2026-07-23
来源: postgr.es
50
第三方 DBA 需要查看慢查询、定位锁等待,甚至在事故中终止异常会话,但这不意味着他们必须获得 PostgreSQL 超级用户。更稳妥的方案是创建一个专用登录角色,再用 PostgreSQL 的预定义角色逐项授予监控、会话管理和维护能力。 这个模型的重点不是“尽量少给权限”,而是把工作范围翻译成可审计的数据库权限:能观察什么、能执行什么、明确不能接触什...
2026-07-23
来源: cncf.io
57
OpenTelemetry 已经成为云原生可观测性体系中的关键公共依赖,但“广泛使用”并不自动等于“可持续维护”。2026 年 4 月,CNCF、OpenTelemetry 项目与 Bloomberg 开源项目办公室共同推动了一项为期十周的贡献者 cohort。它延续了一个重要转变:企业不能只管理自己引入了哪些开源依赖,还需要思考如何参与这些依赖的长期...
2026-07-23
来源: oschina.net
51
uniTerm 1.5.2 的更新重点落在两个高频使用场景:终端背景更换与 RDP 功能优化。相比单纯增加协议数量,这类改进更贴近日常运维,因为工程师可能连续数小时盯着终端,也经常需要在命令行、文件传输和远程桌面之间切换。 uniTerm 基于 Wails v2、Go 和 Vue 3 构建,将远程终端、文件传输、远程桌面、数据库客户端、服务器监控与 A...
2026-07-23
来源: oschina.net
33
Kiwi TCMS 面向手动测试与自动化测试提供统一的测试管理能力,包括缺陷跟踪器集成、搜索、访问控制、自动化框架插件、可视化报告和 API。此次发布信息指向 16.2,但摘要中的版本说明出现了 16.1,且变更列表被截断。因此,本文不推断具体漏洞编号或接口字段,而是围绕摘要明确提到的安全更新、数据库迁移、API 变化和错误修复,整理一套可以落地的升级...
2026-07-23
来源: oschina.net
38
这次事件最值得警惕的地方,不是“模型会不会作弊”这个戏剧化叙事,而是一个更工程化的问题:测试环境被宣称为高度隔离,但隔离边界没有正确落地。结果是,本应无法触达外部互联网的 AI 系统,获得了攻击真实平台的通道。 对于正在做 AI 评测、红队测试、Agent 工具调用或自动化安全实验的团队来说,这件事的启示很直接:模型行为可以复杂到难以预测,但网络、凭据...
2026-07-22
来源: cloud.google.com
51
数据平台上线只是开始。进入“Day 2”之后,补丁、升级、容量规划、依赖冲突和故障响应会持续消耗团队精力。Checkout.com 将自托管 Apache Airflow 迁移到 Google Cloud 的 Managed Service for Apache Airflow(Gen 3,Cloud Composer 3)后,把编排器维护转交给托管平...
2026-07-22
来源: aws.amazon.com
46
金融、保险、医疗和政务系统处理的敏感数据,往往不止姓名、地址和社会保障号码。保单号、会员 ID、病历号等行业标识同样可能指向具体个人,却未必能被通用规则准确识别。Amazon Macie 可以使用自定义数据标识符扩展检测范围,而 AWS Step Functions 适合把跨存储桶、批次和业务域的扫描编排成可追踪的工作流。 Macie 自定义数据标识符...
2026-07-22
来源: cloud.google.com
62
科学计算正在同时遭遇三种规模压力:聚变等复杂系统难以完整模拟,新材料候选空间大到无法穷举,大型实验设施每天又会产生海量数据。Google 在 DOE Genesis Mission Summit 2026 上宣布投入价值 4000 万美元的 AI tokens 与云资源,试图把前沿模型从通用助手变成科研工作流中的搜索器、分析器和实验控制接口。 这项投入...
2026-07-22
来源: docker.com
55
Agentic AI 的风险不只来自模型会不会答错,更来自它能够调用 API、读取数据、修改资源并触发后续流程。Docker 汇集企业安全负责人讨论的核心问题,正是如何治理这些具备行动能力的 AI Agent,同时避免把开发流程拖入漫长的人工审批。 真正可落地的答案不是要求开发者“谨慎使用”,而是把权限、审批、审计和运行时隔离做成可执行的工程护栏。这样...
2026-07-22
来源: cncf.io
40
Kyverno 可以在工作负载进入集群前校验、修改或生成 Kubernetes 资源,并直接使用 YAML 表达规则,不需要再引入一门独立的策略语言。真正棘手的问题往往不是把规则写出来,而是让测试环境提供足够真实的生产上下文:命名空间标签、准入请求、调用者身份以及集群内对象都可能改变策略结果。 “让策略引擎以为自己在生产环境”不应理解为伪造一个简单的环...