KubeCon 欧洲站亮点抢先看!聚焦 Chainguard 的 Distroless 镜像、Crossplane 的多云管理、Kubescape 的安全扫描、vCluster 的集群隔离和 Devtron 的 DevOps 提速。更有 AI 议题: Kubernetes 中 AI 和 GPU 基准测试、Ollama 容器运行时。安全方面关注开源恶意软件,可观测性方面关注 eBPF 和 OpenTelemetry!
译自:Tools and Talks Worth Checking Out at KubeCon Europe 作者:Bhushan Nemade
您是否计划参加 2025 年 KubeCon + CloudNativeCon 欧洲站?活动即将到来,现在是规划您的参会体验的绝佳时机。这场为期四天的大型聚会汇集了最前沿的云原生技术和专家主导的技术讲座,因此制定清晰的议程至关重要。
挑战是什么?如何在不感到不知所措的情况下,浏览 229 场会议、215 家供应商和无数的社交机会。让我来帮助您策划完美的行程,以便您最大限度地利用您的 KubeCon 体验。
以下是五个在云原生生态系统中掀起巨大波澜的项目,以及每个与会者都应关注的必参加的演讲。
如果您已经花费无数时间尝试修补和分类容器镜像中的 CVE,以保护您的系统安全,那么您需要查看此工具。
在软件供应链攻击日益猖獗的时代,Chainguard 正在重新定义安全性,它专注于最小化、强化和持续验证的容器镜像。通过在漏洞到达生产环境之前消除它们,Chainguard 帮助组织提高其安全态势,而不会影响效率。
Chainguard 通过以下几种关键方法来增强安全性:
Chainguard 提供公开可用的容器镜像,您可以探索和使用它们,从而获得安全、最小和持续验证方法的实践经验。
Crossplane 通过将 Kubernetes 的声明式资源模型引入多云环境,从而改变了组织管理其云基础设施的方式。这个强大的工具正在通过以下方式重塑基础设施管理:
Kubescape 正在通过其由 Armo 构建的全面开源安全平台来彻底改变 Kubernetes 安全性,该平台旨在识别和修复整个 Kubernetes 堆栈中的风险。在容器安全漏洞日益普遍的环境中,Kubescape 以以下优势脱颖而出:
vCluster 正在通过引入集群隔离和资源优化的革命性方法来改变 Kubernetes 中的多租户。在传统命名空间隔离不足的环境中,vCluster 实现了:
vCluster 解决了在多租户环境中提供强大隔离的关键挑战,而无需管理多个物理集群的过高成本和运营复杂性,使其成为希望优化其 Kubernetes 基础设施,同时保持开发团队的安全性和自主性的组织的理想选择。
“当 AI 使您的开发人员速度提高两倍时,您的 Kubernetes 不应拖他们的后腿。”
Devtron 是一个开源应用程序生命周期管理平台,使团队能够更快地行动,而无需参与 Kubernetes 的复杂性。Devtron 将 Kubernetes 和相关操作编排到一个直观的 UI 中,开发人员和 DevOps 团队可以从中加速他们的 Kubernetes 操作。
Devtron 使管理 Kubernetes 变得更容易,并通过以下功能彻底改变了它们的管理方式:
有了这些,Devtron 确保您的基于基础设施的操作与 AI 加速开发的速度和效率保持同步。
“Kubernetes 中 AI 和 GPU 工作负载基准测试实用指南” — Yuan Chen, NVIDIA, 和 Chen Wang, IBM Research
本次演讲涵盖了一系列用例的基准测试,包括模型服务、模型训练和 GPU 压力测试,使用的工具包括 NVIDIA Triton Inference Server;fmperf,一个用于基准测试 LLM 服务性能的开源工具;MLPerf,一个用于比较机器学习系统性能的开放基准测试套件;GPUStressTest;gpu-burn;和 cuda 基准测试。本次演讲还将介绍 GPU 监控和负载生成工具。
“在 Kubernetes 中编排 AI 模型:将 Ollama 部署为原生容器运行时” — Samuel Veloso, Cast AI, 和 Lucas Fernández, Red Hat
在本次演讲中,您将了解到与 Ollama 集成的自定义容器运行时如何简化 Kubernetes 中的 AI 模型部署。它将探讨这种方法如何简化操作、提高效率并消除传统模型服务解决方案的复杂性。通过实际示例和现场演示,您将深入了解如何使用这种创新的运行时,以便在 Kubernetes 中轻松地以原生方式运行开源 AI 模型。
“开源恶意软件还是漏洞?哲学辩论以及如何缓解” — Brian Fox, Sonatype; Madelein van der Hout, Forrester Research Inc.; Santiago Torres-Arias, Purdue University
本次演讲将阐明开源恶意软件日益增长的威胁,区分它与传统漏洞,并探讨为什么它经常无法被传统的安全工具检测到。一个由研究人员、分析师和行业资深人士组成的专家小组将分解真实世界的例子,讨论保护开源软件的挑战,并提供可操作的风险缓解策略。与会者将更深入地了解不断发展的安全形势,并采取实际步骤来保护他们的软件供应链。
“一个典范路径:利用 eBPF 和 OpenTelemetry 自动检测 Exemplar” — Charlie Le and Kruthika Prasanna Simha, Apple
本次演讲将探讨 eBPF 和 OpenTelemetry 如何协同工作,以自动化生成 exemplar,而无需手动检测。您将了解 eBPF 的内核内聚合功能如何实现实时指标和跟踪收集,并与 OpenTelemetry 无缝集成以增强可观测性。
“缺失的指标:测量云原生系统中的内存干扰“
— Jonathan Perry, PerfPod
本次会议介绍了检测内存干扰的最新研究,包括来自 Google、Alibaba 和 Meta 生产环境的发现。我们将探讨现代 CPU 性能计数器如何识别嘈杂的邻居,检查触发干扰的真实模式(如垃圾回收和容器镜像解压缩),并演示在 Kubernetes 环境中测量这些影响的实用方法。