容器化已是應用架構現代化必經的方式,為了更快速且有效利用雲端 PaaS 的優勢,企業通常會採用全託管 K8S 容器管理平台來部署與管理應用程式,但大部分安全機制卻僅比照過去地端方式,僅透過 IaaS 方式使用 DMZ 與 WAF 等單一防護入口來設計,不符合現代應用架構整體安全。
本議程將基於零信任安全 (Zero-Trust Security) 概念下,針對 Cloud-Native 應用架構提出不同的安全設計,其中會介紹透過 Service Mesh、Network Policy等 方式來提升安全防範,並透過建立更細粒度存取控制,以達到整體架構符合現今安全規範。
目前擔任技術架構師,熟悉不同軟體開發技術,熱愛學習與分享新技術,專注於Application Modernization、Cloud Native、Event Driven Architecture等領域。
近年講者經驗:
- JCConf 2020 & 2021 speaker
- Google Developer Group 2020 speaker