分论坛:技术创新
专题:云原生技术与实践
分享时间:2022-08-20
内容简介:
云原生框架有其特有的系统行为,零信任下需要对重要的数据进行采集与监测,本议题介绍相关具体议题的最佳实践,覆盖了重要数据的采集检测、异常识别与响应,包括K8S的配置与API调用合规性、重要事件监测与响应(如POD重启、OOM等)、集群南北网络日志(如Ingress日志)扫描、容器类运行时事件深度监测等。
演讲提纲:
1:云原生架构新风险、需求与方案概述;
2:容器场景下数据采集技术方案。包括配置、API调用、重要事件、流量日志等;
3:数据监测与响应方案最佳实践。包括规范、规则标准、引擎、降噪、响应等;
4:K8s安全监控体系展望。
听众受益:
1. K8s场景下各类安全数据的采集方案; 2. 构建K8s场景下安全监控的最佳实践及展望。