Полная изоляция клиентов в облаке для сервисов без изоляции на примере DNS

Архитектуры и масштабируемость

Сети

#Распределенные системы
#Методы и техника разработки ПО
#Масштабирование с нуля
#Критерии выбора технологий для проекта
#Архитектуры / другое
#Управление конфигурацией
#Работа с облачными сервисами
#Инфраструктура как сервис (IaaS), платформы как сервис (PaaS)

Доклад принят в программу конференции

Мнение Программного комитета о докладе

Рассказ о том, как простая, на первый взгляд, задача может перерасти в реализацию RFC на 3000 страниц... Или не перерасти, если делать её с умом.

Целевая аудитория

Разработчики инфраструктуры/оркестрации.

Тезисы

Кажется, что добавить изоляцию пользователей в сервис легко: запускать по копии на каждого клиента. Но цена — это ресурсы, которые большую часть времени будут простаивать.

А насколько легко добавить изоляцию в такой базовый и давно сформировавшийся сервис, как DNS? Как быть с идентичными зонами?

Расскажем о нашем опыте создания multi-tenant private DNS для использования его в SDN собственной разработки без вендорных решений, без дополнительных мощностей, без большого штата разработки. Подытожим рабочие подходы к быстрому созданию полностью изолированных мультитенантных систем для облачных решений.

Старший разработчик IaaS-направления в облачной платформе VK Cloud. Занимается разработкой SDN- и SDS-решений, контрибьютор OpenZFS.

VK Cloud, VK

VK Cloud — облачная платформа для бизнеса и разработки, которая предлагает инструменты создания облачной инфраструктуры компаниям любого размера. В портфель решений VK Cloud входят инфраструктурные и платформенные сервисы, экспертная поддержка, кастомные и частные инсталляции, а также помощь при миграции в облако. VK — это больше 200 технопроектов. Свыше 10 000 человек создают и развивают одни из самых популярных и высоконагруженных интернет-сервисов в стране. Делают комфортнее, легче и интереснее жизнь сотне миллионов людей.

Видео

Другие доклады секции

Архитектуры и масштабируемость