标签

工程效能

Istio 1.30:Ambient 模式补齐关键能力,安全修复密集落地

来源: istio.io 26
Istio 1.30 是一个"补洞+填坑"型版本——Ambient 模式拿到了多项此前 sidecar 独占的能力,多网络和多集群场景下的一批顽固 bug 被修复,安全方面则一口气堵了四个 CVE。如果你正在评估或已经部署 Ambient,这个版本值得认真看。 Ambient 模式此前在 ServiceEntry 上只支持主机名解析,对 CIDR 地址...

Istio 1.30 的 TrafficExtension API:一个 API 统管 Wasm 与 Lua 扩展

来源: istio.io 34
Istio 的数据面扩展能力一直是其设计核心——从自定义认证到专用遥测采集再到请求/响应实时改写,都依赖往 Envoy sidecar 里注入自定义逻辑。但直到现在,这条路走得并不顺畅:WasmPlugin 只管 WebAssembly 扩展,想写 Lua 脚本只能绕道 EnvoyFilter,后者强大却极易配错。Istio 1.30 推出 Traff...

Rust 2025H2 项目目标收官:字段投影、BorrowSanitizer、Polonius 即将稳定

来源: blog.rust-lang.org 35
2025 下半年的 Rust 项目目标周期已经结束——41 个目标、13 个旗舰目标,从语言设计到编译器基础设施全面推进。不少目标将延续到 2026 周期,但有几个已经交出了阶段性答卷。本文挑出最值得关注的进展,逐个拆解。 字段投影(Field Projections)是本轮更新中信息量最大的目标。Benno Lossin 推动的 "virtual p...

Google Cloud Fraud Defense 登场:从验证码到全链路反欺诈的进化

来源: infoq.com 47
reCAPTCHA 那个"点选交通灯"的时代正在收尾。在 Next '26 大会上,Google 正式推出 Cloud Fraud Defense,定位为 reCAPTCHA 的继任产品——不再只盯着"你是不是机器人",而是把视野拉到整条业务链路上:登录、注册、支付,哪里有欺诈风险,哪里就有它的检测逻辑。 reCAPTCHA 的核心问题始终是:请求方是...

Google Cloud Fraud Defense:reCAPTCHA 的接班人,从验证码走向全链路反欺诈

来源: infoq.com 31
reCAPTCHA 曾经是 Web 反机器人的标配——那个"我不是机器人"的复选框几乎出现在每一个登录页上。但验证码的思路本质上是"在门口查身份证",一旦攻击者绕过门口,整条业务链就裸奔了。在 Next '26 大会上,Google 正式推出 Google Cloud Fraud Defense,不再只盯着"你是不是人",而是覆盖登录、注册、支付全流程...

Kubernetes v1.36 新增路由同步计数指标:让 CCM Watch 模式的效果一目了然

来源: kubernetes.io 43
云环境里跑 Kubernetes,Cloud Controller Manager(CCM)的路由控制器一直在默默工作——每隔固定间隔,它就把集群节点信息同步到云厂商的路由表。问题是:节点没变化,它也在同步。对于 API 调用有严格速率限制的云厂商来说,这等于在白白消耗配额。Kubernetes v1.35 引入了 特性门控,把固定间隔轮询改成基于 W...

Cloudflare Workflows V2:确定性重放执行与 5 万并发的工作流引擎

来源: infoq.com 49
分布式工作流编排一直有个让人头疼的问题:步骤跑了一半,网络抖了、实例重启了,接下来怎么办?从头重跑浪费已完成的工作,从断点续跑又得自己维护状态——两种路都不省心。Cloudflare Workflows V2 直接把这个问题当作核心设计约束来解决:确定性重放执行(deterministic replayable execution),加上 50,000...

Discord 语音全平台宕机:一个隐藏的循环依赖如何引发级联崩溃

来源: infoq.com 57
2026 年 3 月 25 日,Discord 语音服务全线中断,数百万用户突然发现自己听不到队友说话,也无法加入任何语音频道。事后复盘揭示的根因并不复杂——一个从未被检测到的循环依赖,在特定条件下触发了整条语音基础设施的级联崩溃。这不是什么罕见的天灾,而是几乎所有微服务架构都可能踩进去的坑。 Discord 的语音基础设施由多个服务层组成:信令服务负...

Debian 2026 年强制要求可复现构建:维护者现在该做什么

来源: oschina.net 99
Debian 发布团队做了一个硬性决定:从 2026 年 5 月 11 日起,无法复现构建的新软件包将被迁移系统阻止进入 testing,已有软件包如果出现可复现性退步也会被拦下。这意味着"可复现构建"不再是加分项,而是准入门槛。 可复现构建的定义很直接:在相同的 Debian 构建环境中,对同一个源码包执行两次构建,产出的二进制包逐字节完全一致。 听...