标签

后端

Istio 1.30.1:一个高危 CVE 与多项关键修复

来源: istio.io 46
Istio 1.30.0 发布后不久,1.30.1 就紧随而至——原因很直接:一个 CVSS 7.5 的高危拒绝服务漏洞,加上一批在 ambient 模式、Gateway API、多集群等方向上影响生产稳定性的 bug。如果你正在跑 1.30.0,这次升级不是"可选",而是"尽快"。 漏洞的核心在于两处 Envoy 对 HTTP/2 头部大小的校验缺失...

Istio 1.29.4:修复 Envoy HTTP/2 内存耗尽漏洞与多项 Ambient 模式关键缺陷

来源: istio.io 40
Istio 1.29.4 是一个以安全修复和稳定性提升为主的补丁版本。最值得关注的是 CVE-2026-47774——一个 CVSS 7.5 的高危漏洞,攻击者可以通过精心构造的 HTTP/2 请求让 Envoy 进程内存耗尽,导致拒绝服务。此外,Ambient 模式在本版本集中修复了多个生产级问题:CNI 并发 panic、跨网络 Waypoint ...

Istio 1.28.8:修补 Envoy 内存耗尽漏洞与三项关键 Bug

来源: istio.io 36
Istio 1.28.8 是一个聚焦安全与稳定性的补丁版本,核心变化只有一个:堵住 Envoy 在 HTTP/2 场景下的内存耗尽漏洞(CVE-2026-47774,CVSS 7.5),同时修复了 ListenerSet 证书丢失、Route 过滤器静默丢弃、以及 Ambient 模式下拓扑感知路由与健康策略联动异常三个问题。如果你的集群正在跑 1.2...

用三层架构在 Bedrock 上搭建自驱式 AI 运维告警系统

来源: aws.amazon.com 37
大规模运行 Bedrock 上的生成式 AI 应用时,运维团队很快会遇到一个棘手问题:告警太多、阈值太死、工单重复创建,SRE 散落在各处的通知缺乏上下文。Amazon Bedrock Ops Alert 正是为了解决这些痛点而设计的三层自动化监控方案——它不只是"检测→通知"的流水线,而是把阈值自适应、告警分类、工单去重和上下文推送串成一条自驱闭环。...

用 Amazon FSx for NetApp ONTAP 搭建高可用 Oracle 数据库

来源: aws.amazon.com 62
Oracle 数据库的高可用架构,核心难题一直是共享存储。传统做法依赖 SAN 或 NFS,在云上要么成本高,要么恢复慢。Amazon FSx for NetApp ONTAP(简称 FSxN)把 ONTAP 的数据管理能力搬进 AWS,配合 Auto Scaling 和无服务器编排,可以把故障恢复从"人肉重启"压缩到分钟级自动化。 下面拆解这套架构的...

Google 全球服务舰队上的大规模 A/B 实验系统:如何让分布式实验不再打架

来源: infoq.com 41
Google 每天同时跑着成千上万个 A/B 实验——搜索、YouTube、Maps、Ads,每个产品都有自己的服务集群,每个集群又拆成几十个微服务。实验多了,问题就来了:用户在搜索页被分到实验 A,跳到结果页却被分到实验 B;曝光日志漏记了一条,结论就偏了;两个实验同时改同一个按钮的颜色,数据谁也说不清。 最近 Google 公开了它跨舰队的大规模 ...

Paozhu 1.10.0:C++ Web 框架补上 WebSocket 客户端与 RPC,物联网场景终于有了一站式选择

来源: oschina.net 36
做 C++ 后端开发的人大概都经历过这种割裂:HTTP 框架选一个,WebSocket 再找另一个,RPC 又得引入第三方库,物联网场景下的裸 Socket 通信还得自己从 epoll 写起。Paozhu 这个国产 C++ Web 框架在 1.10.0 版本里一口气把这些缺口补上了——WebSocket client、Socket server/cli...

GitHub Copilot 代码审查实战:让 AI 帮你审 PR

来源: realpython.com 41
代码审查是团队协作里最耗时间的环节之一——一个中等规模的 PR,人工审完往往要半小时到一小时,而审查者还可能漏掉风格不一致、潜在安全风险这类细节。GitHub Copilot Code Review 把 AI 拉进了审查流程:它能在 PR 提交后自动给出反馈、指出问题,甚至生成一键修复的代码建议。下面看看怎么把它用起来,以及如何用自定义指令让它真正适配...

GitHub Copilot 代码审查实战:在 Pull Request 中用好自动审查与自定义指令

来源: realpython.com 34
GitHub Copilot 的代码审查功能已经从"实验性标签"走向正式可用。它能在 PR 提交时自动生成审查意见,也支持你通过自定义指令(custom instructions)引导审查方向,而不是被动接受通用建议。这篇文章把关键配置和实操要点梳理清楚,帮你把 Copilot Review 从"偶尔看看"变成日常流程的一部分。 Copilot Cod...