2026-06-10
来源: oschina.net
32
Grafana 13 大版本发布后,社区反馈和边缘场景的修复正在快速跟进。13.0.2 作为补丁版本,改动不大但有两点值得部署端关注:Alpine 基础镜像升级到 3.x,以及 Dashboard 保存流程中 Kubernetes 格式的配置现在可以被直观看到。前者影响容器安全基线,后者让 GitOps 管理面板的人少踩一个暗坑。 Grafana 官方...
2026-06-06
来源: docker.com
44
一份行业报告给出了两组值得对读的数字:60% 的组织已经把 AI Agent 推上了生产环境,但 40% 的组织把安全与合规列为继续扩规模的最大障碍。 adoption 跑在前面,oversight 还在后面追——这个落差,就是 AI 治理真正要解决的问题。 AI 不再只是推荐商品或生成文案。它正在审批贷款、调度资源、自动回复客户、甚至直接执行操作。决...
2026-06-05
来源: realpython.com
42
一个典型的 Python Docker 镜像,起步就是 900MB 甚至更大。大部分体积来自你根本不会用到的东西——系统包、pip 缓存、编译中间产物、测试文件。镜像越大,拉取越慢,部署越贵,安全扫描的噪音越多。这篇文章把常用的瘦身手法逐个拆开,给出可以直接复制改造的 Dockerfile 和命令。 用最朴素的方式打包一个 Flask 项目: 构建完 ...
2026-06-05
来源: docker.com
53
安全团队第一次对容器环境做漏洞扫描时,通常会看到一个让人头皮发麻的数字——几百个已知 CVE。逐个排查后会发现一个反直觉的事实:绝大多数漏洞根本不在你的应用代码里,而是来自基础镜像自带的那些你从未调用过的包:shell、编译器、调试工具、多余的库。换句话说,你辛辛苦苦写的业务代码只占攻击面的极小一部分,真正的风险藏在供应链上游。 这就引出了 Harde...
2026-06-04
来源: oschina.net
43
做过内容型产品的人都知道,图片处理这块"小事"能吃掉大量工程时间。用户上传一张 5MB 原图,手机端要 400px 宽的 WebP 缩略图,桌面端要 1200px 的 JPEG,海外用户还希望把图片里的中文说明翻译成英文——每一条需求背后都是一套裁剪、转换、存储、缓存逻辑。ImgFlux v0.1 把这些能力打包成一个读写分离的微服务,Docker C...
2026-06-04
来源: postgr.es
38
Percona 之前发过一篇博客,说 pgBackRest 配合 pg_tde(透明数据加密扩展)时,异步归档不可用——原因是对加密的 WAL 段做归档会出问题。Stefan Fercot 在会议走廊里听到这个说法后觉得不对劲:pgBackRest 应该能透明处理加密 WAL。于是他亲手搭了一套环境跑了一遍,结论是:异步归档完全可用,之前说的限制并不成...
2026-06-04
来源: oschina.net
40
Docker 29.5.3 是一个小版本更新,但修了一个让不少用户头疼的问题——在使用 containerd 镜像存储时,一边清理镜像一边跑 ,容易触发错误。如果你已经在用 Docker 的 containerd 镜像存储后端,这个版本值得尽快升级。 Docker 默认的镜像存储后端是经典的 V2 格式(overlay2 + layer store)。...
2026-06-04
来源: postgr.es
41
pg_clickhouse 是一个让 Postgres 直接查询 ClickHouse 的扩展,很多团队用它把 ClickHouse 的分析能力"挂"到已有的 Postgres 业务链路上。0.3 版本看起来是个小版本号升级,但底层换了一整块引擎——把 clickhouse-cpp 替换成了同事 Philip Dubé 写的 clickhouse-c,...
2026-06-04
来源: docker.com
44
2025 年,开源仓库里冒出了超过 454,000 个恶意包——这不是漏洞数量,是有人故意投毒的包数量。Sonatype 的 2026 年《软件供应链状态报告》把累计数字摆到了桌面上:自 2019 年以来,恶意包总量突破 120 万。绝大多数团队根本没意识到自己装了多少依赖,更不知道这些依赖的上游是否还安全。供应链攻击的爆炸半径正在随依赖深度指数级膨胀...
2026-06-03
来源: docker.com
46
45% 的组织在确保 Agent 所用工具的安全性和企业级可用性上遇到了困难——这个数字来自 State of Agentic AI 报告,它揭示了一个现实问题:Agent 正以比安全实践成熟更快的速度冲进生产环境。 团队并非缺乏安全意识,而是缺乏针对 Agent 这种新执行主体的防护框架。传统应用的安全边界是 API 网关和身份认证,而 Agent ...