Kubernetes Kubeflow 社区成员,负责 Kubernetes sig-auth sig-CLI 开源开发,Kubeflow TensorFlow-Operator 开发。目前在 PingCAP BDaaS 团队负责 SRE 的工作,参与 TiDB-Operator 和 TiDBCloud 开发,主要负责构建 Cloud Native TiDB Database 服务,负责安全性、稳定性和可观测性相关的设计和开发。此前在才云负责 PaaS 和 AI 云平台的开发工作。

Kubernetes Kubeflow 社区成员,负责 Kubernetes sig-auth sig-CLI 开源开发,Kubeflow TensorFlow-Operator 开发。目前在 PingCAP BDaaS 团队负责 SRE 的工作,参与 TiDB-Operator 和 TiDBCloud 开发,主要负责构建 Cloud Native TiDB Database 服务,负责安全性、稳定性和可观测性相关的设计和开发。此前在才云负责 PaaS 和 AI 云平台的开发工作。
该演讲的内容主要描述 TiDBCloud 是如何在云上构建一个 Cloud Native TiDB Database 服务,内容包括 TiDB Cloud 和传统 on-premise 数据库服务的区别,TiDB Cloud 的价值。为什么我们在 Kubernetes 上构建 TiDB SaaS 服务?在云上如何保证安全性、可靠性、可用性、可观测性?
以安全性为例,我们使用 git-secret 来保证研发不会 push 透明的敏感信息,对仓库中 secret 信息进行加密。使用会过期的自动 rotate 的凭证来访问 Kubernetes 和 Cloud Provider。如何通过 OIDC 协议打通 Kubernetes APIServer 和 Cloud 的 Auth。
以可观测性为例,我们通过 Thanos 和 Loki 提供了全局的监控报警日志平台来观测整个 TiDB Cloud,使用 S3 来存储长期的冷数据,节约了大量的成本。
演讲提纲:
你将获得:



微信咨询

电话咨询
微信联系我们

