Kommen wir nun zum wichtigsten Teil der Reise - der Konferenz selbst. Ich muss zugeben, dass es eine der interessantesten Konferenzen war, auf der ich je war.
Das Hauptaugenmerk der Veranstaltung lag auf Sicherheit und Beobachtbarkeit in K8s. Dieses Mal hatte ich oft das Gefühl, dass ich die richtige Wahl getroffen habe, wenn ich in einem Vortrag saß. Entweder war das Thema interessant, der Redner war hervorragend oder beides zusammen.
Deshalb möchte ich ein paar von ihnen hervorheben.
eBPF für Laufzeitsicherheit - Liz Rice, Isovalent
eBPF scheint DAS Thema zu sein, wenn es um Sicherheit und Beobachtbarkeit in Kubernetes geht.
eBPF ist ein Framework, das es Nutzern ermöglicht, eigene Programme in den Kernel des Betriebssystems zu laden und auszuführen. Das bedeutet, dass es die Funktionsweise des Kernels erweitern oder sogar verändern kann.
Wenn ein eBPF-Programm in den Kernel geladen wird, stellt ein Verifizierer sicher, dass es sicher ausgeführt werden kann, und lehnt es andernfalls ab. Sobald ein eBPF-Programm geladen ist, muss es an ein Ereignis angehängt werden, so dass das Programm ausgelöst wird, sobald das Ereignis eintritt.
Vielleicht verwendest du eBPF bereits in Form von CNCF-Projekten wie Cilium oder Falco, von Tools auf niedrigerer Ebene wie bpftrace oder sogar in Form von Seccomp-Profilen in deinem Einsatz.
eBPF-basierte Tools wie diese können Anwendungen verbinden, beobachten und sichern, ohne dass du etwas an diesen Anwendungen ändern musst - du musst sie nicht einmal neu starten oder verschiedene Tools auf den verschiedenen Schichten des Stacks einsetzen. Es ist eine All-in-One-Lösung.
Da eBPF ein komplexes und umfangreiches Thema ist, kann ich nur empfehlen, sich den Vortrag von Liz Rice anzusehen:
https://www.youtube.com/watch?v=maP3ceTjugk&list=PLHhKcdBlprMdIMzUZX6ho0OPTikTamLwa&index=48(öffnet ein neues Fenster)