基础架构技术

会议室:会议室2(三楼)

随着业务的增长,对于企业来讲,需要借助云、AI、大数据等技术实现业务再次突破,而... 展开 >

地点:会议室2(三楼)

专题:基础架构技术

随着业务的增长,对于企业来讲,需要借助云、AI、大数据等技术实现业务再次突破,而夯实的基础架构是业务发展的保障。本专题讲分享系统优化、数据库设计、操作系统、安全等话题。

by 马阳阳

去哪儿旅行
基础架构部/资深研发工程师

去哪儿网内部活跃应用有数千个、代码行大几千万,均摊下来,开发人均负责 5 个应用、10 万行代码。这种背景下,一方面对历史代码的维护负担重,另一方面业务高速发展、对开发效率要求高。为解决这个矛盾,在 2022 全年开展了公司级的系统瘦身项目。利用 SA 黑科技,最终成功精简了几千万行代码(占比约为 50%)。

在整个过程中探索了一条高效、极低风险的系统瘦身的方法,积累了大量代码精简经验,分享给大家。希望能让开发同学轻装上阵,减少系统债务、提升研发效能。

演讲提纲:

  1. 背景介绍:为什么去哪儿网会启动瘦身项目
  2. 服务精简:如何自动化、不遗漏地精简服务
  3. 代码精简:如何精准找到线上无流量的方法
  4. 最终效果:代码少了一半后,带来了哪些收益
  5. 展望未来:之后还有哪些方向与技术值得探索

你将获得:

  • 后端开发者:了解多种代码精简技术及其优缺点,重点掌握 SA 技术,零风险实现对线上代码的精简
  • 团队管理者:获得一种团队代码治理、提升开发效率的手段

by 吴鹤意

深信服
安全专家

Linux 本身对于软件生态管理并不理想,而目前国内支撑跨平台应用的操作系统越来越多,由此带来了新的软件供应链风险,引入了巨大的安全隐患。本议题通过新的软件供应链攻击路径,对国内常见的几种操作系统进行了实际测试,展示了一定的攻击效果,揭示了对于此领域应该更加重视,补足软件供应链的不足。

针对上述攻击,我们设计了基于 TPM 的 EDR 公开解决方案,通过白名单技术来应对攻击。包括了使用 Fanotify 和 Auditd 等成熟高效技术实现对 Hash、Syscall 的度量监测。使用Fanotify 模拟与 Smack、Apparmor 的访问控制。使用 Nfqueue 与 Auditd 等追踪进程打开的网络连接,并加以控制。

演讲提纲:

  1. 介绍软件供应链混合样本的概念
  2. 介绍中国国产 Linux 操作系统
  3. 讲述攻击思路和步骤
  4. 展示攻击效果
  5. 提出 TPM EDR 公开解决方案

你将获得:

  • 重新重视混合样本攻击,重视跨平台应用带来的软件供应链风险,扩大自己的样本库
  • 了解自身受影响的程度,以及检查是否已经被攻击
  • 了解并使用新的 TPM EDR 公开方案来缓解此类攻击

by 郭智勇

美的集团
AIIC云平台高级架构师

多语言开发下,很多配套的内部通用库等基础SDK需要开发对应语言版本的SDK供各业务方使用,开发、升级、维护等方面存在大量重复性的工作;业务本身依赖的中间件SDK也还存在不同的版本,这些版本的升级维护同样需要耗费不少的资源;另外整个业务平台的开发环境、联调环境在多版本并行开发或联调时,还往往存在环境资源使用冲突的问题....

“业务运行时”和“技术运行时”分离开,资源的隔离,合理使用。

演讲提纲:

  1. 面临的问题
  2. 多运行时介绍
  3. 技术选型
  4. 落地实践&问题

你将获得:

  • 一种新的解决思路,扩宽视野
  • 分布式运行时
  • 关于 Sidecar 的技术应用

by 欧伟杰 博士

深圳计算科学研究院
YashanDB 研发总监

在国家政策驱动下,国产替代进程不断加速,为更好解决行业核心替换,解决基础软件“卡脖子”问题,深圳计算科学研究院自主研发了崖山数据库系统 YashanDB,产品覆盖OLTP/HTAP/OLAP 场景,支持主备、共享集群以及分布式多种部署形态。

本次将会分享 YashanDB 如何从理论和工程两方面由0打造数据库系统,介绍产品的内核架构与核心功能,包含存储组织、事务能力、优化器等,并结合行业应用实战的经验阐述当前央国企、银行等企业关键系统国产化替代面临的主要挑战与解决方案。

演讲提纲:

  1. 国产数据库产业发展趋势
  2. 关键原创理论突破
    • 有界计算理论、自适应异步并行理论、并发事务调度理论
  3. YashanDB 技术架构设计&关键技术优势解析
    • 统一内核架构
    • 关键技术设计:有界计算,高效冷热存储组织,混合计算
  4. 行业核心业务应用实践

你将获得:

  • 了解国产数据库产业发展趋势
  • 了解原创数据库内核架构设计思路
  • 了解不同行业的国产数据库替换经验

by 赵伟

泽拓科技
创始人&CEO

传统单机数据库的核心技术和理论基础成型多年,如今已经不再能够满足当前企业的主流需求。我们看到大量企业在关注两个问题:要不要使用分布式数据库?应该使用哪款分布式数据库系统?
本次演讲将梳理数据库发展历史,剖析当前企业实际数据管理需求,并给出参考建议。听完本次演讲,你将了解到 KunlunBase 架构、核心功能以及技术实现,获取关于分布式数据库系统的架构设计趋势。

演讲提纲:

  1. 数据库技术发展历史回顾
    • 蛮荒时代的教训
    • SQL关系代数
    • 事务处理
    • 高可用和复制
    • NoSQL的变迁
    • 分布式
  2. 数据库选型的新思考
    • 公有云 VS. IDC
    • 目前够用就够了吗?
    • 数据库停服30分钟的代价
    • 人力成本是最高的成本
    • 数据分析的新场景
  3. KunlunBase的架构与核心能力
    • 弹性伸缩和高可扩展
    • 金融级高可靠性
    • 全方位的数据安全保障
    • 并行分布式查询处理
    • SQL兼容性
  4. 应用系统架构师的新挑战
    • 默认使用分布式数据库系统
    • 设计数据分布方案
    • 哪些数据库高级功能是仍然有用的?
  5. DBA面临的新问题
    • 数据安全机制
    • 数据库性能调优
    • 服务器资源规划
  6. 数据库技术的未来发展展望
    • Serverless和数据库云
    • 多模型
    • 多维度
    • 新型硬件

你将获得:

  • 数据库技术发展历史及其决定因素;
  • 当前技术条件下,数据库选型需要的新思维、新认知;
  • 大型基础系统软件设计的原则和底层逻辑;
  • 分布式数据库系统实现相关技术;
  • KunlunBase的架构、核心功能,适用场景等;
  • 应用软件架构设计和开发的基础技术及其发展趋势;数据库管理;运维的新思路、新方法。

by 朱红林

OPPO
软件工程部/安全专家

开源组件的引入和全生命周期软件管理,是个比较大的课题,涉及多个可能的技术风险、安全合规风险、软件供应链风险、地缘政治风险等,所以全生命周期管理是个很有挑战,但也很有必要完成的一项工作。Kernel 代码管理和开源,涉及多个技术层面,如何高效完成软件管理和开源治理,是个工作任务庞大且不易完成的事情。

针对上述任务和面对的挑战,OPPO 和微软合作开发了一整套安全开发生命周期 SDL(Security Development Lifecycle)流程,针对开源整改和提交代码过程中的痛点和难点,开发出了一套“Kernel 代码自动化开源工具系统”,实现全面自动化管理 Kernel 开源,提升了80%的开源效率。与大家分享这个系统的原理和实践。

演讲提纲:

  1. 使用开源组件有哪些风险
  2. 如何管控开源组件的风险
  3. 如何基于 SDL 治理开源合规
  4. 以前的开源发布流程及问题
  5. 自动化开源工具系统高效治理 Kernel 开源
  6. 工具系统演进展望

你将获得:

  1. 了解基于 SDL 流程下,常规开源 Kernel 的挑战与痛点,在开源治理过程中,会碰到的技术问题及对应的解法。
  2. 了解 Kernel 代码自动化开源工具系统的最佳实践。
  3. 从 Kernel 开源的技术管理上看,了解工具系统演进的方向。

by 邢奇

蚂蚁集团
可信原生技术部/云开发技术负责人

小程序以其即扫即用的特性,为用户提供了无需下载、无需安装、即刻享用的便利体验,并逐渐成为了我们日常生活中不可或缺的一部分。

然而,开发小程序并非易事。小程序的流量具有极高的波动性,如何在早晚高峰时段、节假日等流量激增的情况下保持服务器的稳定性,是一大挑战;同时,小程序的需求变化迅速,对开发者的技术能力和运维能力提出了更高的要求。

针对这些挑战,以函数计算(Function as a Service,FaaS)为代表的无服务器技术为开发者们提供了一个理想的解决方案,极大地降低了后端的研发门槛。开发者只需关注业务逻辑,而无需关心运行环境和服务器等底层资源,减轻了运维负担。函数计算的自动弹性伸缩特性,能够有效应对流量的波动,保证小程序的稳定运行,同时也避免了资源闲置的浪费,帮助开发者有效地降低成本。

为了进一步帮助开发者快速、低成本地开发小程序应用,支付宝推出了以函数计算为核心的云开发产品。我们在冷启动、高可用和安全等方面做出了创新性的工作,为开发者提供了无缝、稳定的使用体验。

演讲提纲:

  1. FaaS 的崛起
    • 应用研发模式面临的困境
    • FaaS 的适用场景和价值
    • FaaS 面临的挑战和问题
  2. 深入 FaaS 的技术架构
    • FaaS 的技术架构介绍
    • 高性能函数网关的设计与实现
    • 容器调度引擎在 FaaS 场景中的设计与实现
  3. 百毫秒级的冷启动
    • Runsc 沙箱技术和安全防护介绍
    • 函数实例多级 Cache 缓存技术实践
    • 函数实例 Checkpoint 和 Restore 的技术优化
  4. FaaS 的实践和收益
    • 典型 FaaS 实践案例(以小程序为例)
    • FaaS 带来的收益和改变
  5. 未来展望
    • 极致性能:毫秒级的冷启动
    • 极致效率:AIGC + FaaS = ?

你将获得:

  • 了解 FaaS 产品,体验函数编程和 Serverless
  • 了解 Runsc 沙箱技术和安全防护
  • 了解 Checkpoint、Restore 和 Fork 等前沿技术
  • 体验一步步对容器的冷启动速度和性能的优化过程

交通指南

深圳·博林天瑞喜来登酒店

Sheraton Shenzhen Bolin Tianrui Hotel
地址:广东省深圳市南山区留仙大道4088号
如您在购票过程中遇到问题,请扫码咨询票务小姐姐