2026-09-01
来源: postgr.es
34
这次 Postgres meetup 原本有点反常:它安排在八月最后一周,而 Prairie Postgres 社区过去几乎从不在八月组织活动。更特别的是,活动与 Djangocon.US 同期举办,起意于 Keanya Phelps 的提议,最终却迎来了满场听众。 活动开始前一周,组织者 Henrietta Dombrovskaya 仍不确定究竟会有...
2026-09-01
来源: blog.rust-lang.org
38
rustup 1.29.1 已发布。这一版本没有引入破坏性的 CLI 变更,但改善了多个日常操作的效率和可预测性:工具链更新检查可以并行执行,批量组件安装也会并发进行;本地文档新增 HTTP 服务模式;部分过去会隐式安装活动工具链的行为则开始发出弃用警告。 运行 时,rustup 会并行检查可能存在的更新。对于需要维护多个工具链的开发机或 CI 环境,...
2026-09-01
来源: cloud.google.com
47
水务系统的网络攻击不一定会立刻让水泵停转,但这并不意味着风险可以被低估。互联网暴露的 PLC、远程维护通道、老旧工作站和第三方系统集成商,可能共同构成一条通往物理流程的攻击路径。进入 AI 时代后,攻击者获得了更强的自动化能力,水务运营方也需要用更系统的方式建立防守优势。 这类防护不应从“购买一个 AI 安全产品”开始,而应从资产清单、访问控制、网络分...
2026-09-01
来源: cloud.google.com
46
企业数据里最难回答的问题,往往不是“某一行是什么”,而是“它和什么有关”:两个账户如何关联,一笔付款经过了哪些节点,某个客户订单延迟背后的供应商是谁。BigQuery Graph 正式进入 GA,把这类关系分析能力直接带进数据仓库,让团队可以在 SQL 旁边使用 ISO 标准 Graph Query Language(GQL),不必先把数据抽取到独立图...
2026-08-31
来源: docker.com
52
当团队里出现一个“什么都能找到、什么都敢使用”的新成员时,真正的风险并不只在于它会不会写代码,而在于它是否知道哪些内容值得信任。对 Agent 来说,这个问题更加突出:它可能读取仓库、调用工具、安装依赖、访问环境变量,还可能根据不可靠的指令继续行动。 “Secure by default is your only way forward”给出的方向很明...
2026-08-31
来源: oschina.net
30
Cloudflare 对 1.1.1.1 DNS 缓存做了一次数据结构瘦身。完成迁移后,系统节省了约 100TB 内存。关键并不是更换硬件或引入复杂压缩算法,而是检查缓存条目的内存布局,删除不必要的状态,并把不需要扩容能力的数据从 改成更紧凑的表示。 这类优化在普通服务里可能只省下几 MB,但 1.1.1.1 是全球规模最大的公共 DNS 解析器之一,...
2026-08-31
来源: istio.io
30
Istio 1.31.0 已正式发布。这个版本的重点不只是新增几个 API,而是把生产环境里最容易出问题的几类操作做得更可控:Ambient 模式支持 waypoint 金丝雀流量分配,多集群稳定性得到改进,Envoy 可以进行可用区感知负载均衡,同时还补上了外部域名动态转发、FIPS 140-3 合规和更灵活的指标采集能力。 升级前需要注意两件事:I...
2026-08-31
来源: istio.io
24
Istio 1.31.0 的变化集中在几个运维痛点:旧版 Gateway API CRD 不再悄悄影响流量处理,ambient 模式的 XDS 推送范围更精准,waypoint 支持按权重进行金丝雀发布,同时补齐了多集群、CNI、TLS、负载均衡和安全配置中的一批边界问题。升级时,不能只替换控制面镜像,还应同步检查 CRD、节点 nftables、远程...
2026-08-29
来源: kubernetes.io
33
Kubernetes v1.37 将 Pod Certificates 与 Cluster Trust Bundles 的基础能力带入 GA,为工作负载提供了一条内置的 X.509 身份路径。过去,Service Account JWT 一直是 Kubernetes 工作负载身份的主力;现在,应用可以在 Pod 中请求证书、获得信任锚,并使用 TLS ...
2026-08-28
来源: postgr.es
32
一个数据库人的技术路线,往往不是从“我喜欢这项技术”开始,而是从一次故障、一次磁盘告急,或一场无法解释的生产事故开始。Shaun Thomas 与 PostgreSQL 的关系就是如此:早期因为膨胀、清理和升级问题而嫌弃它,后来却在真实生产环境中不断修复、自动化和扩展,最终成为 PostgreSQL 社区的长期贡献者。 这段经历最有价值的地方,不是某个...