Полная изоляция клиентов в облаке для сервисов без изоляции на примере DNS

25 ноября, 17:00, «h4»

Средняя сложность
Доклад принят в программу конференции
Критерии выбора технологий для проекта
Работа с облачными сервисами
Микросервисы
Инфраструктура
Сеть
Распределенные системы
Критерии выбора технологий для проекта
Работа с облачными сервисами
Микросервисы
Инфраструктура
Сеть
Распределенные системы
Методы и техника разработки ПО
Управление конфигурацией
Масштабирование с нуля
Архитектуры / другое
Инфраструктура как сервис (IaaS), платформы как сервис (PaaS)

Мнение Программного комитета о докладе

Рассказ о том, как простая, на первый взгляд, задача может перерасти в реализацию RFC на 3000 страниц... Или не перерасти, если делать её с умом.

Целевая аудитория

Разработчики инфраструктуры/оркестрации.

Тезисы

Кажется, что добавить изоляцию пользователей в сервис легко: запускать по копии на каждого клиента. Но цена — это ресурсы, которые большую часть времени будут простаивать.

А насколько легко добавить изоляцию в такой базовый и давно сформировавшийся сервис, как DNS? Как быть с идентичными зонами?

Расскажем о нашем опыте создания multi-tenant private DNS для использования его в SDN собственной разработки без вендорных решений, без дополнительных мощностей, без большого штата разработки. Подытожим рабочие подходы к быстрому созданию полностью изолированных мультитенантных систем для облачных решений.

Спикеры

Георгий Меликов
Founder NoOps-платформы Exordos (бывш. Genesis Core), экс-руководитель направления разработки IaaS в VK Cloud. Контрибьютор и фанат OpenZFS. Увлекается созданием программно-определяемых сетей и хранилищ. Разработал и внедрил собственный SDN. Приверженец принципа бритвы Оккама.

Другие доклады секции