使用KubeSkoop对Kubernetes集群进行网络问题诊断
网络是Kubernetes疑难杂症的重灾区。排查容器网络问题需要用户对复杂的容器网络架构和网络插件原理有所了解,也需要对系统内核有丰富的运维经验。KubeSkoop项目通过构建集群内流量访问路径,自动收集和分析节点上网络配置的形式,一键直接诊断出容器内网络连通性问题,定位网络问题根因。还能够通过eBPF技术,实时观测集群内的网络抖动和异常事件,并通过Grafana大盘进行展示。目前KubeSkoop已经整合至ACK控制台和应用市场中,可以一键进行诊断或安装流量监测功能。 大纲: • 容器网络问题的复杂性 • KubeSkoop容器网络诊断和观测使用场景和使用场景 • KubeSkoop的基本原理 • 实战:如何使用KubeSkoop解决集群中的网络问题 讲师/嘉宾 遐宇
当 Kubernetes 遇到机密计算,阿里巴巴如何保护容器内数据的安全?
【ppt获取】关注「阿里巴巴云原生」公众号,回复“826”获取直播 PPT。直播介绍本次研讨会将介绍机密计算的概况, InclavareContainers 开源项目架构、已支持的功能和迭代计划,以及阿里云 ACK-TEE 的发展现状和规划。听众收益通过本次研讨会,听众可以获取以下收益:1.了解什么是机密计算,机密计算的应用场景以及机密计算在业界和社区的现状?2.如何在不做或者很少的改动下,让普通应用跑在 InclavareContainers 提供的可信执行环境中?3.ACK-TEE 是如何提供机密计算服务的?讲师介绍贾之光(花名:甲卓),阿里巴巴高级开发工程师,专注于 Kubernetes 安全沙箱和机密计算领域,主要参与 Incalvare Containers 社区开发。【SIG-Cloud-Provider-Alibaba 介绍】SIG-Cloud-Provider-Alibaba 是 SIG Cloud Provider 在国内唯一的子项目,阿里云寻求和开发者更密切的互动,也号召更多的开发者一起贡献。SIG Cloud Provider 是 K8s 的重要兴趣小组,致力于推动所有云厂商以标准的能力提供 K8s 服务。