智能体刷屏的背后,是 AI 应用拐点的来临?AICon 北京站议程重磅公布,50+ 硬核分享不容错过 了解详情
写点什么

阿里平台工程的可信软件供应链建设实践 | QCon 北京

  • 2025-04-03
    北京
  • 本文字数:1062 字

    阅读完需:约 3 分钟

大小:577.59K时长:03:17
阿里平台工程的可信软件供应链建设实践 | QCon北京

2025 年 4 月 10 - 12 日,QCon 全球软件开发大会将汇聚全球 140+ 技术先行者及创新实践者,直击行业痛点,解锁可复制的经验与模式。这不仅是一场会议,更是一次对技术演进的集体探索。无论你是资深开发者,还是技术管理者,都能在这里有所收获,为下一步的技术决策提供方向。


阿里巴巴技术专家王伟男已确认出席并发表题为《阿里平台工程的可信软件供应链建设实践》的主题分享。在当今的 DevOps 环境中,从源码编写、编译构建直至封装分发,软件供应链的每一步都潜藏着代码被非法篡改的风险,任何一环的脆弱性都将严重削弱我们对最终部署代码完整性和真实性的信赖基础。鉴于此背景,阿里团队采取了一系列措施,致力于实现软件供应链全生命周期的可信保障。本次演讲将通过分析软件供应链潜在的"不可信"因素,从服务投产的前、中、后三个阶段来讲解保障供应链高可信的手段,最后分享落地 SLSA 体系的实践。


王伟男 2018 年加入阿里,曾负责北京冬奥会的配座系统与抽签系统,目前专注在研发基础设施平台的建设。他在本次会议的详细演讲内容如下:


演讲提纲

1. DevOps 场景下的供应链面临哪些威胁?

  • 投毒/漏洞案例

  • 供应链的构成

  • DevOps 下不可信的威胁

2. 如何保证依赖的供应链的高可信

  • 服务投产前的高可信

  • 运行时的高可信

  • 投产后发现风险供应链的补救措施

3. SLSA 体系的落地

  • 阿里研发平台的 SLSA 建立

  • 可信软件供应链的架构

  • SLSA 体系为一线研发带来了什么

4. 总结展望


您认为,这样的技术在实践过程中有哪些痛点?

  • 历史上存量供应链的溯源比较困难

  • 可信软件供应链建设也并非绝对可信

  • 可信软件供应链等级重新评估的时机与频率


演讲亮点

  • SLSA 定义过程中对构建、安全、质量等维度信息的取舍

  • 与 CICD 完美结合的实战经验


听众收益

  • 理解软件可信供应链建设的策略

  • 在日常方案设计与实践中的决策方法,如何用因地制宜的思想去落地最适合当下的方案


除此之外,本次大会还策划了多模态大模型及应用AI 驱动的工程生产力面向 AI 的研发基础设施不被 AI 取代的工程师大模型赋能 AIOps云成本优化Lakehouse 架构演进越挫越勇的大前端等专题,届时将有来自不同行业、不同领域、不同企业的 100+资深专家在 QCon 北京现场带来前沿技术洞察和一线实践经验。


目前,所有大会演讲嘉宾已结集完毕,了解更多报名和详情信息可扫码或联系票务经理 18514549229 咨询。



为确保大会顺利举行,现诚邀志愿者加入,时长 3.5 天。可与大咖交流、获极客时间 VIP 月卡、大会演讲视频资源和证书。主办方提供午餐和交通支持。时间:4 月 9 日 13:00-4 月 12 日 18:00,地点:北京万达嘉华酒店,报名链接:https://www.infoq.cn/form/?id=2088

2025-04-03 18:007169

评论

发布
暂无评论

从0到1搭建大数据平台之数据采集系统

数据社

大数据 数据采集

话题讨论 | 哪本极具影响力的书,是每位程序员都应该读的?

InfoQ写作社区官方

写作平台 话题讨论

实时计算的业务劣势、思维误区和改进之道

KAMI

大数据 flink 方法论 实时计算

从0到1搭建大数据平台之计算存储系统

数据社

大数据 中台 计算引擎

成功的9大步骤:从手动测试转为自动化测试

禅道项目管理

测试 自动化测试

自主管理——对人性的假设

zhongzhq

自主管理 组织

聚焦智慧城市生活服务,百度携手贝塔智能按下“加速键”

百度大脑

人工智能 人脸识别 AR 百度大脑 智慧城市

读书笔记:Google软件测试之道【二】

Man

测试 测试文化

写作社区划线笔记新功能全新上线!给你带来不一样的写作学习体验~

InfoQ写作社区官方

写作平台 玩转写作平台 热门活动

ElasticSearch笔记

石刻掌纹

企业玩转DevOps转型:由弱到强,只需7步

华为云开发者联盟

DevOps 软件工程 组织转型 软件开发 华为云

读书笔记:Google软件测试之道【一】

Man

测试 测试文化

区块链在这些生活场景中悄然落地了......

CECBC

区块链 落地应用

3行!仅3行代码就能抓取B站(弹幕、评论、用户)数据

华为云开发者联盟

数据 B站 代码 词云图 API

如何从0到1搭建大数据平台

数据社

大数据 中台

从0到1搭建大数据平台之调度系统

数据社

大数据 工作流调度

LeetCode 328. Odd Even Linked List

liu_liu

算法 LeetCode

30秒,2种方法解决SQL Server的内存管理问题

华为云开发者联盟

数据库 sql 内存 服务器 华为云

架构师训练营第九周作业

一剑

JVM系列之:JIT中的Virtual Call接口

程序那些事

Java JVM JIT

阿里巴巴《Java 开发手册》—嵩山版发布,附下载链接!

程序员生活志

Java 学习 阿里巴巴 手册

原创 | 使用JPA实现DDD持久化- O:对象的世界(1/3)

编程道与术

Java hibernate DDD JDBC jpa

糟糕,你写的 BUG 要被存1000年了!

华为云开发者联盟

GitHub 开源 代码 bug 卤化银胶片

你不是说你会Aop吗?

Java旅途

什么样的服务器适合做APP?

德胜网络-阳

计算机网络基础(十二)---网络层-外部网关路由协议

书旅

计算机网络 网络 协议栈 BGP

MySQL 的 crash-safe 原理解析

vivo互联网技术

MySQL 数据库 开源

Flink x Zeppelin ,Hive Streaming 实战解析

Apache Flink

flink hive Zeppelin

读书笔记:Google软件测试之道【三】

Man

测试 测试文化

LeetCode题解:70. 爬楼梯,DP遍历,变量缓存结果,JavaScript,详细注释

Lee Chen

大前端 LeetCode

ARTS-WEEK9

一周思进

阿里平台工程的可信软件供应链建设实践 | QCon北京_软件工程_QCon全球软件开发大会_InfoQ精选文章