企业级 Agent Infra 架构实践:从安全沙箱到网络管控与身份治理|QCon 上海

上汽集团 & 云计算中心架构师方宇晨已确认出席”Agent as a Service”专题,并发表题为《企业级 Agent Infra 架构实践:从安全沙箱到网络管控与身份治理》的主题分享。分享以 Kubernetes Agent Sandbox 作为可信执行环境,以 OVN-Kubernetes 构建多租户网络边界,以 Istio Sidecar 配合租户级别 Egress Gateway 构建 L7 服务访问平面,以 Keycloak 建立统一的 Agent 身份体系,并进一步实现 Agent 凭证代理和动态凭证交换。演讲提纲:1. Agent 时代为什么需要新的企业基础设施——企业 Agent Infra 的核心问题已经不只是”如何运行 Agent”,而是如何建立 Agent 的执行边界、身份边界和网络边界。

原文连接