„Zero Trust Architecture“ ist ein Sicherheitskonzept, das zu keinem Zeitpunkt eine Standardvertrauensstellung für jede Anfrage erfordert, unabhängig von deren Ursprung, intern oder extern. Die Sicherheit von Diensten ist für Unternehmen zu einem zentralen Anliegen geworden. Am 13. April fand in Peking erfolgreich der Cloud Native Open Source Developer Salon statt. Die Frontline-Ingenieure von Alibaba Cloud konzentrierten sich auf „Sicherheitsherausforderungen, Trends und Lösungen für Microservices“, „Aufbau eines Zero-Trust-Sicherheitssystems durch Dubbo“, „K8s-Sicherheitsüberwachung im Rahmen der Zero-Trust-Strategie“, „Wie man ein Zero-Trust-Gateway aufbaut“, „RocketMQ „ACL 2.0 New Upgrade“ und „Nacos Security Zero Trust Practice“ sechs aktuelle Top-Themen wurden mit mehr als hundert Entwicklern vor Ort diskutiert.
Folgen Sie dem öffentlichen Konto, die Backend-Antwort: 0413
Holen Sie sich eine kostenlose PPT-Sammlung für Dozenten am Bahnhof Peking
Höhepunkte
Lassen Sie uns gemeinsam die wunderbaren Momente dieser Veranstaltung Revue passieren lassen. Scannen Sie den QR-Code des goldenen Posters unten, um die Aufzeichnung der Live-Übertragung anzusehen.
Thema teilen: Sicherheitsherausforderungen, Trends und Lösungen für Microservices
Der Aufstieg der Microservice-Architektur bringt uns eine beispiellose Entwicklungs- und Bereitstellungsflexibilität, bringt aber auch neue Herausforderungen im Sicherheitsbereich mit sich. Wie können wir die Zugriffskontrolle über das API-Gateway vereinheitlichen, um die Sicherheit der Kommunikation zwischen Diensten zu gewährleisten? In diesem Austausch stellte Apache-Mitglied Liu Jun (Spitzname: Lu Gui) die Best Practices der Zero-Trust-Sicherheit für Open-Source-Microservices vor und erstellte ein Full-Link-Sicherheitssystem auf Basis von Higress, Dubbo, Nacos und RocketMQ zum Schutz der Unternehmensdatensicherheit .
Thema teilen丨Aufbau eines Zero-Trust-Sicherheitssystems durch Dubbo
Der Kernlink in der Dubbo-Microservice-Kommunikation interagiert direkt mit Geschäftsdaten, und die Erreichung einer vollständigen Link-Zero-Trust-Authentifizierung und -Authentifizierung ist für das allgemeine Sicherheitsniveau der Anwendung von entscheidender Bedeutung. Dieses Mal stellt Apache Dubbo PMC Jiang Heqing (Blumenname: Yuan Yun) vor, wie wir Servicezugriffsberechtigungen verwalten, wenn wir Dubbo verwenden, um effiziente Serviceanrufe durchzuführen.
Teilen des Themas: K8s-Sicherheitsüberwachung im Rahmen der Zero-Trust-Strategie
Kubernetes ist der Kern des Container-Orchestrierungssystems, und Fragen der Sicherheitsüberwachung werden immer wichtiger. In dieser Freigabe stellte der technische Experte von Alibaba Cloud, Sun Yumei (Blumenname: Yumei), den Schlüssel zum Aufbau eines umfassenden Kubernetes-Sicherheitsüberwachungssystems vor, um die Clusterstabilität und Datensicherheit aufrechtzuerhalten.
Thema teilen: So erstellen Sie ein Zero-Trust-Gateway
Mit der Modernisierung der Architektur für die digitale Transformation von Unternehmen ist Sicherheit zu einem Muss für die Architektur auf Unternehmensebene geworden. In diesem Beitrag stellt Higress-Betreuer Ji Min (Spitzname: Qing Ming) vor, wie Gateways verwendet werden können, um die erste und wichtigste Sicherheitsverteidigungslinie zu übernehmen, wenn Anwendungen ausgeführt werden.
Thema teilen: RocketMQ ACL 2.0 neues Upgrade
In diesem Beitrag stellt Ding Shuangxi (Blumenname: Tu Zhong), ein technischer Experte von Alibaba Cloud, RocketMQ ACL 2.0 vor, das brandneue Verbesserungen in Bezug auf Modelldesign, Skalierbarkeit, Sicherheit und Leistung erfahren hat, und wie wir RocketMQ verwenden Verwenden Sie RocketMQ, um die Sicherheit und Integrität von Nachrichten bei der Implementierung asynchroner Kommunikation sicherzustellen.
Thema teilen: Nacos Security Zero Trust Practice
Nacos ist ein weit verbreitetes Registrierungs- und Konfigurationszentrum in China, das eine große Menge sensibler Daten für Geschäftsanwendungen überträgt. Diese Weitergabe wird vom Alibaba Cloud-Technikexperten Liu Zunfei (Spitzname: Yi Yan) durchgeführt , um Nacos‘ Sicherheits-Zero-Trust einzuführen Praktiken zur Gewährleistung der Sicherheit von Nacos. Die Datensicherheit wird dieses Mal geteilt.
Highlights aus der Szene
Was die Aufzeichnung dieser Live-Übertragung betrifft, können Sie auch hier klicken , um sich den Live-Übertragungsraum der Alibaba Cloud Developer Community zum Ansehen zu sichern!
Linus hat es sich zur Aufgabe gemacht, zu verhindern, dass Kernel-Entwickler Tabulatoren durch Leerzeichen ersetzen. Sein Vater ist einer der wenigen Führungskräfte, die Code schreiben können, sein zweiter Sohn ist Direktor der Open-Source-Technologieabteilung und sein jüngster Sohn ist ein Open-Source-Core Mitwirkender : Natürliche Sprache wird immer weiter hinter Huawei zurückfallen: Es wird 1 Jahr dauern, bis 5.000 häufig verwendete mobile Anwendungen vollständig auf Hongmeng migriert sind Der Rich - Text-Editor Quill 2.0 wurde mit einer deutlich verbesserten Erfahrung von Ma Huateng und „ Meta Llama 3 “ veröffentlicht Quelle von Laoxiangji ist nicht der Code, die Gründe dafür sind sehr herzerwärmend. Google hat eine groß angelegte Umstrukturierung angekündigt