标签

Rust

从容器镜像到依赖树:SBOM、来源证明与 Attestation 的实践教训

来源: postgr.es 19
当一个 PostgreSQL 扩展项目从“能构建”走向“值得被依赖”,真正棘手的问题往往不再是 Dockerfile 能否跑通,而是:镜像里到底有什么?这些文件来自哪里?依赖是否完整?漏洞扫描器能否看见它们?未来出现新的供应链事件时,谁负责重建和发布? 围绕 CNPG-Extensions 的实践说明,SBOM、provenance 和 attesta...

Perplexity 让 GPT-6 Astra 参与端到端系统运维

来源: openai.com 20
Perplexity 正在把 GPT-6 Astra 的使用范围从单次问答扩展到更完整的工程工作流:它可以撰写沟通内容、修改软件,并监控生产系统。更值得注意的是,团队相比使用早期模型时不需要频繁介入,检查和确认的次数明显减少。 这意味着模型的价值不只在于生成一段代码,而在于能否持续参与从信息整理、变更执行到运行观察的闭环。与此同时,系统权限、变更边界和...

Rust 跻身微软 Tier-1:真正重要的是工程路径被打通

来源: oschina.net 29
Rust 在微软内部获得 Tier-1 级别的工程支持,与 C++、C#、TypeScript 同列。这里的 Tier-1 不是语言排行榜,也不代表现有 C++ 系统会立即改写成 Rust;它更具体地意味着,微软已经为 Rust 建立从本地开发、持续集成到生产部署的完整“铺平路径”。 对大型组织而言,语言能否进入生产环境,往往不取决于语法是否先进,而取...

不重写系统:用 PyO3 把 Python 性能热点逐步替换成 Rust

来源: infoq.com 25
当 Python 应用遇到性能瓶颈时,最危险的选择往往是“全部重写”。Lily Mara 提出的路径更务实:保留已经稳定运行的 Python 系统,只把经过测量确认的热点函数迁移到 Rust,再通过 PyO3 以普通 Python 模块的形式接回原有代码。 这种增量式 FFI 重构把风险限制在函数边界内。团队可以继续使用现有部署方式、测试体系和业务代码...

PXC 集群如何无停机启用 TLS 加密

来源: percona.com 33
从 Percona XtraDB Cluster(PXC)8.0 开始,复制流量默认启用加密。但在实际环境中,仍然有不少集群是在未启用 TLS 的状态下运行,直到合规要求、审计发现或网络信任边界变化,才需要补上这层保护。 这类变更的关键不只是“打开一个开关”,而是要让节点逐个切换,同时保持业务连接和集群仲裁能力正常。PXC 提供的 变量正是为这种场景准...

Gemini Enterprise 入选领导者:企业 AI 助手正在从聊天框走向受治理的智能体平台

来源: cloud.google.com 31
Google 在首届 2026 Gartner® 企业 AI 助手魔力象限中被列入领导者象限。比排名更值得工程团队关注的是评估背后的产品方向:企业 AI 助手不再只是一个回答问题的聊天框,而是开始承担跨系统检索、调用工具、执行多步骤流程和交付结果的工作。 Gemini Enterprise 的定位正是一个统一的智能体平台。它把企业搜索与聊天、第一方和第...

PostgreSQL 三十年架构取舍:进程、WAL、MVCC 与扩展边界

来源: postgr.es 35
PostgreSQL 能持续演进三十年,靠的并不是频繁推翻旧设计,而是几项长期有效的工程取舍:用独立进程降低并发代码的复杂度,用 WAL 把事务提交和数据页落盘解耦,用 MVCC 将清理工作移到后台,再通过扩展机制控制核心代码的体积。 Tom Lane 对这些设计的评价并非“旧架构永远正确”。更准确的说法是:它们曾经用可接受的成本换来了可靠性、可维护性...

Cloud SQL for SQL Server 迁移实战:用 sp_help_revlogin 保留登录名与 SID

来源: cloud.google.com 39
使用 Google Cloud Database Migration Service(DMS)完成数据复制后,真正的切换工作并不一定结束。数据库架构和事务数据已经同步,应用却可能在连接 Cloud SQL for SQL Server 时收到 。 常见原因是:DMS 迁移了数据库级对象和数据,但没有迁移源 SQL Server 实例级的登录名、密码哈希...

Percona PostgreSQL Operator 3.1:把磁盘加密、只读分析与持久日志纳入集群声明

来源: postgr.es 21
Percona Operator for PostgreSQL 3.1.0 解决了数据库平台评审中最常见的三类问题:静态数据是否由数据库自身加密、分析查询能否绕开主库,以及 Pod 重启后故障日志是否还在。新版本把这些能力直接放进 自定义资源,包括基于 的透明数据加密、面向只读负载的逻辑副本,以及 PostgreSQL 与 pgBackRest 的持久...