Профессиональная конференция по интеграции процессов разработки, тестирования и эксплуатации

Sasl-авторизация на большом кластере Kafka: решение проблем перфоманса и обсервабилити

Наблюдаемость и Operational intelligence

Логирование и мониторинг
Управление изменениями
Логи, метрики, ошибки
Обработка данных
Безопасность инфраструктуры

Программный комитет ещё не принял решения по этому докладу

Целевая аудитория

- Инженеры эксплуатации, которым интересно взаимодействие с разработкой - Руководители технических команд - Для CTO/CIO/CISO будет история о том, как включать авторизацию в больших компаниях

Тезисы

Отвечу на вопросы:
- Как мы включали авторизацию на кластере, переваривающем 17млн сообщений в секунду
- Strimzi провайдер — продакшен-решение без логов
- Как разделение авторизации и аутентификации позволило запуститься на полгода раньше
- Проблемы со стороны клиентов — как расследовать
- Как потери единичных пакетов дестабилизируют всю систему и что с этим делать
- Как организовать переход нескольких тысяч микросервисов на четырех языках на походы в кафку с авторизацией

Руководит направлением Managed Services в Ozon. Вместе со своей командой развивают ряд инфраструктурных сервисов и предоставляют их через внутреннее облако. Среди сервисов: шина данных на основе Kafka, собственное объектное хранилище s3 поверх ceph, хранилище секретов на базе Vault, а также etcd, redis, memchache и другие. Решают задачу предоставления инфраструктуры как сервиса.

Ранее успел побывать на разных должностях от разработчика до CTO. Выстраивал команды, процессы разработки и руководил проектами. Ведет подкаст о жизни в IT «Кода кода». Является членом ПК YaTalks и Ural Digital Weekend.

Ozon

Ozon — ведущий e-com России. В их IT-команде уже 5 000 специалистов, которые создают продукты для миллионов людей по всей стране и за рубежом. Ozon Tech разрабатывает собственные решения, контрибьютит в Open Source и использует современный стек: Go, C#, Kotlin, Swift TypeScript, Vue.js, Kubernetes и Kafka. Продолжают расти, чтобы повышать доступность сервисов и быть ещё ближе к пользователям.

Видео