
寬橋有限公司
K8s 系統架構師
深耕雲原生與 Container 技術領域多年,現任 Kubernetes 系統架構師,持有 CNCF Golden Kubestronaut 認證。專精 Kubernetes 平台的高可用架構設計與建置,並在叢集疑難診斷與故障排除上累積豐富的實戰經驗。
職涯中曾主導企業級高可用架構的規劃與落地,足跡橫跨金融、政府與醫療等產業,協助多家機構將核心系統順利 Container 化上線,並透過維運支援與教育訓練,陪伴組織穩健邁向雲原生轉型。
當你的 Kubernetes 叢集已經導入 RBAC、NetworkPolicy,甚至套上 Pod Security Admission 擋下特權 Container 之後,workload 就真的安全了嗎?實務上,一個完全合規、順利通過部署檢查的 Pod,在執行期仍可能被植入 reverse shell、偷讀敏感檔案、對外建立可疑連線, 因為這些防護都只管「部署時宣告了什麼」,卻管不到「Pod 跑起來之後實際做了什麼」。
本場會以 CNCF Cilium 子專案 Tetragon 為核心,帶你看見並補上執行期這塊防護空白:從認識 eBPF 為什麼能在 Linux kernel 層即時看見每個 Pod 的一舉一動開始,到 Tetragon 如何辨識出哪些行為是異常的,並在惡意行為造成傷害之前就直接攔截、終止。最後會實際在 Container 內發動可疑操作,完整驗證 Tetragon 從「看見」到「即時擋下」的全過程,帶你掌握為 K8s workload 實現零信任的關鍵技術。
聽眾收穫:
本次分享將帶你深入 Tetragon 的核心概念與實作:我們會實際示範如何透過 TracingPolicy 定義要追蹤的事件條件、為異常行為設定阻擋政策,一步步實現為 K8s workload 落地零信任資安防護。