高步双(花名:江博),阿里云容器服务安全容器负责人,2017 年加入阿里,主要从事 Kubernetes 相关产品的设计研发工作,负责或参与容器服务安全容器、Edge Kubernetes、SAE、资源调度系统稳定性分析引擎、Kubernetes&YARN 混部等相关产品、项目的设计和研发工作。
高步双(花名:江博),阿里云容器服务安全容器负责人,2017 年加入阿里,主要从事 Kubernetes 相关产品的设计研发工作,负责或参与容器服务安全容器、Edge Kubernetes、SAE、资源调度系统稳定性分析引擎、Kubernetes&YARN 混部等相关产品、项目的设计和研发工作。
随着云计算边界不断向边缘侧延展,5G 和物联网技术的蓬勃发展给边缘计算带来了巨大机遇的同时,也带来了极大的挑战,传统 runc 容器已无法满足用户对不可信、异构工作负载的运行安全诉求,边缘 Serverless、边缘服务网格等更是对容器安全隔离提出了严苛的要求。本演讲将展示边缘计算场景如何构建安全运行时技术基座,分享安全容器在架构、网络、监控、日志、存储、以及 K8s API 兼容等方面的遇到的困难挑战和优秀实践。
1. 了解边缘容器架构和要点;
2. 了解业界安全沙箱容器技术的整体情况;
3. 了解安全容器在边缘 K8s 中的架构和优秀实践,如何让安全容器的使用体感像 runc 容器一样简单;
4. 了解安全容器在落地过程中在网络、监控、日志、存储以及 K8s API 兼容等方面遇到的种种困难和挑战以及解决方案。