隐语可信数据空间MOOC第30讲笔记:基于K8S的跨域隐私计算应用编排框架Kuscia

叶开233 2025-11-21 11:37:42

笔记内容来自隐语Mooc,欢迎一起来学习。Mooc课程地址:https://www.secretflow.org.cn/community/bootcamp/2narwgw4ub8rabq/course/vhii941jitkl122?tab=outline

🧩 一、为什么需要 Kuscia?

1. 背景问题

  • 传统应用部署存在环境不一致问题(开发、测试、生产环境差异)。
  • Docker 和 Kubernetes 解决了单域应用的环境一致性问题。

2. 联合计算的新挑战

  • 联邦学习(FL)、安全多方计算(MPC)等跨域联合计算应用,同样面临环境不一致、调度复杂、网络通信难等问题。

3. Kuscia 的目标

  • 解决联合应用从开发到生产的一致性问题。
  • 提供一套跨域协同调度、网络通信、多运行时适配的框架。
  • 加速联合计算应用的交付过程

🛠️ 二、Kuscia 做了什么?

1. 跨域协同调度

  • 原子性调度:All or Nothing,确保多方任务同时运行或同时停止。
  • 多阶段确认机制:资源预占用 → 启动容器,确保任务协同执行。

2. 跨域网络通信

  • 安全通信通道:基于非对称加密握手,建立端到端加密通道。
  • 透明网络访问:像访问本地服务一样访问跨域服务,通过 Gateway 实现域名解析与路由。

3. 多运行时适配

  • 支持多种部署环境:
    • RunC:以容器方式运行
    • RunK:以 K8s Pod 方式运行
    • RunP:以进程方式运行
  • 开发者只需提供 Docker 镜像,Kuscia 自动适配运行环境。

4. 多数据源支持

  • 支持多种数据源:LocalFS、S3、ODPS、MySQL 等。
  • 提供 Data Mesh SDK,便于应用接入和扩展。
  • 未来支持权限控制、审计、断点续传等。

5. 复用 K8s 能力

  • 声明式 API高可用滚动升级资源管理
  • 应用版本管理:支持多版本共存、平滑升级,隔离应用与框架的变化。

🔗 三、如何集成 Kuscia?

1. 架构层级

产品层(如 SecretPad)
  ↓
KusciaAPI(Infra)
  ↓
联合应用层(如 SecretFlow、SCQL、Serving)

2. 应用接入步骤

  1. 定义 AppImage

    • 配置模板、部署模板、镜像信息
    • 支持变量渲染(如任务配置、组网信息)
  2. 通过 KusciaAPI 发起任务

    • 指定 AppImage 名称、任务配置、参与方等
    • Kuscia 自动渲染配置、拉取镜像、启动容器

3. 集成价值

  • 可基于 KusciaAPI 快速构建定制化隐私计算平台。
  • 将自有隐私计算应用接入 Kuscia,加速应用交付

📌 四、核心价值总结

方面能力
调度跨域原子性任务调度
网络安全、透明的跨域通信
运行时多运行时适配,兼容多种部署环境
数据多数据源接入,支持扩展
集成声明式 API,复用 K8s 生态
交付加速联合计算应用从开发到生产的交付

🔗 参考资料

...全文
122 回复 打赏 收藏 转发到动态 举报
写回复
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复
内容概要:本文介绍了浙江蚂蚁密算科技有限公司及其推出的“隐语标准版”隐私计算产品。文章首先阐述了国家对数据要素和数据安全的重视及政策支持,包括一系列法律法规的出台和完善。接着详细介绍了蚂蚁密算科技在隐私计算领域的探索和成就,强调其技术优势和行业影响力。隐语标准版通过端云协同、轻量化部署等方式,实现了数据的安全流通和高效利用,广泛应用于广告营销、保险定价、金融风控、医保理赔等多个领域。此外,产品获得了多项权威认证,并积极参与国内外标准制定。 适合人群:对数据安全和隐私计算感兴趣的从业者、研究者及企业管理者。 使用场景及目标:①广告营销中的精准投放和用户召回;②保险定价中的精算模型构建;③金融风控中的黑名单共享和联合建模;④医保理赔中的智能化审核和DRGs付费体系优化。目标是提升数据流通的安全性和效率,推动各行业的数字化转型。 其他说明:隐语标准版不仅具备高性能和高安全性,还支持多种硬件架构和操作系统,易于部署和使用。蚂蚁密算科技凭借强大的技术研发能力和丰富的实践经验,在隐私计算领域占据领先地位,并致力于构建透明开放的数据流通生态网络。

574

社区成员

发帖
与我相关
我的任务
社区描述
隐语开源社区,隐私计算开发者交流和讨论的平台。
密码学可信计算技术安全 企业社区
社区管理员
  • 隐语SecretFlow
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

【最新活动】

3月18日:隐私计算实训营第一期

试试用AI创作助手写篇文章吧