标签

Docker

Grafana 13.0.2 小版本更新:Alpine 镜像升级与 Dashboard K8s 格式可见

来源: oschina.net 32
Grafana 13 大版本发布后,社区反馈和边缘场景的修复正在快速跟进。13.0.2 作为补丁版本,改动不大但有两点值得部署端关注:Alpine 基础镜像升级到 3.x,以及 Dashboard 保存流程中 Kubernetes 格式的配置现在可以被直观看到。前者影响容器安全基线,后者让 GitOps 管理面板的人少踩一个暗坑。 Grafana 官方...

AI 治理:当 60% 的组织已经在跑 AI Agent,谁来守住底线?

来源: docker.com 44
一份行业报告给出了两组值得对读的数字:60% 的组织已经把 AI Agent 推上了生产环境,但 40% 的组织把安全与合规列为继续扩规模的最大障碍。 adoption 跑在前面,oversight 还在后面追——这个落差,就是 AI 治理真正要解决的问题。 AI 不再只是推荐商品或生成文案。它正在审批贷款、调度资源、自动回复客户、甚至直接执行操作。决...

把 Python Docker 镜像从 1GB 瘦到 100MB 以内:实操指南

来源: realpython.com 42
一个典型的 Python Docker 镜像,起步就是 900MB 甚至更大。大部分体积来自你根本不会用到的东西——系统包、pip 缓存、编译中间产物、测试文件。镜像越大,拉取越慢,部署越贵,安全扫描的噪音越多。这篇文章把常用的瘦身手法逐个拆开,给出可以直接复制改造的 Dockerfile 和命令。 用最朴素的方式打包一个 Flask 项目: 构建完 ...

容器里那几百个 CVE,其实不是你的代码惹的祸

来源: docker.com 53
安全团队第一次对容器环境做漏洞扫描时,通常会看到一个让人头皮发麻的数字——几百个已知 CVE。逐个排查后会发现一个反直觉的事实:绝大多数漏洞根本不在你的应用代码里,而是来自基础镜像自带的那些你从未调用过的包:shell、编译器、调试工具、多余的库。换句话说,你辛辛苦苦写的业务代码只占攻击面的极小一部分,真正的风险藏在供应链上游。 这就引出了 Harde...

ImgFlux v0.1:把图片上传、缩放、OCR 翻译做成一个开箱即用的微服务

来源: oschina.net 43
做过内容型产品的人都知道,图片处理这块"小事"能吃掉大量工程时间。用户上传一张 5MB 原图,手机端要 400px 宽的 WebP 缩略图,桌面端要 1200px 的 JPEG,海外用户还希望把图片里的中文说明翻译成英文——每一条需求背后都是一套裁剪、转换、存储、缓存逻辑。ImgFlux v0.1 把这些能力打包成一个读写分离的微服务,Docker C...

pgBackRest + pg_tde:加密数据库的备份还原实测

来源: postgr.es 38
Percona 之前发过一篇博客,说 pgBackRest 配合 pg_tde(透明数据加密扩展)时,异步归档不可用——原因是对加密的 WAL 段做归档会出问题。Stefan Fercot 在会议走廊里听到这个说法后觉得不对劲:pgBackRest 应该能透明处理加密 WAL。于是他亲手搭了一套环境跑了一遍,结论是:异步归档完全可用,之前说的限制并不成...

Docker 29.5.3:containerd 镜像存储并发清理不再报错

来源: oschina.net 40
Docker 29.5.3 是一个小版本更新,但修了一个让不少用户头疼的问题——在使用 containerd 镜像存储时,一边清理镜像一边跑 ,容易触发错误。如果你已经在用 Docker 的 containerd 镜像存储后端,这个版本值得尽快升级。 Docker 默认的镜像存储后端是经典的 V2 格式(overlay2 + layer store)。...

软件供应链安全:你的依赖里藏着多少把刀

来源: docker.com 44
2025 年,开源仓库里冒出了超过 454,000 个恶意包——这不是漏洞数量,是有人故意投毒的包数量。Sonatype 的 2026 年《软件供应链状态报告》把累计数字摆到了桌面上:自 2019 年以来,恶意包总量突破 120 万。绝大多数团队根本没意识到自己装了多少依赖,更不知道这些依赖的上游是否还安全。供应链攻击的爆炸半径正在随依赖深度指数级膨胀...

给 AI Agent 上锁:开发团队可落地的安全实践

来源: docker.com 46
45% 的组织在确保 Agent 所用工具的安全性和企业级可用性上遇到了困难——这个数字来自 State of Agentic AI 报告,它揭示了一个现实问题:Agent 正以比安全实践成熟更快的速度冲进生产环境。 团队并非缺乏安全意识,而是缺乏针对 Agent 这种新执行主体的防护框架。传统应用的安全边界是 API 网关和身份认证,而 Agent ...