- 1、本文档共21页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
SecureEgressInServerless
Compute
HaoweiYu
QCon2023全球软件开发大会上海站(公开)PPT
Agenda
●SnowflakeIntroduction
●ServerlessinSnowflake
●eBPFIntroduction
●HowtoleverageeBPFtosupportsecureegress
●ClosingQCon2023全球软件开发大会上海站(公开)PPT
SnowflakeIntroduction-Architecture
QCon2023全球软件开发大会上海站(公开)PPT
ServerlessinSnowflake
●SnowflakeAbstractQueryExecutionResourceasVirtualWarehouse
○“SemiServerless”
○Usersstillneedtoconfigurewarehousesize(numberofserversin
cluster)
●DataLoadingServicev1
QCon2023全球软件开发大会上海站(公开)PPT
○Auto-scalable
○Usersonlyneedtodefinetransformationlogic(bysqlfunctions)
○Mightco-allocationtasksfromdifferentcustomersonthesamephysical
ec2instances
■COGS
DataLoadingService-v3
●UserswanttodefinedatatransformationlogicbywritingJava/PythonCode
●SnowflakeexposeUDFoperator
●Implementation:needanuntrustedusercodeexecutionenvironment
●Solution
○Sandboxusercodeexecutioninthelocalworkernode
QCon2023全球软件开发大会上海站(公开)PPT
○Lockdownnetworkaccessfromworkernodebydefault
■Allegresstrafficneedstogothroughafleetofegressproxies
●Proxiesarealsointernetgateway
■Audit
■Preventdataexfiltration
Theproblemnotsolved
●Usercodeneedstoconnecttoendpointonpublicinternet
○Geocode
○WeatherData
○SaaSEndpointConnection
●Adminshouldbeabletoconfigwhichendpointsis(dis)allowed
QCon2023全球软件开发大会上海站(公开)PPT
○Packetthatgoestoun-desiredendpointsshouldbedropped
●Proxyistransparenttousercode
○eBPFcomestorescue
eBPFIntroduction
●RunsandboxedprograminLinuxkernel
●Withoutchangingsourcecode
●Event-drivenondifferenthookpoints
○Systemcalls
○NetworkEvent
QCon2023全球软件开发大会上海站(公开)PPT
○Kpr
您可能关注的文档
- 大模型落地到代码助手场景的探索实践.pdf
- 大模型时代 最大化CPU价值的优化策略.pdf
- 大语言模型的低比特计算 戴金权.pdf
- 大语言模型提示词工程原理及最佳实践.pdf
- 当AI时代来临,会带来哪些机会之智慧矿山.pdf
- 高效且高度可配置的大模型推理引擎与服务.pdf
- 高性能鸿蒙应用开发实践解析.pdf
- 构建云原生的端到端生成式 AI 应用.pdf
- 哈啰出行从Copilot到Agent模式的探索.pdf
- 基于 RAG 构建生成式 AI 应用最佳实践与 避坑指南.pdf
- 新的一年工作展望.docx
- 医生年终个人工作的述职报告(3篇).docx
- 2023年消防设施操作员之消防设备中级技能考前冲刺练习题附答案详解.docx
- 2022-2023年环境影响评价工程师之环评技术导则与标准通关练习题包括详细解答.docx
- 2023年中级注册安全工程师之安全生产管理考前冲刺检测卷和答案.docx
- 2023年中级银行从业资格之中级银行管理考前冲刺测试卷提供答案解析.docx
- 2023年公共营养师之二级营养师通关模拟考试试卷附带答案.docx
- 证券分析师之发布证券研究报告业务考前冲刺模拟题库.docx
- 2022-2023年二级建造师之二建建设工程法规及相关知识综合提升测试卷附答案.docx
- 2023年二级建造师之二建机电工程实务通关模拟考试试卷提供答案解析.docx
文档评论(0)