的安全,没有被足够的重视,经验、人力、技术和投入往往跟不上企业的发展,安全问题自是不可避免。我相信我们很多在企业中从事安全工作的同仁都有这样的呐喊:非云环境的安全已非常难做,云上的运维加速后,我一直在想,是否能更优雅的解决呢?所以希望能通过这个WorkShop来让大家了解实际工作中,怎么去布局安全,怎么去借助工具,怎么样去更高效地解决日常可能遇到的云上的安全问题。

 

云栖社区:具体内容是什么?相比业内其他同类型会议,亮点有哪些?

 

周琦:《0服务器搭建海量视频网站》的课程中,我们会教会大家如何在没有服务器的情况下、利用阿里云服务搭建一套基础的视频分享网站,支持视频播放、弹幕、点赞、推荐等功能。从标题来看,感觉不可思议,不用服务器怎么满足海量这个目标,视频直播不是很难吗?这些问题通过云产品组合都会迎刃而解。内容顺应当前热点,技术不再高高在上,在云计算平台前人人技术平等,大胆发挥你的创意。


牛纪雷:安全四部曲有《打造云上安全体系》、《运维身份管理与访问控制》、《反欺诈之抵御“机器人”入侵》、《违规信息安全监测与管控》,分别通过如何构建一个云上的安全防御体系来防止服务器和网站被攻击者攻击,如何通过云上的工具来对运维人员进行操作审计,避免临时工误操作导致的数据丢失,如何解决各种“机器人”撞库导致的用户账号泄露,避免活动被恶意刷取,以及如何通过技术的手段来识别涉黄等违规内容,从而打造一个从外部防御黑客攻击、账号攻击、监管风险,内部控制人员安全风险的高安全级别的站点。

 

云栖社区:作为出品人,你们认为哪些用户适合参加本次Workshop?对这些报名的朋友,需要提前做什么准备,有哪些建议?


两位出品人:工程师、架构师、CIO、CRO、CSO等,带上电脑来就可以了,希望能一些开发经验,理解起来会跟容易,也建议大家了解下传统IDC环境下安全与云计算环境下安全运维的区别。


97e84c09583ac8ecff45f43f29cc94e6f25dc203

云栖大会出品人


周琦

阿里云高级技术专家

2009年加入阿里云计算,原来工作是负责分布式系统的开发,并且负责其中监控、诊断等系统。最近几年开始负责把这些技术云化,也是希望能够把阿里云的能力提供出来,为架构师、创业者减负。




0d030de07b27663e446f0dfee0006823f0ce8e37

牛纪雷 

阿里云安全专家

2014年加入阿里巴巴集团,目前主要负责阿里云云平台安全。

网名Neeao,曾先后就职于久游网、盛大游戏、1号店、携程旅行网,9年互联网安全工作经验,积累了丰富的安全攻防经验。曾开发SQL通用防注入程序,为国内数万个网站使用,目前还在发挥着余热。曾建立个人安全咨询站点Neeao.com,为国内安全从业人员所熟知。






2016云栖大会深圳峰会出品人系列,快速报名通道:


目录
相关文章
|
20天前
|
云安全 弹性计算 安全
电子好书发您分享《阿里云第八代企业级ECS实例,为企业提供更安全的云上防护》
阿里云推出第八代企业级ECS实例,强化云安全,搭载英特尔TDX技术,结合CIPU与飞天系统,提供高效且安全的云服务解决方案。[阅读详情](https://developer.aliyun.com/ebook/8303/116162?spm=a2c6h.26392459.ebook-detail.5.5c0b7e5aZhSJ9V)
24 2
|
20天前
|
SQL 弹性计算 安全
购买阿里云活动内云服务器之后设置密码、安全组、增加带宽、挂载云盘教程
当我们通过阿里云的活动购买完云服务器之后,并不是立马就能使用了,还需要我们设置云服务器密码,配置安全组等基本操作之后才能使用,有的用户还需要购买并挂载数据盘到云服务器上,很多新手用户由于是初次使用阿里云服务器,因此并不知道这些设置的操作流程,下面给大家介绍下这些设置的具体操作流程。
购买阿里云活动内云服务器之后设置密码、安全组、增加带宽、挂载云盘教程
|
20天前
|
机器学习/深度学习 弹性计算 运维
ECS阿里云监控服务
ECS阿里云监控服务
86 3
|
17天前
|
存储 弹性计算 安全
ECS的安全责任共担模型
云服务器ECS的云上安全性是阿里云和客户的共同责任。本文介绍云服务器ECS(Elastic Compute Service)与客户在安全性方面各自应该承担的责任。
|
20天前
|
弹性计算 数据安全/隐私保护
【畅玩雾锁王国】阿里云雾锁王国服务器手动部署教程
想要部署属于自己的雾锁王国服务器(Dedicated Server),您首先需要拥有一台服务器,服务器是雾锁王国运行的基础。部署完成后,您和您的朋友便可以登入专属的游戏服进行体验。使用云服务器搭建雾锁王国服务器,便可以让您与您的朋友在一个相对独立且私密的空间中进行游戏,确保获得更加畅快的游戏体验。
234 0
|
12天前
|
弹性计算 监控 安全
【阿里云弹性计算】ECS实例监控与告警系统构建:利用阿里云监控服务保障稳定性
【5月更文挑战第23天】在数字化时代,阿里云弹性计算服务(ECS)为业务连续性提供保障。通过阿里云监控服务,用户可实时监控ECS实例的CPU、内存、磁盘I/O和网络流量等指标。启用监控,创建自定义视图集中显示关键指标,并设置告警规则(如CPU使用率超80%),结合多种通知方式确保及时响应。定期维护和优化告警策略,利用健康诊断工具,能提升服务高可用性和稳定性,确保云服务的卓越性能。
27 1
|
20天前
|
存储 监控 安全
云服务器如何最好安全,企业如何保障云机主的安全使用
云服务器作为数据存储和处理的中心,承载着大量敏感信息。一旦云服务器受到攻击或数据泄露,将可能导致严重的经济损失、声誉损害甚至法律纠纷。因此,加强云服务器安全防护至关重要。
|
20天前
|
前端开发 安全 搜索推荐
【专栏】ngrok` 是一款让本地服务器暴露到公网的工具,提供外网访问、临时公网地址、安全隧道及实时更新功能
`【4月更文挑战第29天】ngrok` 是一款让本地服务器暴露到公网的工具,提供外网访问、临时公网地址、安全隧道及实时更新功能。使用简单,包括下载客户端、注册认证、启动本地服务和执行命令。在前端开发中,ngrok 用于本地开发调试、跨设备测试、前后端联调、演示分享和应急处理。它提高了开发效率,简化网络环境和部署问题。无论是移动应用测试还是团队协作,ngrok 都能发挥关键作用,是前端开发者必备神器。尝试使用 ngrok,提升你的开发体验。
|
20天前
|
弹性计算 运维 Serverless
Serverless 应用引擎产品使用之在阿里函数计算中,使用阿里云API或SDK从函数计算调用ECS实例的服务如何解决
阿里云Serverless 应用引擎(SAE)提供了完整的微服务应用生命周期管理能力,包括应用部署、服务治理、开发运维、资源管理等功能,并通过扩展功能支持多环境管理、API Gateway、事件驱动等高级应用场景,帮助企业快速构建、部署、运维和扩展微服务架构,实现Serverless化的应用部署与运维模式。以下是对SAE产品使用合集的概述,包括应用管理、服务治理、开发运维、资源管理等方面。
|
20天前
|
监控 安全 Linux
【专栏】拿到一台新的物理服务器,有几项关键的准备工作和安全措施是必须要做的
【4月更文挑战第28天】新服务器部署前,需进行系统初始化(安装OS、网络配置、用户管理)、安全加固(更新补丁、关闭不必要的服务、防火墙设置)和性能优化(调整内核参数、文件系统优化)。同时,设置监控系统(如Nagios)以检查硬件和软件资源,制定备份策略确保数据安全。这些步骤确保服务器稳定、安全、高效运行。