KubeSummit 2026

講者資訊

吳東軒 (Andy)

吳東軒 (Andy)

寬橋有限公司
K8s 系統架構師

深耕雲原生與 Container 技術領域多年,現任 Kubernetes 系統架構師,持有 CNCF Golden Kubestronaut 認證。專精 Kubernetes 平台的高可用架構設計與建置,並在叢集疑難診斷與故障排除上累積豐富的實戰經驗。


職涯中曾主導企業級高可用架構的規劃與落地,足跡橫跨金融、政府與醫療等產業,協助多家機構將核心系統順利 Container 化上線,並透過維運支援與教育訓練,陪伴組織穩健邁向雲原生轉型。

演講議程

從看見到攔截:打造 K8s workload 的零信任防線

當你的 Kubernetes 叢集已經導入 RBAC、NetworkPolicy,甚至套上 Pod Security Admission 擋下特權 Container 之後,workload 就真的安全了嗎?實務上,一個完全合規、順利通過部署檢查的 Pod,在執行期仍可能被植入 reverse shell、偷讀敏感檔案、對外建立可疑連線, 因為這些防護都只管「部署時宣告了什麼」,卻管不到「Pod 跑起來之後實際做了什麼」。


本場會以 CNCF Cilium 子專案 Tetragon 為核心,帶你看見並補上執行期這塊防護空白:從認識 eBPF 為什麼能在 Linux kernel 層即時看見每個 Pod 的一舉一動開始,到 Tetragon 如何辨識出哪些行為是異常的,並在惡意行為造成傷害之前就直接攔截、終止。最後會實際在 Container 內發動可疑操作,完整驗證 Tetragon 從「看見」到「即時擋下」的全過程,帶你掌握為 K8s workload 實現零信任的關鍵技術。


聽眾收穫:

本次分享將帶你深入 Tetragon 的核心概念與實作:我們會實際示範如何透過 TracingPolicy 定義要追蹤的事件條件、為異常行為設定阻擋政策,一步步實現為 K8s workload 落地零信任資安防護。