【Infra Meetup No.126】在 K8s 中管理有状态应用 & TiDB 4.0 安全新特性

在 Kubernetes 中如何管理有状态应用

舒梦辉

讲师介绍:舒梦辉,UCloud 容器管理平台后台研发工程师

本次分享了在 Kubernetes 中如何管理有状态应用,包括:

  1. 管理有状态应用的难点;

  2. 使用 Statefulset 管理有状态应用的局限;

  3. Operator 的概念、如何使用以及 Operator 的架构原理分析;

  4. 如何借助开源脚手架快速实现 Operator。

最后讨论了 Operator 给用户带来的核心价值,以及使用 Operator 上的一些问题。

TiDB 4.0 中引入的安全特性

邓栓

讲师介绍:邓栓,PingCAP 核心工程师

本次分享邓栓老师介绍了 TiDB 4.0 中引入的安全特性:

  1. 传输层 TLS 加密,TiDB 集群中双向 TLS 认证 (mTLS)以及 TiDB SQL 层的 TLS 鉴权;

  2. 存储层静态加密(TDE),TiKV 中是如何实现与云厂商 KMS 服务集成;

  3. 权限控制 RBAC。

最后结合 TiDB 4.0 中安全特性,介绍了生产环境中数据安全的最佳实践原则。