Перейти к содержимому

От «хранилки» к supply chain platform. Эволюция, которую пропустило большинство команд

CodeScoring

0:00 / 0:00

От «хранилки» к supply chain platform. Эволюция, которую пропустило большинство команд

82 просмотра · 11 дней назад
CodeScoring
187 подписчиков
82 просмотра · 11 дней назад
Хранилище артефактов долго считалось полкой: поставил Nexus, подключил прокси и забыл. Но контекст изменился: команды считают хранилище частью supply chain security, в публичных реестрах лежат сотни тысяч вредоносных пакетов, Nexus CE ограничил число компонентов, а ML-модели весят гигабайты. Дмитрий ставит Nexus CE, Harbor и Zot на одну машину и гоняет их через один сценарий: холодный старт, push и pull образа на 11 ГБ, тысяча артефактов в каталоге, нагрузка до 800 RPS. Минимализм выигрывает на старте, но под нагрузкой Nexus разгоняется и уходит вперёд. Дальше разговор о том, что хранение это только нижний слой из пяти, и чек-лист зрелости supply chain platform, по которому можно понять, где сейчас ваша команда. Таймкоды: 00:00 Знакомство и тема доклада 01:07 Как хранилка выглядит у большинства команд 01:28 Четыре цифры, которые изменили контекст 03:20 Три философии хранилищ: универсальность, минимализм, экосистема 05:30 Инженер выбирает registry: Nexus CE против Zot, холодный старт 06:40 Участники сравнения: Nexus, Harbor, Zot 08:10 Результаты нижнего слоя: push, pull, RAM 09:05 Что меняется, если наложить в хранилище тысячу артефактов 10:00 Откуда берётся разница: архитектура трёх решений 11:00 Под нагрузкой картина меняется: 800 RPS и разгон Nexus 13:04 Холодный старт ничего не показал 13:30 Стек современного хранилища: пять слоёв 14:30 Кто из трёх закрывает какие слои 14:50 Куда движется индустрия: compute и storage, air gap, OCI, P2P 15:55 Dragonfly: P2P-дистрибуция образов 17:00 Ставка CodeScoring: композиция, а не комбайн 18:00 Чек-лист зрелости supply chain platform 19:00 Выводы 20:05 Вопросы из зала Сайт конференции Kuber Community Day: https://k8sday.ru/community_day CodeScoring – это платформа безопасной разработки программного обеспечения для хранения артефактов, анализа уязвимостей в сторонних компонентах, проверки совместимости лицензий, поиска конфиденциальной информации в коде и оценки качества разработки в разрезе команды. Узнать больше: https://codescoring.ru/ Документация: https://docs.codescoring.ru/ Telegram: https://t.me/codescoring MAX: https://max.ru/id7813227385_biz Habr: https://habr.com/ru/companies/codesco... VK Видео: https://vkvideo.ru/@codescoring