标签

可观测性

生产环境 PostgreSQL 安全补丁到底要多快打上?用补丁延迟管理风险

来源: postgr.es 33
2026 年 8 月 13 日,PostgreSQL 一次性修复了 28 个 CVE,创下项目历史纪录。这个数字容易引发错误的判断:是不是 PostgreSQL 变得更不安全了?更值得关注的问题其实是,安全修复从“发布”到“真正运行在生产服务器上”,中间花了多长时间。 这段时间可以称为 补丁延迟(patch latency)。对于运行关键业务的 Pos...

Blueking Lite 发布 APM:让应用性能瓶颈从“猜”变成可定位

来源: oschina.net 43
当业务出现“偶尔变慢”时,运维团队往往需要在应用日志、主机指标、数据库连接和网络链路之间反复排查。Blueking Lite 本周正式发布 APM 应用性能监测功能,补上了从节点管理到应用运行状态观察的重要一环:性能问题不再只能依靠用户反馈和人工猜测,而是可以围绕请求耗时、错误和调用链路建立更清晰的排查入口。 Blueking Lite 的定位是 AI...

从 BLE 多点断连排查到音频指纹:网页如何“听见”设备差异

来源: infoq.com 38
在排查蓝牙低功耗(BLE)多点连接断开问题时,一项更值得警惕的发现浮出水面:有网站会通过 Web Audio API 创建几乎听不见的音频流,并分析设备音频链路的处理差异,用来区分用户设备。来源摘要指出,AliExpress 采用了这类静默音频流进行设备指纹识别。 这件事的重点不在于网页是否真的播放了“声音”,而在于浏览器、操作系统、驱动和音频硬件共同...

pg_dump 的数据恢复为何会“自己弄坏自己”

来源: postgr.es 39
把 PostgreSQL 的 data-only dump 恢复到一个刚创建、完全空白的同结构数据库,看起来应该是最安全的场景:没有旧数据,不会发生主键冲突,外键也有机会按依赖顺序加载。然而,恢复仍可能在某张表的 中途失败。 一个容易被忽略的原因是: 会在数据真正开始加载前,把当前会话的 固定为空字符串。只要触发器函数内部使用了未限定的表名,触发器就可...

Kubernetes 1.37 将 Metrics API 升级为稳定版:迁移到 metrics.k8s.io/v1

来源: kubernetes.io 37
Kubernetes v1.37 将资源指标 API 正式提升为稳定版本:。这意味着节点与 Pod 的 CPU、内存使用量查询接口获得了稳定 API 的兼容性承诺。对日常使用 、依赖资源指标的自动扩缩容,以及直接调用聚合 API 的平台团队而言,重点不在于理解一套新指标,而在于完成一次明确的 API 版本迁移。 需要特别澄清的是:这次升级没有改变指标的...

托管 PostgreSQL 还是自建:把数据库运维成本算清楚

来源: azure.microsoft.com 29
选择 PostgreSQL 的部署方式,通常不是“云服务更省事”或“自建更可控”这么简单。托管 PostgreSQL 与自建 PostgreSQL 的差别,会持续反映在成本结构、安全责任、故障恢复速度、扩缩容路径,以及团队真正投入在数据库运维上的时间里。 关键不在于哪一种方案绝对更好,而在于业务是否需要把数据库基础设施作为一项核心能力来经营。 托管 P...

企业 AI 如何跨过试点陷阱:从用例筛选、双 COE 到生产 XOps

来源: cloud.google.com 39
企业采购大模型许可证并不等于获得 AI 回报。Pythian 在覆盖 27 个国家、约 500 名员工的内部推广中发现,真正拉开差距的不是每人每天节省几分钟,而是把 AI 嵌入工单处理、供应链预测和商品录入等高价值流程,并建立持续维护这些流程的组织能力。 这套方法最终形成了一条完整链路:Field CTO 战略与治理、平台部署、双 COE 执行,以及负...

JeecgBoot V3.9.5 升级重点:Online、AI Flow 与安全能力一次看懂

来源: oschina.net 46
JeecgBoot V3.9.3 刚完成 Spring Boot 4 架构升级,V3.9.5 很快跟进发布。这一版的重点不是零散修复,而是围绕低代码开发、AI 应用和企业集成能力做了一次集中增强:Online 表单覆盖更多真实业务场景,代码生成器模板更灵活,AI Flow 在模型、知识库和流程编排方面更完整,同时补上了分享 Token、访问限流、Ope...