标签

Go

把 Kubeflow 故障现场带回 Kubernetes:用 Headlamp 插件直查 CRD 与 Pod

来源: kubernetes.io 29
Kubernetes 已经承载了越来越多的 AI/ML 工作负载:Notebook、分布式训练、超参数搜索、流水线和 Spark 作业最终都会落到 Pod、存储卷、调度器与自定义资源上。Kubeflow 用 CRD 描述这些能力,但面向数据科学家的专用控制台往往隐藏了底层 Kubernetes 状态。Headlamp Kubeflow 插件补上了这层视...

从车端服务发现到云端智能体:用 AAOS、Bigtable 与 Nexus SDV 构建 AI 定义汽车

来源: cloud.google.com 25
汽车软件架构正在从“每个 ECU 各管一摊”转向可发现、可组合、可持续演进的服务体系。AAOS SDV 负责把车内非安全关键能力抽象为服务,Nexus SDV 连接车辆与云端,Bigtable 承接高频遥测,Gemini 与 Agent Development Kit(ADK)则把数据分析推进到推理和行动阶段。真正的变化不只是车辆联网,而是让车辆成为能...

用 k8s-aibom 盘点 Kubernetes 中真实运行的 AI 资产

来源: cloud.google.com 23
AI 供应链管理有一个长期盲区:构建系统知道团队计划部署什么,安全平台却未必知道集群此刻真正运行着什么。开发者直接部署的 vLLM、Triton、LangChain 或向量数据库,可能没有登记到资产台账,也可能绕过只扫描制品仓库的传统工具。 开源的 k8s-aibom 试图补上运行时这一层。它以非特权 Kubernetes 控制器运行,通过观察集群 A...

22 秒攻击交接之后:公共部门如何建立机器速度的持续验证防线

来源: cloud.google.com 37
2026 年公共部门面临的安全问题,已经不再是如何守住一条清晰的网络边界,而是如何保护身份、终端、SaaS 集成、虚拟化管理面和运维人员之间不断变化的信任关系。基于 Mandiant 在 2025 年超过 50 万小时的一线事件调查,最新报告给出了一个尤其严峻的数字:初始访问经纪人建立立足点后,向勒索软件操作者交接的中位时间只有 22 秒。 这意味着,...

PostgreSQL 社区第 26、27 周动态:四场线下活动与一份大会影像

来源: postgr.es 37
2026 年第 26、27 周的 PostgreSQL 社区动态集中在两条线上:本地用户组继续拓展线下交流网络,区域大会的程序委员会则进入议程定稿阶段。伊斯坦布尔迎来首次 PostgreSQL Meetup,爱沙尼亚与爱丁堡用户组举办聚会,PGConf Brazil 和 PGDay Lowlands 完成日程讨论,Swiss PGDay 2026 也新...

数据真正属于用户:Local-First 计算的主权边界与落地路径

来源: infoq.com 40
能够登录账号、下载文件,并不等于真正拥有数据。围绕数据所有权的讨论正在把问题推进到更深一层:当平台停服、修改接口、限制导出或改变治理规则时,用户能否继续访问数据、迁移工具,并与其他人协作?Local-First 计算给出的方向,是让本地数据成为系统的基础,同时用开放格式、共享标准和可替换服务减少对单一平台的依赖。 传统云应用通常把身份、存储、计算、协作...

从 20 秒勇气到可审计 AI:PostgresEDI 七月聚会的两条工程主线

来源: postgr.es 26
PostgresEDI 2026 年 7 月聚会安排了两个看似相距很远的话题:内向的工程师如何走上讲台,以及如何用 PostgreSQL 和 pgvector 构建面向监管场景的 AI 检索系统。两场分享其实都在回答同一个问题:如何让技术工作经得起公开检验。前者要求工程师清楚表达自己的判断,后者要求系统留下足以复现判断过程的证据。 Redgate 的 ...

MyDumper 锁机制再演进:如何评估与落地 SAFE_NO_LOCK

来源: percona.com 36
MyDumper 的锁机制仍在持续收敛。此前分散、刚性的锁相关参数已经逐步让位于统一入口 ,近期版本又在这套架构中引入了 。这项变化值得关注,因为备份工具面对的核心矛盾一直没有消失:既要获得可用的一致性备份,又要尽量减少锁对在线业务的影响。 锁行为由若干独立标志控制时,运维人员很难只看命令就判断最终语义。参数之间可能互相覆盖,也可能形成未经验证的组合。...