Mion-cho-labhairt “Obair shàbhailte le seirbheisean neòil”

Tha sinn a’ leantainn leis an t-sreath againn de choinneamhan Wrike TechClub sàbhailte agus gun cheangal. An turas seo bruidhnidh sinn mu thèarainteachd fuasglaidhean is seirbheisean sgòthan. Bruidhnidh sinn mu chùisean dìon agus smachd dàta a tha air a stòradh ann an grunn àrainneachdan sgaoilte. Bruidhnidh sinn mu chunnartan agus dòighean air an lughdachadh nuair a bhios sinn ag amalachadh le fuasglaidhean sgòthan no SaaS. Thig còmhla a-nis!
Bidh an coinneamh inntinneach do luchd-obrach roinnean tèarainteachd fiosrachaidh, ailtirean a bhios a’ dealbhadh shiostaman IT, luchd-rianachd shiostaman, eòlaichean DevOps agus SysOps.

Mion-cho-labhairt “Obair shàbhailte le seirbheisean neòil”

Prògram agus luchd-labhairt

1. Anton Bogomazov, Wrike – “Mus tèid thu a-steach do na neòil”

Tha teicneòlasan sgòthan, mar aon de na raointean gealltanach, a’ tàladh barrachd is barrachd chompanaidhean gus am bun-structair aca a chleachdadh anns na sgòthan. Bidh iad a’ tàladh leis an sùbailteachd aca, gu sònraichte a thaobh cleachdadh bun-structair agus taic. Mar sin, nuair a tha thu, às deidh dhut na buannachdan agus na mì-bhuannachdan a thomhas, air co-dhùnadh am bun-structar agad a chuir a-steach san sgòth, is fhiach smaoineachadh mu bhith cinnteach à tèarainteachd, an dà chuid aig ìre dealbhaidh agus aig ìrean buileachaidh is cleachdaidh. Ach càite an tòisich thu?

2. Anton Zhabolenko, Yandex.Cloud - “A’ cleachdadh seccomp gus bun-structar sgòthan a dhìon”

Anns an aithisg seo bruidhnidh sinn mu seccomp, inneal anns an kernel Linux a leigeas leat na gairmean siostaim a tha rim faighinn airson tagradh a chuingealachadh. Seallaidh sinn gu soilleir mar a leigeas an uidheamachd seo leat an uachdar ionnsaigh air an t-siostam a lughdachadh, agus innsidh sinn dhut cuideachd mar as urrainnear a chleachdadh gus bun-structar a-staigh na sgòthan a dhìon.

3. Vadim Shelest, Tèarainteachd Didseatach - "Cloud pentest: dòighean deuchainn Amazon AWS"

An-dràsta, tha barrachd is barrachd chompanaidhean a’ beachdachadh air atharrachadh gu cleachdadh bun-structair sgòthan. Tha cuid ag iarraidh cosgaisean cumail suas agus sgiobachd a mheudachadh san dòigh seo, tha cuid eile den bheachd gu bheil an sgòth air a dhìon nas motha bho ionnsaighean luchd-ionnsaigh agus gu bheil e tèarainte gu bunaiteach.

Gu dearbh, faodaidh solaraichean sgòthan mòra cothrom a thoirt do luchd-obrach de phroifeiseantaich le teisteanas a chumail, an rannsachadh fhèin a dhèanamh agus an ìre de uidheamachd theicnigeach adhartachadh gu cunbhalach, a’ cleachdadh na fuasglaidhean tèarainteachd as ùire agus as adhartaiche.
Ach an urrainn dha seo uile dìon an aghaidh mhearachdan rianachd sìmplidh, roghainnean rèiteachaidh ceàrr no bunaiteach de sheirbheisean sgòthan, aoidion iuchraichean ruigsinneachd agus teisteanasan, a bharrachd air tagraidhean so-leònte? Bruidhnidh an aithisg seo air cho tèarainte sa tha an sgòth agus mar a dh’ aithnicheas tu gu sgiobalta mì-rèiteachaidhean a dh’ fhaodadh a bhith ann am bun-structar AWS.

4. Almas Zhurtanov, Luxoft – “BYOE aig prìsean as ìsle”

Tha an duilgheadas a thaobh dìon dàta pearsanta nuair a bhios tu a’ cleachdadh fuasglaidhean SaaS air a bhith a’ cur dragh air eòlaichean tèarainteachd fiosrachaidh air feadh an t-saoghail airson ùine mhòr. Eadhon leis an dìon as motha bho luchd-ionnsaigh bhon taobh a-muigh, tha a’ cheist ag èirigh mun ìre de smachd a tha aig solaraiche àrd-ùrlar SaaS air an dàta a bhios an àrd-ùrlar a’ giullachd. Anns an òraid seo, tha mi airson bruidhinn mu dhòigh shìmplidh gus ruigsinneachd solaraiche SaaS air dàta teachdaiche a lughdachadh le bhith a’ cur an gnìomh crioptachadh dàta follaiseach taobh teachdaiche agus coimhead air na buannachdan agus na mì-bhuannachdan bho fhuasgladh mar sin.

5. Alexander Ivanov, Wrike – A' cleachdadh osquery gus sùil a chumail air cruinneachadh Kubernetes

Le bhith a’ cleachdadh àrainneachdan soithich leithid Kubernetes ga dhèanamh nas duilghe sùil a chumail air gnìomhachd neo-riaghailteach taobh a-staigh nan àrainneachdan sin na le bun-structar traidiseanta. Bidh Osquery gu tric air a chleachdadh gus sùil a chumail air luchd-aoigheachd ann am bun-structar traidiseanta.

Is e inneal tar-àrd-ùrlar a th’ ann an Osquery a tha a’ nochdadh an t-siostam obrachaidh mar stòr-dàta dàimh àrd-choileanaidh. San aithisg seo seallaidh sinn ri mar as urrainn dhut osquery a chleachdadh gus sgrùdadh soithichean a leasachadh bho shealladh tèarainteachd fiosrachaidh.

- chlàraidh chun na coinneimh
- Postan bhon choinneamh Wrike TechClub mu dheireadh air tèarainteachd bìdh

Source: www.habr.com

Cuir beachd ann