标签

工程效能

公开 Cloud Run 服务如何从一个输入漏洞演变为云项目失陷

来源: cloud.google.com 53
公开的无服务器服务并不天然不安全,但它把自研代码、第三方依赖、运行时身份和云 API 放在了同一条攻击链上。一次目录遍历或命令注入,可能不只暴露容器内的文件,还会让攻击者借助服务账号权限访问 Secret Manager、Cloud Storage,甚至控制整个 Google Cloud 项目。 真正有效的防护不能只依赖修复某一行代码。团队需要同时约束...

2026 年本地 DBaaS:把数据库交付变成一套可治理的产品

来源: cncf.io 52
对应用团队来说,数据库本应像一个已经解决的问题:提交 PostgreSQL、MariaDB 或 Redis 的申请,拿到连接凭据,然后开始开发。但在本地数据中心里,真正困难的往往不是启动数据库进程,而是把部署、备份、升级、权限、监控和容量管理组合成稳定的自助服务。 到了 2026 年,建设本地 DBaaS 的关键问题已经不只是“选哪个数据库平台”,而是...

从队列深度到自动扩缩容:为 Kubernetes 编写自定义指标 Exporter

来源: kubernetes.io 55
Kubernetes 原生理解 CPU 和内存,但真实业务压力往往来自另一组信号:消息队列里积压了多少任务、最近一次批处理耗时多久、每个 Pod 维持了多少 WebSocket 连接。自定义指标 Exporter 的作用,就是把这些应用状态转换成 Prometheus 能抓取的时间序列,为查询、告警以及后续的 HPA 自动扩缩容提供数据基础。 Expo...

从基础模型到可治理智能体:Google 企业 AI 一体化栈的关键价值

来源: cloud.google.com 45
Google 在 IDC MarketScape 2026 全球基础模型软件厂商评估中被列为领导者。比排名本身更值得开发团队关注的,是其背后的产品路线:将 Google DeepMind 的前沿模型、专用 AI 基础设施、智能体平台、企业入口和治理能力组合为一套生产系统。竞争焦点已经不只是“哪个模型回答得更好”,而是谁能让模型可靠、安全地执行真实业务流...

用测试套件与 CLI 将 Amazon Nova Act 智能 QA 接入回归测试流水线

来源: aws.amazon.com 41
单个智能测试能够验证一条用户路径,但软件交付真正棘手的部分,是在每次合并、发布和环境变更后稳定地重跑整批回归用例。QA Studio 在 Amazon Nova Act 智能测试能力之上,引入测试套件与命令行接口:前者负责组织和并行执行测试,后者把这些测试带入 CI/CD 流水线。 回归测试不能只是把几十条命令顺序执行一遍。团队通常需要同时处理三类问题...

用 Amazon Nova Act 扩展 UX 测试:从文档生成场景到并行执行用户流程

来源: aws.amazon.com 45
传统端到端测试擅长验证确定性的页面行为,却很难覆盖大量接近真实用户表达的操作路径。Amazon Nova Act 提供了另一种思路:让生成式 AI 从产品文档中提取测试意图,再利用智能导航能力执行用户流程,最后把运行轨迹转化为可定位、可排序的问题。真正重要的变化不只是“用自然语言操作浏览器”,而是让 UX 测试可以并行扩展。 一条传统 UI 自动化脚本...

Shipyard:Slack 如何推进下一代 EC2 平台现代化

来源: slack.engineering 53
Slack 正在持续改造其 Amazon EC2 实例的运行方式。此前,他们已经把单一 Chef 栈演进为具备容错能力的多栈架构,并引入版本化 cookbook 部署与更安全的晋级流程;名为 Shipyard 的下一代 EC2 平台,则延续了这条现代化路线:把实例交付从零散的配置操作,逐步变成可版本化、可验证、可回退的平台流程。 需要说明的是,来源摘要...