2026-06-29
来源: cncf.io
22
etcd-operator 项目已经捐赠给 Cozystack,同时发布了一个从零实现的新版本,并引入新的 API。对 Kubernetes 平台团队来说,这件事的重点不只是“项目换了归属”,而是 etcd 集群的声明式生命周期管理有了一个新的演进起点。 etcd 是 Kubernetes 控制面的关键依赖,也常被业务系统用作强一致元数据存储。它的部署...
2026-06-18
来源: cncf.io
35
印度最大电商平台 Flipkart 刚拿下 CNCF 终端用户案例研究大赛的奖项,核心看点只有一个:把 LitmusChaos 深度嵌入 Kubernetes 原生架构,在生产环境系统性注入故障,用可控的混乱换取真实的可靠性。这对任何跑在 K8s 上的业务都有直接参考价值。 大规模电商的流量峰值极端——大促期间秒级请求量可以翻几十倍。传统做法是压测 +...
2026-06-18
来源: cncf.io
45
2026 年 KubeCon + CloudNativeCon India 在孟买举办期间,CNCF 宣布了一批新的银级会员加入。这不是简单的组织名单更新——银级会员的批量涌入,对应的是企业在平台工程和 AI 工作负载两个方向上对 Kubernetes 的需求正在从「试水」走向「规模化部署」。 CNCF 的会员等级从最终用户到银级、金级、白金级,银级是...
2026-06-10
来源: postgr.es
35
PGDay Boston 2026 是这场会议的首次亮相,却已经让人感受到 PostgreSQL 社区那种超越单一雇主、超越单一项目的凝聚力。一天的议程里,既有回溯项目起源的历史视角,也有直击生产痛点的锁管理、Patroni 同步复制、分区策略等实战议题。以下是从几场关键演讲中提炼的技术要点,以及可以直接拿去用的实践片段。 Michael Stoneb...
2026-06-10
来源: oschina.net
32
Grafana 13 大版本发布后,社区反馈和边缘场景的修复正在快速跟进。13.0.2 作为补丁版本,改动不大但有两点值得部署端关注:Alpine 基础镜像升级到 3.x,以及 Dashboard 保存流程中 Kubernetes 格式的配置现在可以被直观看到。前者影响容器安全基线,后者让 GitOps 管理面板的人少踩一个暗坑。 Grafana 官方...
2026-06-09
来源: cncf.io
30
Kubernetes 的基础设施 provisioning 已经高度自动化——ArgoCD、Terraform、Crossplane 把集群和命名空间像流水线一样产出。但秘密管理却常常卡在手动复制和 YAML 粘贴的阶段。当组织把开发、预发布、生产拆到不同集群、命名空间甚至云账户之后,秘密的"蔓延"问题就彻底失控了:同一个数据库密码被复制到十几个 na...
2026-06-05
来源: postgr.es
48
PostgreSQL 19 已进入 beta 阶段,社区开放了 beta 测试计划,邀请用户提前验证新特性与兼容性。如果你的工作负载已经跑在 Kubernetes 上,CloudNativePG operator 是目前最顺手的路径——它原生支持指定 PostgreSQL 版本镜像,一条声明就能拉起一个完整的 PG 集群,不需要手动拼 PVC、Conf...
2026-06-04
来源: postgr.es
57
大多数被归咎于"数据库挂了"的 PostgreSQL 宕机,真正的故障点在更底层——内核的文件描述符(file descriptor)用完了,PostgreSQL 只是第一个倒下的进程。这篇文章拆解整个故障链路:从连接数膨胀到 FD 耗尽,从日志特征到诊断命令,再到根治方案和临时止血手段。 Linux 内核把几乎所有 I/O 对象都抽象为文件描述符:T...
2026-06-04
来源: istio.io
44
Istio 1.30.0 发布后不久,1.30.1 就紧随而至——原因很直接:一个 CVSS 7.5 的高危拒绝服务漏洞,加上一批在 ambient 模式、Gateway API、多集群等方向上影响生产稳定性的 bug。如果你正在跑 1.30.0,这次升级不是"可选",而是"尽快"。 漏洞的核心在于两处 Envoy 对 HTTP/2 头部大小的校验缺失...
2026-06-04
来源: cncf.io
30
eBPF 正在重塑 Kubernetes 可观测性的底层逻辑——内核级钩子、零侵入采集、近乎无开销的运行时洞察。Inspektor Gadget 正是这一浪潮中的代表项目:它把数十种 eBPF 小工具打包成 Kubernetes 原生资源,一条命令就能追踪网络包、监控文件访问、抓取进程执行事件。但 eBPF 工具本身跑在内核态,权限极高,如果实现有漏洞...