来源: infoq.com
50
在经历了约 10 周的发布间隔后,Spring 生态在 2026 年 8 月 17 日所在的一周集中迎来了一批首个里程碑版本(Milestone Release)。这轮更新覆盖范围很广,从 Spring Boot 和 Spring Framework,到 Spring Data、Spring Security、Spring Modulith、Sprin...
来源: oschina.net
44
JeecgBoot V3.9.3 刚完成 Spring Boot 4 架构升级,V3.9.5 很快跟进发布。这一版的重点不是零散修复,而是围绕低代码开发、AI 应用和企业集成能力做了一次集中增强:Online 表单覆盖更多真实业务场景,代码生成器模板更灵活,AI Flow 在模型、知识库和流程编排方面更完整,同时补上了分享 Token、访问限流、Ope...
来源: istio.io
37
Istio 发布的 同时涉及捆绑的 Envoy 代理、Istiod 控制面以及 。问题覆盖 HTTP/2、HTTP/3、QUIC、、RBAC、路径匹配和管理端统计页面等组件,最高 CVSS 评分为 7.7。运行 Istio 至 或 至 的集群,应把升级作为优先安全维护事项。 本次公告列出了 14 个 Envoy 相关 CVE,风险类型包括: HTTP/...
来源: istio.io
29
Istio 1.30.4 是从 1.30.3 升级而来的安全修订版本。它集中修复了 Envoy 中多项 HTTP/2、HTTP/3、RBAC、 与响应处理漏洞,同时补上 Istio 控制面、注入模板、JWKS 拉取和多集群同步中的安全与稳定性问题。对于运行公网入口、跨集群流量、Gateway API 或细粒度授权策略的团队,这不是适合长期搁置的补丁版本...
来源: istio.io
30
Istio 1.29.7 是一次以安全修复为核心的补丁版本,主要针对 Envoy、istiod、istio-cni、Gateway API 和 ambient mode 做了加固与稳定性修复。对于运行生产集群的团队,这次升级不应只理解为替换镜像,还需要同步检查节点 nftables、Webhook 就绪状态、JWKS 拉取策略以及 XDS 访问控制。 ...
来源: aws.amazon.com
32
当 AgentCore 代理和知识库位于不同 AWS 账户时,企业不必复制源数据,也不必把分析型数据迁移到代理所在账户。通过跨账户 IAM 授权,可以让一个账户中的 Amazon Bedrock AgentCore 代理调用另一个账户中的 Amazon Bedrock Knowledge Base,并从由 Amazon Redshift Serverl...
来源: infoq.com
43
数据平台接入一个新数据集,真正耗时的往往不是复制文件,而是反复确认字段、分类级别、处理步骤、质量规则和责任人,再把这些要求写进一套专用代码。AWS 介绍的规格驱动组合(specification-driven composition)换了一个切入点:用声明式规格表达意图,把实际处理交给可复用能力,并在执行前完成验证。AWS 报告称,这种方式可以把数据集...
来源: cloud.google.com
32
AI Agent 开始承担持续运行、批量执行和多步骤协作的任务后,企业面对的成本问题已经不同于传统的软件订阅。业务用户可能每天稳定使用生产力工具,开发团队却可能在发布前集中运行大量代码 Agent,后台 Agent 还会在夜间持续消耗模型推理资源。只按“每个用户多少钱”来管理,往往看不见真实的运行成本,也很难在创新和预算之间取得平衡。 面向 Gemin...
来源: infoq.com
27
大语言模型已经能在数秒内阅读大量日志、告警和链路追踪数据,但这不等于它已经具备独立处理生产事故的能力。将 LLM 引入 incident response 的关键,不是让它替值班工程师“修好一切”,而是让它承担信息密集、重复且容易遗漏的观察工作,同时把因果判断、变更决策和责任边界留在人类手中。 一次事故往往不是没有数据,而是数据太多:多个服务的错误日志...
来源: kubernetes.io
25
Kubernetes v1.37 代号 Garhwal,包含 67 项增强:16 项进入 Stable、23 项进入 Beta、27 项进入 Alpha,另有 1 项弃用或移除。相比单纯增加 API,这一版本更值得关注的是几条清晰的工程主线:控制面在大规模集群中更能承受启动和恢复压力,HPA 可以按外部需求缩容到零,工作负载感知调度开始服务 AI/HP...