
Apache Kafka im Fokus: Security und Events
About this event
Ein Abend, zwei Vorträge. Den Anfang macht Anatoly Zelenin zum Thema "Securing Apache Kafka", anschließend wird Gary Fritz uns das Thema "Eventgetriebene Systeme mit Kafka" näherbringen. Im Anschluss an die Vorträge gibt es wie üblich ein Get Together mit Pizza und Getränken.
Securing Apache Kafka: Ein praxisnahes Framework zur Erfüllung von Compliance-Anforderungen / Anatoly Zelenin
„Macht es einfach sicher!“ – eine Anforderung, die Kafka-Teams regelmäßig zu hören bekommen. Doch wie viel Sicherheit ist tatsächlich notwendig? Ohne ein klares Verständnis des eigenen Bedrohungsmodells und der geltenden Compliance-Anforderungen investiert man entweder unnötig viel Aufwand in überzogene Schutzmaßnahmen – oder schafft gefährliche Sicherheitslücken in produktiven Systemen.
In dieser Session betrachten wir verschiedene Szenarien, in denen erhöhte Sicherheitsanforderungen bestehen: die Integration von Kafka mit zentralen IAM-Lösungen, der Schutz klassifizierter Daten unterschiedlicher Schutzstufen sowie eine saubere Isolation in Multi-Tenant-Umgebungen.
Wir untersuchen dafür verschiedene Lösungen aus dem Kafka-Ökosystem – vorzugsweise Open Source – und zeigen, wie sich systematisch bewerten lässt, welcher Ansatz für welche Anforderungen geeignet ist. Anhand konkreter Szenarien und der Analyse verschiedener Trade-offs entwickeln die Teilnehmenden ein Denkmodell, mit dem sie Sicherheitsanforderungen für Kafka fundiert einschätzen können.
Die Teilnehmenden erhalten ein praxisnahes Entscheidungsframework, mit dem sich für unterschiedliche Schutzbedarfe ein angemessenes Sicherheitsniveau bestimmen lässt – von wenig kritischen Daten bis hin zu hochgradig klassifizierten Systemen. Dabei werden Sicherheitsanforderungen, betriebliche Komplexität und geschäftliche Ziele sinnvoll gegeneinander abgewogen.
Eventgetriebene Systeme powered by Apache Kafka / Gary Fritz
Eventgetriebene Systeme sind in aller Munde und spielen insbesondere bei der Entwicklung verteilter, skalierbarer Anwendungen eine immer größere Rolle. Doch welche Anforderungen muss eine solche Architektur eigentlich erfüllen – und welche Rolle übernimmt Apache Kafka dabei?
In diesem Talk betrachten wir zunächst die grundlegenden Konzepte eventgetriebener Systeme und grenzen Kafka von klassischen Messaging-Lösungen und anderen Integrationsansätzen ab.
Ziel ist es, ein klares Verständnis dafür zu entwickeln, wann Kafka als zentrales Rückgrat einer eventgetriebenen Architektur sinnvoll eingesetzt werden kann – und welche technischen sowie architektonischen Entscheidungen dabei berücksichtigt werden sollten.
Source: meetup