2026-09-01
来源: oschina.net
26
前端静态资源和后端 API 分别监听不同端口,是开发阶段常见的部署方式:前端可能运行在 ,Java API 运行在 。但到了测试或生产环境,用户通常只希望访问一个域名和一个端口。wastnet 的反向代理能力可以把这两类请求统一接入,再按路径转发到不同的后端服务。 wastnet 是一款零依赖、自研的 Java Web 服务器,核心基于 JDK 原生 ...
2026-09-01
来源: cncf.io
43
平台工程的讨论,往往很快分成两个房间:一个房间里的团队还没有平台,依赖零散脚本、口口相传的经验,以及每个团队各自重复建设的流程;另一个房间已经搭建了工具链,却发现开发者仍然需要找平台团队开工单。真正的成熟,不是工具越多越好,而是平台能否把常见交付路径变成清晰、可发现、可重复的自助服务。 没有平台时,团队通常会自行维护部署脚本、云资源配置、监控接入和权限...
2026-09-01
来源: cloud.google.com
48
BREEZE COMET(此前由 Mandiant 以 UNC5669 跟踪)针对巴西金融服务、零售、电商、金融科技和银行软件提供商发动了持续入侵。它的目标并非单纯窃取终端数据,而是夺取能够操作 Pix、STR、Boleto 等支付系统的身份、证书和网络路径,最终直接发起欺诈转账。 这类活动值得重视的地方,在于攻击者把社会工程、被攻陷的政府网站、定制化...
2026-09-01
来源: blog.rust-lang.org
38
rustup 1.29.1 已发布。这一版本没有引入破坏性的 CLI 变更,但改善了多个日常操作的效率和可预测性:工具链更新检查可以并行执行,批量组件安装也会并发进行;本地文档新增 HTTP 服务模式;部分过去会隐式安装活动工具链的行为则开始发出弃用警告。 运行 时,rustup 会并行检查可能存在的更新。对于需要维护多个工具链的开发机或 CI 环境,...
2026-09-01
来源: aws.amazon.com
41
企业知识库问答真正进入生产环境后,难点通常不在“能不能检索到文档”,而在于能否回答这些问题:请求被路由到了哪个知识库?检索用了什么过滤条件?最终答案引用了哪些来源?一次失败发生在 Agent、检索、模型还是基础设施?系统上线后,答案质量又如何持续评估? 这套方案围绕 Amazon Bedrock Managed Knowledge Base 与 Ama...
2026-09-01
来源: kubernetes.io
44
Kubernetes v1.37 中,Storage Version Migration(SVM)正式达到 GA,并在所有 v1.37 集群中默认启用。它解决了一个容易被忽略但会直接影响 API 兼容性的运维问题:API 版本已经升级,etcd 中却可能仍然保存着旧版本序列化的数据。 对于 CRD 作者、集群管理员以及负责加密密钥轮换的团队来说,SVM...
2026-09-01
来源: dropbox.tech
35
当网站数量从几个增长到几百个,人工检查 Cookie 很快就会失去可操作性。更可靠的做法是构建一个 Cookie 审计器:带着明确的隐私偏好访问页面,记录页面实际加载的 Cookie,再判断这些 Cookie 是否符合用户选择。 这个思路的重点不只是“页面有没有 Cookie”,而是验证一个完整的行为契约:用户拒绝某类 Cookie 后,页面是否仍然设...
2026-09-01
来源: cloud.google.com
47
水务系统的网络攻击不一定会立刻让水泵停转,但这并不意味着风险可以被低估。互联网暴露的 PLC、远程维护通道、老旧工作站和第三方系统集成商,可能共同构成一条通往物理流程的攻击路径。进入 AI 时代后,攻击者获得了更强的自动化能力,水务运营方也需要用更系统的方式建立防守优势。 这类防护不应从“购买一个 AI 安全产品”开始,而应从资产清单、访问控制、网络分...
2026-09-01
来源: cloud.google.com
50
数据管道一直是企业数据平台的骨架,但 Airflow DAG、计算资源、模型训练、批量推理和生产部署之间存在较高的工程门槛。Google Cloud 推出的 Orchestration Pipelines 框架与开源 Data Agent Kit,试图把这段复杂流程直接带进开发者熟悉的 IDE 或 CLI,让数据分析师、数据工程师和 ML 工程师能够用...
2026-09-01
来源: cloud.google.com
46
企业数据里最难回答的问题,往往不是“某一行是什么”,而是“它和什么有关”:两个账户如何关联,一笔付款经过了哪些节点,某个客户订单延迟背后的供应商是谁。BigQuery Graph 正式进入 GA,把这类关系分析能力直接带进数据仓库,让团队可以在 SQL 旁边使用 ISO 标准 Graph Query Language(GQL),不必先把数据抽取到独立图...