5月安全新品播课(1)|混合云下割裂的Web安全管理挑战如何破?-阿里云开发者社区

5月安全新品播课(1)|混合云下割裂的Web安全管理挑战如何破?-阿里云开发者社区

导语 4月29日,阿里云五大安全产品全面升级在线发布,包括发布阿里云Web应用防火墙混合云解决方案,破解混合云环境下割裂的web安全管理难题;发布容器安全解决方案,助力客户解决容器安全问题,提高运维管

查看详细
阿里云ACK产品安全组配置管理-阿里云开发者社区

阿里云ACK产品安全组配置管理-阿里云开发者社区

作者:声东 阿里云容器产品Kubernetes版本,即ACK,基于阿里云IaaS层云资源创建。资源包括云服务器ECS,专有网络VPC,弹性伸缩ESS等。以这些资源为基础,ACK产品实现了Kuberne

查看详细
记一次内核 deadlock 分析-阿里云开发者社区

记一次内核 deadlock 分析-阿里云开发者社区

除比较常见的内核 panic 与 soft lockup 外,普通的内核死锁可能并不会对操作系统产生致命的影响,例如马上要分析到的这个 case —— 某个运维同学发现在 ECS 上执行 top 并按

查看详细
从 vmcore 中挖掘出的 CVE-阿里云开发者社区

从 vmcore 中挖掘出的 CVE-阿里云开发者社区

在某次 kernel panic 的 vmcore 分析中,我发现这可能是一个允许低权限用户或远程攻击者触发的拒绝服务漏洞,经过对调用栈的回溯分析与构造 PoC 验证,并将测试结果提交给 Redhat

查看详细
云安全中心导致 ECS 宕机?-阿里云开发者社区

云安全中心导致 ECS 宕机?-阿里云开发者社区

AliYunDun 触发内核 panic 最近收到几个 ECS 的 panic dump,巧的是都是 AliYunDun 触发的 panic,系统日志几乎都长这样: [148804.194380] B

查看详细
浪迹天涯的骨灰级开源爱好者——对话阿里云 MVP吴晟

浪迹天涯的骨灰级开源爱好者——对话阿里云 MVP吴晟

以下为吴晟的个人专访,推荐阅读(约4分钟)。 不妨做个自得其乐的俗人 SkyWalking 给我带来最大的收获是成就感和知名度。我想每一个项目的深度参与者都会有不同的收获,不但可以磨练自己的技术,也会

查看详细
如何使用 Istio 进行多集群部署管理(1): 单控制平面 VPN 连接拓扑

如何使用 Istio 进行多集群部署管理(1): 单控制平面 VPN 连接拓扑

服务网格作为一个改善服务到服务通信的专用基础设施层,是云原生范畴中最热门的话题。随着容器愈加流行,服务拓扑也频繁变动,这就需要更好的网络性能。服务网格能够通过服务发现、路由、负载均衡、心跳检测和支持可

查看详细
如何使用 Istio 进行多集群部署管理(2): 单控制平面 Gateway 连接拓扑

如何使用 Istio 进行多集群部署管理(2): 单控制平面 Gateway 连接拓扑

单控制平面拓扑下,多个 Kubernetes 集群共同使用在其中一个集群上运行的单个 Istio 控制平面。控制平面的 Pilot 管理本地和远程集群上的服务,并为所有集群配置 Envoy Sidec

查看详细
官宣 | 首届云原生编程挑战赛报名通道正式开启

官宣 | 首届云原生编程挑战赛报名通道正式开启

“云原生编程挑战赛”是“中间件性能挑战赛”的全新升级!自 2015 年开始,大赛已经成功举办了五届,共吸引超过 12000 支队伍,15000 名顶尖选手参加,覆盖 10 余个国家和地区。 往届大赛毕

查看详细
Service Mesh 最火项目 Istio 架构解析-阿里云开发者社区

Service Mesh 最火项目 Istio 架构解析-阿里云开发者社区

Istio 是一个开源的服务网格,可为分布式微服务架构提供所需的基础运行和管理要素。随着各组织越来越多地采用云平台,开发者必须使用微服务设计架构以实现可移植性,而运维人员必须管理包含混合云部署和多云部

查看详细