Профессиональная конференция по интеграции процессов разработки, тестирования и эксплуатации

7 и 8 апреля 2025

Москва

Как перейти на свой Service Mesh и сделать жизнь разработчиков хуже без потери производительности

Platform Engineering

Системы прав доступа
Python
Защита информации
Отказоустойчивость
Безопасность инфраструктуры

Программный комитет ещё не принял решения по этому докладу

Целевая аудитория

Разработчики и архитекторы микросервисных приложений, которые столкнулись с проблемами безопасности и управляемости в динамично растущих облачных средах. В связи с этим, у них появилась потребность в реализации модели Service Mesh для повышения безопасности, управления доступом и мониторинга взаимодействий между сервисами.

Тезисы

В нашем облаке мы решили двигаться к Zero-Trust, что предполагает использование Service Mesh, где только авторизованные сервисы могут взаимодействовать друг с другом.

После анализа существующих решений мы поняли, что ни одно из них полностью не соответствует нашим требованиям, поскольку готовые решения используют концепцию сертификатов, которые хранятся на системе. Мы же хотели отказаться от них, т.к. сертификаты могут быть использованы злоумышленниками. В результате разработали собственное решение, которое отвечает нашим требованиям и способно держать большую нагрузку.

В своем докладе расскажу о проблемах, с которыми мы столкнулись при внедрении нашего решения. Обсудим, как это можно сделать без ущерба для производительности, даже если ваш код написан на Python. Также я предоставлю полезные инструкции, которые помогут вам реализовать это у себя.

Руководитель направления платформенной разработки в K2 Cloud

K2 Cloud

K2 Cloud — это профессиональная команда ИТ-специалистов, product и sales-менеджеров. Вместе они развивают уникальную IaaS-платформу собственной разработки, которая предоставляет крупным корпоративным клиентам высокое качество сервисов по модели laaS, PaaS, KaaS и квалифицированную проактивную поддержку в режиме 24×7

Видео

Другие доклады секции

Platform Engineering

Маркетплейс сервисов компании
Крылов Дмитрий

Цифровые Технологии и Платформы