精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Cilium 可以在 Kubernetes 之外作為控制平面嗎?

云計算 云原生
eBPF 方法可以成為云網絡的基石嗎?這是一個大問題。eBPF 就像一根數據軟管,可能對很多事情都很有用,但對于第 7 層數據呢?

Cilium 聯合創始人 Thomas Graf 討論了基于 eBPF 的工具如何融入更廣泛的網絡環境。

譯自Can Cilium Be a Control Plane Beyond Kubernetes?,作者 Alex Williams。

西雅圖 -Cilium的創建者之一Thomas Graf認為,隨著容器在 AI API 中的廣泛采用以及微分段的新方法,云原生安全市場正在發生變化。

Cilium 是Cloud Native Computing Foundation的畢業項目,基于eBPF(擴展的伯克利數據包過濾器)。Graf 還幫助在VMware收購的 Nicira 開發了NSX和 Open vSwitch。NSX 的核心是軟件定義網絡,它將硬件交換機轉變為軟件。

Cilium 非常受歡迎,現在的問題是:隨著 AI 的日益普及,它將取得多少成功?它是一個未來主義的解決方案,還是一把尋找釘子的錘子?

我在西雅圖的CloudNative SecurityCon與Isovalent的 CTO 和聯合創始人Graf坐下來,討論了 Cilium 如何融入更廣泛的網絡環境。我們探討了圍繞 AI 和外部因素的旋風般的問題,例如如何管理容器的主流采用、無處不在的 API 和數據中的 AI 帶來的微分段的更深層次的復雜性。

今年 1 月,Torsten Volk在The New Stack上撰文稱,Cillium 將 eBPF 擴展到傳輸層和應用層,提供了對網絡和安全更細粒度和靈活的控制,這在云原生環境中尤其有利。

2022 年,Isovalent 開源了 Tetragon,一個 Kubernetes 原生工具,它利用eBPF 進行深度可觀察性,同時對性能的影響最小。Tetragon 跟蹤各種活動,包括進程執行、權限提升和網絡活動。它使用 eBPF 強制執行的內核運行時策略,提供了強大的安全姿態,可以抵御未經授權的操作和檢查時攻擊競態條件攻擊。

Kubernetes 網絡和 AI

Isovalent 現在與使用Kubernetes集群構建大型語言模型的公司合作,這些集群具有復雜的網絡需求,主要是因為 AI 工作負載的數據量非常大,Graf 說。

他說,很難想象構建語言模型需要多少數據;當高薪的研究工程師構建這些語言模型時,這些模型必須保密。同時,需要不斷地提取數據來構建模型。

然而,與此同時,保護始終容易受到橫向攻擊的工作負載的復雜性正在增加。生成式 AI 可能很強大,但如果它污染了數據湖會發生什么?

在這種背景下,需要更好的可觀察性和控制平面,這些平面可以上下文地管理洪流。

當我們談論 AI 原生時,我們指的是下一代機器學習或基于自適應學習的策略管理。你不再希望手動創建所有策略。你需要自動化來緩解威脅。如果出現 CVE,你需要緩解它。你識別出威脅,你需要通過自動化自動拒絕它。因此,AI 只是更好的自動化。

但是 Cilium 在下一代自動化中將扮演什么角色?

Graf 說,Cilium 將成為一個通用的數據平面。Cilium 在云原生世界中的地位已經確立,Cilium 將適用于 Kubernetes 之外,成為更廣泛行業的分布式數據平面。思科將能夠在DPU和智能網卡上的交換機上運行。并且隨著博通最近收購 VMware,人們對替換 NSX 的興趣很大。他認為 Cilium 是一項基礎技術,可以推動 NSX 的替代產品的開發。

eBPF 是答案嗎?

eBPF 方法可以成為云網絡的基石嗎?這是一個大問題。eBPF 就像一根數據軟管,可能對很多事情都很有用,但對于第 7 層數據呢?它并不適合監控跨越互聯網的數據。它可以處理在 Kubernetes 平臺上運行的內核服務,但這只是軟件工程師現在在如此廣闊的攻擊面中所需要的部分。

但正如 Volk 指出,Cilium(同樣建立在 eBPF 之上)為傳輸層(第 4 層)和應用層(第 7 層)提供了可編程控制,允許“通過 TCP、UDP、ATP 和 MTCP 等協議執行網絡策略,這些協議為應用程序提供端到端通信服務”。

并非所有人都相信 eBPF 可以解決所有網絡問題。Wesley Hales,LeakSignal的首席執行官,將 eBPF 看作一把錘子,任何網絡問題都是一顆釘子。特別是,Hales 提到了傳輸中的敏感數據分類。但讓我們把這個話題留到下次討論。

云原生安全:點 vs. 平臺

今年早些時候,Cisco收購了 Isovalent。在 Cilium 中體現了 eBPF 方法,我問 Graf 他如何看待云原生安全領域、服務網格的作用、微隔離以及 Isovalent 對 Cisco 的意義。

Alex Williams:Tom,云原生安全的完整解決方案是什么樣的?客戶需要什么?

Thomas Graf:是的。從應用程序的源頭開始,您需要一個解決方案來掃描您的源代碼并找出其中的漏洞。

理想情況下,代碼圖會告訴您哪些漏洞在您的代碼中是可訪問的。然后,您需要解決方案來保護您的依賴項的供應鏈:漏洞管理。如果您使用帶有 [常見漏洞和披露] 的庫,您需要能夠跟蹤和修復它們。然后,您需要為您的基礎設施進行云態勢管理。如果您的 [虛擬專用云] 是完全開放的,那么您沒有使用安全組。

最好有一個云態勢管理解決方案。然后,當您開始運行應用程序時,您需要運行時安全——針對您的云工作負載的 Kubernetes 的威脅緩解。當然,您還需要所有這些的可觀察性。比如,您在運行什么?您暴露了什么?您的風險是什么?

您需要優先考慮這些風險,因為對于大多數客戶來說,會有大量的發現,您需要弄清楚首先要調查什么。現在人們是否要求更全面的解決方案?他們一直在選擇點解決方案,并看到了集成這些解決方案所需的復雜性。

大多數人首先從一個廣泛的解決方案開始,然后發現它們不夠完整。然后他們轉向點解決方案,很快它就變得非常難以管理,主要是因為 [云原生應用程序保護平臺] 空間沒有開源標準化。

因此,客戶試圖退一步說,好吧,我們是想回到一個廣泛的解決方案,還是想說服供應商變得更廣泛,將多個點解決方案結合起來?這將是未來幾年內需要進行的關鍵討論。我們如何才能獲得一個足夠好、也足夠廣泛的解決方案,以便于管理?

服務網格的問題

Williams:服務網格怎么樣?服務網格似乎是 Kubernetes 的一個很好的后續,它通過 API 中心環境提供了代理功能,而您在 Kubernetes 中就有這種環境。因此,它似乎是一個自然的選擇,也是公司考慮其整體安全態勢的地方。這是準確的嗎?

Graf:是的,我認為這是準確的。我認為服務網格是頂層的一個很好的小層,從概念上講,它絕對要求您需要一個邏輯連接層,該層引入身份,即引入豐富的安全機制來實現零信任原則。到目前為止,服務網格的實現方式絕對沒有讓客戶滿意。

我認為該領域的每個供應商都必須做得更好,找到一個不太顯眼的解決方案,就像基礎設施的一部分,而不是您需要主動管理的東西。此外,運行服務網格的開銷和負擔必須大幅降低。

微隔離和 NSX

Williams:那么為什么安全解決方案是 NSX 的答案?

Graf:嗯,NSX 從根本上來說是分布式防火墻的核心。就像,如果你看一下Cilium,為什么Cilium 如此吸引人?是的,它在做很多網絡工作,但它被用來做防火墻微分段和加密。NSX 也是一樣的。

移動數據包幾乎就像一個實現細節。真正重要的是安全地做到這一點。所以當你購買產品時,你購買的是網絡安全應用程序,即使它顯然也只在做連接。這幾乎就像一個包含的細節。

這幾年來,這是否一直是 NSX 的主要賣點?絕對是的。微分段是 NSX 的主要賣點。那么現在,今天的主要賣點是什么?對于 Cilium 來說,它完全一樣。很多 NSX 客戶會說,Cilium 就是 NSX,但對于容器和 Kubernetes 來說,云原生容器是基于身份的。

所以 Cilium 比上一代更先進,對吧?它不僅僅是為容器擴展;它理解身份是原生集成到云提供商中的。它不僅僅是針對 [虛擬機] 或虛擬化,但主要適用的用例是一樣的。

思科和 Isovalent

Williams: Thomas,我們談到了客戶尋求的這些更全面的解決方案。思科 Isovalent 與此相關的背景是什么?

Graf:所以想想。Isovalent 在云原生和 Kubernetes 領域非常成功。與思科合作,我們現在將我們構建的云原生方法帶到更廣泛的市場,進入數據中心、邊緣和公有云。

因此,我們構建了 Cillium 用于網絡安全、分段和云原生網絡,以及 Tetragon 運行時安全,使其在數據中心可用,在服務器上運行 Tetragon,在 DHs [數據處理單元] 和交換機上運行 Cillium,并基本上構建了一個安全結構,可以保護不僅 Kubernetes 部分,還可以保護您的整體基礎設施。

因此,安全結構適合客戶購買的所有這些點解決方案……然后,我認為從思科的角度來看,顯然帶來了 CNAPP 功能,例如提供一個不僅廣泛而且足夠深入的整體豐富平臺。思科在過去幾年中進行了大量收購,以購買每個點的解決方案。現在正在構建一個平臺來統一它們,為您提供一個具有強大垂直點解決方案的平臺的體驗。

責任編輯:武曉燕 來源: 云云眾生s
相關推薦

2022-03-03 10:00:28

CiliumKubernetes開源

2023-01-12 08:12:33

KubernetesCiliumeBPF

2019-06-03 09:15:15

KubernetesKafka數據庫

2015-08-25 14:39:25

SDN

2012-09-26 10:50:37

2018-07-31 10:20:54

WindowsDocker Linux

2015-08-24 11:35:01

物聯網

2011-12-26 10:15:25

英特爾PC

2015-11-03 10:16:54

SDN控制平面東西向接口

2023-11-10 15:05:08

Kubernetes云計算

2019-07-04 09:06:35

外包程序員員工

2021-12-14 20:20:42

監控組件指標

2023-10-16 10:29:51

mysqlMVCC

2019-08-07 06:55:02

數據中心云計算數據

2013-09-10 09:33:40

小型云云計算SaaS

2014-09-23 10:33:19

2021-11-25 14:44:51

Kubernetes復制控制器

2020-04-17 14:25:22

Kubernetes應用程序軟件開發

2020-01-15 10:17:41

Kubernetes容器負載均衡

2020-03-04 10:13:55

Kubernetes容器開發
點贊
收藏

51CTO技術棧公眾號

深夜视频在线观看| 亚洲最大成人网色| 中文字幕第20页| 欧美一级在线| 亚洲一区成人在线| 久久综合入口| 国产精品久久久久久久久久久久久久久久久久 | 日韩美女久久久| 国产区一区二区三区| 中文字幕手机在线视频| 欧美日韩ab| 亚洲偷熟乱区亚洲香蕉av| 黄色aaaaaa| 亚洲欧洲自拍| 一区二区三区不卡视频| 日本成人黄色| 蜜桃av鲁一鲁一鲁一鲁俄罗斯的| 久久精品盗摄| 久久久久这里只有精品| 久久青青草综合| 一级特黄aaa| 99精品久久| 久久精品国产99国产精品澳门| 美女日批在线观看| 欧美成a人片免费观看久久五月天| 亚洲午夜日本在线观看| 亚洲综合第一| 免费一级在线观看| 国产91精品精华液一区二区三区 | 国产视频一区不卡| 国产91亚洲精品一区二区三区| 日韩欧美国产另类| 在线视频观看日韩| 欧美日韩国产成人| 欧美a级片免费看| 尤物tv在线精品| 亚洲成人网在线| 日韩久久久久久久久久久| 91av一区| 色哟哟国产精品| 免费看又黄又无码的网站| 中文字幕免费高清电视剧网站在线观看| 久久久久久久久久电影| 精品999在线观看| 好吊视频一二三区| 处破女av一区二区| 97se亚洲综合在线| www.97av| 国产一区二区电影| 91中文字幕一区| 国产精品视频在线观看免费| 免费人成在线不卡| 国产精品露脸自拍| 精品乱码一区内射人妻无码| 久久福利毛片| 国产成人精品优优av| 欧美 日韩 精品| 蜜桃久久av| 日本精品久久中文字幕佐佐木| 偷偷操不一样的久久| 在线日韩中文| 8050国产精品久久久久久| 国产成人在线观看网站| 一区二区激情| 日本一区二区在线播放| 一级一片免费看| 热久久久久久久| 国产在线精品自拍| 99久久精品国产色欲| 国产精品1区2区3区在线观看| 亚洲综合视频1区| 免费观看毛片网站| 91最新地址在线播放| 蜜桃视频在线观看成人| 高清毛片在线看| 国产精品久久久久影院| 日本精品免费视频| 国产网红在线观看| 精品露脸国产偷人在视频| 欧美成人精品欧美一级乱| 日韩精品影院| 91精品国产综合久久久久久漫画 | 性欧美在线看片a免费观看| 久久久久99精品| 亚洲欧美日本视频在线观看| 国产精品无码专区在线观看| 国产又粗又猛又黄又爽无遮挡| 国产福利精品一区| 久久99欧美| 91社区在线| 夜夜揉揉日日人人青青一国产精品| 免费高清一区二区三区| 天堂中文最新版在线中文| 欧美三级韩国三级日本三斤| 日本r级电影在线观看| 欧美日韩一区二区三区四区不卡| 国产小视频91| wwwav国产| 美女久久网站| 91一区二区三区| 欧美日韩国产综合视频| 亚洲色图欧美在线| www.com毛片| 男女啪啪999亚洲精品| 精品国产一区二区亚洲人成毛片| 六月婷婷七月丁香| 欧美日韩免费观看一区=区三区| 欧亚精品中文字幕| va婷婷在线免费观看| 久久久亚洲综合| 日本人妻伦在线中文字幕| 性欧美videohd高精| 日韩精品中文字幕一区二区三区| av网站免费在线看| 欧美日本一区| 国产在线拍偷自揄拍精品| 三级无遮挡在线观看| 亚洲免费av在线| 成人午夜激情av| 一区二区亚洲视频| 俺也去精品视频在线观看| 毛片在线免费视频| 岛国一区二区在线观看| 亚洲在线观看一区| 东京一区二区| 亚洲国产成人精品一区二区| 日本午夜在线观看| 日本亚洲视频在线| 免费一区二区三区在在线视频| 成人福利片网站| 欧美日韩一区在线| 少妇真人直播免费视频| 亚洲激情视频| 动漫精品视频| 日本大胆在线观看| 欧美电影影音先锋| 精品在线观看一区| 强制捆绑调教一区二区| 欧美日韩一区二区视频在线| 暧暧视频在线免费观看| 日韩一级二级三级精品视频| 91香蕉视频污在线观看| 男男成人高潮片免费网站| 蜜桃成人在线| 天堂资源在线| 亚洲欧美日韩爽爽影院| 国产免费观看av| 91欧美一区二区| 我的公把我弄高潮了视频| aiss精品大尺度系列| 超碰97人人做人人爱少妇| 一区二区日韩在线观看| 中文字幕一区二区三区四区不卡 | 国产成人aaa| 国产激情在线看| 麻豆国产一区| 欧美裸身视频免费观看| www.97av| 午夜影院久久久| www国产视频| 亚洲欧美清纯在线制服| 日韩精品福利视频| 国产成人a视频高清在线观看| 中文字幕日韩精品在线| 中文字幕a级片| 亚洲欧美在线另类| 亚洲av无码久久精品色欲| 国产一区日韩欧美| 精品免费日产一区一区三区免费| 性国裸体高清亚洲| 一区二区三区高清国产| 一区二区精品视频在线观看| 一区二区三区加勒比av| 国产黑丝一区二区| 日韩在线一区二区三区| 自拍另类欧美| 99久久婷婷国产综合精品青牛牛 | 五月天激情国产综合婷婷婷| 久久久一区二区| 日本高清一区二区视频| 欧美日韩天堂| 美女亚洲精品| 91p九色成人| 欧美黄色片在线观看| 亚洲欧洲国产综合| 欧美日韩一区二区在线观看| 久久精品www| 久久久午夜电影| 天堂av.com| 亚洲一区二区毛片| 在线观看福利一区| 国产精品久久久久久久久久白浆| 奇米4444一区二区三区| 欧美成年黄网站色视频| 亚洲精品在线观看网站| 国产情侣小视频| 一区二区三区丝袜| 亚洲精品国产精品国自产网站| 国产一区二区三区久久久 | 男男视频亚洲欧美| 97视频久久久| 欧美xxav| 欧美在线一二三区| avtt综合网| 国产在线视频欧美| 在线天堂中文资源最新版| 久久久国产91| 国产视频第一页在线观看| 日韩欧美黄色影院| 中文字幕在线视频免费| 亚欧色一区w666天堂| 日韩在线视频免费看| 99久久国产综合色|国产精品| 亚洲精品成人在线播放| 久久久久久久欧美精品| 女人被男人躁得好爽免费视频| 精品国产一区探花在线观看| 粉嫩av免费一区二区三区| jizz久久久久久| 欧美在线视频免费播放| 手机在线免费观看av| 最新亚洲国产精品| 你懂的在线看| 亚洲国产精品高清久久久| 国产乱淫片视频| 欧美在线免费观看亚洲| 欧美啪啪小视频| 亚洲国产欧美在线| 少妇aaaaa| 中文字幕一区在线观看视频| 亚洲久久久久久久| 92精品国产成人观看免费| 白丝校花扒腿让我c| 国产一区二区伦理| 99日在线视频| 六月丁香婷婷色狠狠久久| 青青在线免费观看视频| 久久欧美肥婆一二区| 久久综合色视频| 亚洲精品韩国| 97超碰国产精品| 国产在线不卡| www插插插无码免费视频网站| 一区二区三区四区日韩| 国产免费xxx| 亚洲天天综合| 中文字幕中文字幕99| 欧美电影一区| 一级特黄妇女高潮| 欧美 日韩 国产一区二区在线视频 | 99久久99久久精品国产片果冰| 天天人人精品| 日韩成人精品一区二区| 亚洲精品一区国产精品| 久久国产中文字幕| 糖心vlog在线免费观看| 欧美日韩三级电影在线| 男女超爽视频免费播放| 国产亚洲精品bv在线观看| 91av资源网| 天堂va蜜桃一区二区三区 | 日韩成人亚洲| 国产精品久久久久久久久久久不卡| 色综合一本到久久亚洲91| 国产精品一区二区在线| 国产精品一区二区三区av| 亚洲综合在线做性| 九九热播视频在线精品6| 久久久久网址| 日韩欧美大片| 伊人再见免费在线观看高清版| 国产综合亚洲精品一区二| 亚洲熟妇无码一区二区三区| 亚洲在线国产日韩欧美| 国产精品乱码久久久久| 久久99国内精品| 久久精品无码专区| 久久一区二区三区四区| 手机看片国产日韩| 有码一区二区三区| 国产www在线| 欧美另类一区二区三区| 亚洲精品97久久中文字幕无码 | 91啪国产在线| 第四色中文综合网| 欧洲av一区| 亚洲精品99| 91精品欧美久久久久久动漫| 国产精品无码av无码| 久久精品国产第一区二区三区| 永久看看免费大片| 26uuu精品一区二区| 欧美一级特黄高清视频| 亚洲va在线va天堂| 在线观看毛片网站| 亚洲爱爱爱爱爱| av国产在线观看| 国内精品400部情侣激情| 日韩不卡在线| 国产伦精品一区二区三区高清版 | 欧美成人黄色| 国产精品一区二区你懂得| 欧美精选一区二区三区| 亚洲精品国产suv一区88| 久久狠狠婷婷| 韩国av中国字幕| 中文字幕精品在线不卡| 四虎永久在线精品| 69堂成人精品免费视频| 日韩精品一二| 欧美激情在线播放| 国产综合色激情| 久久精品国产理论片免费| 欧美在线看片| 日韩一区二区三区久久| 91亚洲男人天堂| 麻豆疯狂做受xxxx高潮视频| 欧美性生交片4| 午夜av免费在线观看| 久久久av免费| 九九热这里有精品| 欧美精品亚洲| 一区二区三区国产在线| 伊人av在线播放| 激情自拍一区| xx视频.9999.com| 国产福利在线免费观看| 91美女福利视频高清| 成人激情免费视频| 精品国产成人av在线免| 99精品欧美一区二区三区小说| 欧美卡一卡二卡三| 欧美日韩国产美女| 在线视频婷婷| 国产精品精品一区二区三区午夜版| 狠狠一区二区三区| www.日本少妇| 懂色一区二区三区免费观看| 东方av正在进入| 51精品秘密在线观看| 毛片在线视频| 国产在线播放不卡| 国产精品99一区二区三| 成人性生交免费看| 国产精品免费观看视频| 波多野结衣在线观看视频| 亚洲欧美中文另类| 成人欧美magnet| 欧美精品一区二区三区在线看午夜| 国产午夜久久| 亚洲一区二区观看| 欧美日韩国内自拍| 日本一级在线观看| 国产精品国语对白| 禁断一区二区三区在线| 亚洲成熟丰满熟妇高潮xxxxx| 久久精品视频免费| 伊人久久中文字幕| 久久精品电影网站| 欧美日本三级| 男人添女荫道口女人有什么感觉| 成人动漫在线一区| 日本韩国欧美中文字幕| 亚洲图片欧洲图片av| 免费成人黄色网| 黄色一级片黄色| 99久久精品费精品国产一区二区| 在线永久看片免费的视频| 伊人伊成久久人综合网小说 | 欧美伊人精品成人久久综合97 | 日韩一区二区三区久久| 综合av第一页| 亚洲乱码国产乱码精品精软件| 91国产精品视频在线| 国产成人影院| www.成人黄色| 五月婷婷激情综合| www.亚洲.com| 7777精品伊久久久大香线蕉语言| 亚洲精品美女| 国产一二三av| 精品国产不卡一区二区三区| 周于希免费高清在线观看| 亚洲欧美精品| 成人av在线一区二区| 91porny九色| 欧美放荡办公室videos4k| 亚洲精品白浆高清| 亚洲免费av一区二区三区| 1区2区3区国产精品| 人妻va精品va欧美va| 最新的欧美黄色| 国产成人精品亚洲线观看| 色一情一乱一伦一区二区三区日本| 国产精品欧美久久久久一区二区| 亚洲第一天堂在线观看| 88国产精品欧美一区二区三区| 91tv官网精品成人亚洲| 久久精品一卡二卡| 精品国产乱码久久久久酒店|