Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Workload Identity Part 2: How Cilium Implements Its Mutual Auth Leveraging SPIFFE and SPIRE

Автор: The Learning Channel

Загружено: 2023-10-24

Просмотров: 1275

Описание:

The classic mTLS implementation using sidecars is resource-intensive, slow, and poorly suited to microservices. The Cilium’s approach is to do away with sidecars and instead leverage eBPF which provides native performance. It has also split mTLS’s traditional mutual authentication and encryption into separate features that users can opt-in individually based on their requirements. To manage workload identity and their short-lived certificates, Cilium has embraced SPIFFE and SPIRE. In this episode, we will take a deep dive look at how Cilium has achieved this integration and how their lightweight pod mutual authentication works.

Video script files:
https://github.com/gary-RR/myYouTube_...

Timecodes
0:00 - Intro.
1:51 - Overview of classic mTLS.
10:34 - Cilium's vision for mTLS and channel encryption.
15:46 - SPIFFE Overview.
20:14 - SPIRE architecture.
22:39 - Kubernetes/Cilium/SPIRE Integration to implement Cilium's Mutual Auth.
39:57 - Demos.

My other videos:
►Workload Identity Part 1: Introduction to SPIFFE and SPIRE - YouTube
► Encrypt Client Communication to Kubernetes Services Leveraging Cert-Manage and Let’s Encrypt
   • Encrypt Client Communication to Kubernetes...  
►Kubernetes Security, Part 4: Kubernetes Authentication (Part B: Open ID Connect Auth)
   • Kubernetes Security, Part 4: Kubernetes Au...  
►Kubernetes Security, Part 3: Kubernetes Auth (Part A: Overview and X509 Client Certificate auth)
   • Kubernetes Security, Part 3: Kubernetes Au...  
►Kubernetes Security, Part 2: Managing POD Run Time Security
   • Kubernetes Security, Part 2: Managing POD ...  
► Istio Ambient Service Mesh
   • Istio Ambient Service Mesh  
► Kubernetes Security, Part 1: Kubernetes Security Overview and Role-Based Access Control (RBAC) in Detail
   • Kubernetes Security, Part 1: Kubernetes Se...  
► Cilium Service Mesh
   • Cilium Service Mesh  
► Cilium Kubernetes CNI Provider: Part 4, IP Routing Modes (Direct and Encapsulated)
   • Cilium Kubernetes CNI Provider: Part 4, IP...  
► Cilium Kubernetes CNI Provider, Part 3: Cluster Mesh
   • Cilium Kubernetes CNI Provider, Part 3: Cl...  
►Cilium Kubernetes CNI Provider, Part 2: Security Policies and Observability Leveraging Hubble
   • Cilium Kubernetes CNI Provider, Part 2: Se...  
► Cilium Kubernetes CNI Provider, Part 1: Overview of eBPF and Cilium and the Installation Process    • Cilium Kubernetes CNI Provider, Part 1: Ov...  
► What is VXLAN and How is it used as an Overlay Network in Kubernetes?
   • What is VXLAN and How It is Used as an Ove...  
► Managing Linux Log-ins, Users, and Machines in Active Directory (AD): Part 2- Join Linux Machines to AD:
   • Managing Linux Logins, Users, and Machines...  
► Managing Linux Log-ins, Users, and Machines in Active Directory (AD): Part 1- Setup AD:
   • Managing Linux Logins, Users, and Machines...  
► Sharing Resources between Windows and Linux:
   • Sharing Resources between Windows and Linux  
► Kubernetes kube-proxy Modes: iptables and ipvs, Deep Dive:
   • Kubernetes kube-proxy Modes: iptables and ...  
►Kubernetes: Configuration as Data: Environment Variables, ConfigMaps, and Secrets:
   • Kubernetes: Configuration as Data: Environ...  
►Configuring and Managing Storage in Kubernetes:
   • Configuring and Managing Storage (volumes)...  
► Istio Service Mesh – Securing Kubernetes Workloads:
   • Istio Service Mesh – Securing Kubernetes W...  
► Istio Service Mesh – Intro
   • Istio Service Mesh (sidecar-based)- Intro  
► Understanding Kubernetes Networking. Part 6: Calico Network Policies:
   • Understanding Kubernetes Networking. Part ...  
► Understanding Kubernetes Networking. Part 5: Intro to Kubernetes Network Policies:
   • Understanding Kubernetes Networking. Part ...  
► Understanding Kubernetes Networking. Part 4: Kubernetes Services:
   • Kubernetes services - (Understanding Kuber...  
► Understanding Kubernetes Networking Part 3: Calico Kubernetes CNI Provider in depth:
   • Understanding Kubernetes Networking Part 3...  
► Understanding Kubernetes Networking. Part 2: POD Network, CNI, and Flannel CNI: Plug-in:
   • Understanding Kubernetes Networking. Part ...  
►Understanding Kubernetes Networking. Part 1: Container Networking:
   • Видео  
► Setup a Linux-Windows (Calico-based) Hybrid Kubernetes Cluster to Host .NET Containers:
   • Setup a Linux-Windows (Calico based) Hybri...  
► A Docker and Kubernetes tutorial for beginners:
A Docker and Kubernetes tutorial for beginners. - YouTube

Workload Identity Part 2: How Cilium Implements Its Mutual Auth Leveraging SPIFFE and SPIRE

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

array(10) { [0]=> object(stdClass)#8003 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "pSPAtAI2q30" ["related_video_title"]=> string(58) "Workload Identity Part 1: Introduction to SPIFFE and SPIRE" ["posted_time"]=> string(19) "1 год назад" ["channelName"]=> string(20) "The Learning Channel" } [1]=> object(stdClass)#7976 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "-o6E8bYj-xw" ["related_video_title"]=> string(19) "Cilium Service Mesh" ["posted_time"]=> string(21) "2 года назад" ["channelName"]=> string(20) "The Learning Channel" } [2]=> object(stdClass)#8001 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "0t_lhV0fvQ8" ["related_video_title"]=> string(55) "Effortless Mutual Authentication with Cilium | Liz Rice" ["posted_time"]=> string(19) "1 год назад" ["channelName"]=> string(28) "Kubernetes Community Days UK" } [3]=> object(stdClass)#8008 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "K0TBrW6rjE0" ["related_video_title"]=> string(72) "Setup Azure Kubernetes Private Clusters with API Server Vnet Integration" ["posted_time"]=> string(19) "1 год назад" ["channelName"]=> string(20) "The Learning Channel" } [4]=> object(stdClass)#7987 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "2yoRWrc0MA0" ["related_video_title"]=> string(96) "ВСЕ ЧТО НУЖНО ЗНАТЬ О ДЕПЛОЕ, DOCKER, CI/CD, ЕСЛИ ТЫ НОВИЧОК" ["posted_time"]=> string(25) "2 месяца назад" ["channelName"]=> string(29) "Бинарный происк" } [5]=> object(stdClass)#8005 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "LCEmiRjPEtQ" ["related_video_title"]=> string(45) "Andrej Karpathy: Software Is Changing (Again)" ["posted_time"]=> string(21) "6 дней назад" ["channelName"]=> string(12) "Y Combinator" } [6]=> object(stdClass)#8000 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "wjZofJX0v4M" ["related_video_title"]=> string(148) "LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры" ["posted_time"]=> string(19) "1 год назад" ["channelName"]=> string(11) "3Blue1Brown" } [7]=> object(stdClass)#8010 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "PYHKOwBfsLI" ["related_video_title"]=> string(82) "Сети для несетевиков // OSI/ISO, IP и MAC, NAT, TCP и UDP, DNS" ["posted_time"]=> string(27) "9 месяцев назад" ["channelName"]=> string(15) "Yuriy Semyenkov" } [8]=> object(stdClass)#7986 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "jGO6QtWOPJQ" ["related_video_title"]=> string(174) "КАСЬЯНОВ: "Я видел это своими глазами. Это не публиковалось": что показали Путину, чего он боится" ["posted_time"]=> string(23) "7 часов назад" ["channelName"]=> string(24) "И Грянул Грэм" } [9]=> object(stdClass)#8004 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "blWdjRUPP6E" ["related_video_title"]=> string(72) "Разведчик о том, как использовать людей" ["posted_time"]=> string(25) "3 недели назад" ["channelName"]=> string(18) "Коллектив" } }
Workload Identity Part 1: Introduction to SPIFFE and SPIRE

Workload Identity Part 1: Introduction to SPIFFE and SPIRE

Cilium Service Mesh

Cilium Service Mesh

Effortless Mutual Authentication with Cilium | Liz Rice

Effortless Mutual Authentication with Cilium | Liz Rice

Setup Azure Kubernetes Private Clusters with API Server Vnet Integration

Setup Azure Kubernetes Private Clusters with API Server Vnet Integration

ВСЕ ЧТО НУЖНО ЗНАТЬ О ДЕПЛОЕ, DOCKER, CI/CD, ЕСЛИ ТЫ НОВИЧОК

ВСЕ ЧТО НУЖНО ЗНАТЬ О ДЕПЛОЕ, DOCKER, CI/CD, ЕСЛИ ТЫ НОВИЧОК

Andrej Karpathy: Software Is Changing (Again)

Andrej Karpathy: Software Is Changing (Again)

LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры

LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры

Сети для несетевиков // OSI/ISO, IP и MAC, NAT, TCP и UDP, DNS

Сети для несетевиков // OSI/ISO, IP и MAC, NAT, TCP и UDP, DNS

КАСЬЯНОВ:

КАСЬЯНОВ: "Я видел это своими глазами. Это не публиковалось": что показали Путину, чего он боится

Разведчик о том, как использовать людей

Разведчик о том, как использовать людей

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]