标签

Rust

当 Postgres 遇见 Django:一次意外却热烈的社区聚会

来源: postgr.es 34
这次 Postgres meetup 原本有点反常:它安排在八月最后一周,而 Prairie Postgres 社区过去几乎从不在八月组织活动。更特别的是,活动与 Djangocon.US 同期举办,起意于 Keanya Phelps 的提议,最终却迎来了满场听众。 活动开始前一周,组织者 Henrietta Dombrovskaya 仍不确定究竟会有...

rustup 1.29.1 发布:并发更新、更灵活的文档服务与更清晰的平台边界

来源: blog.rust-lang.org 38
rustup 1.29.1 已发布。这一版本没有引入破坏性的 CLI 变更,但改善了多个日常操作的效率和可预测性:工具链更新检查可以并行执行,批量组件安装也会并发进行;本地文档新增 HTTP 服务模式;部分过去会隐式安装活动工具链的行为则开始发出弃用警告。 运行 时,rustup 会并行检查可能存在的更新。对于需要维护多个工具链的开发机或 CI 环境,...

AI 时代如何守住水务系统:给 OT 团队的安全实践指南

来源: cloud.google.com 47
水务系统的网络攻击不一定会立刻让水泵停转,但这并不意味着风险可以被低估。互联网暴露的 PLC、远程维护通道、老旧工作站和第三方系统集成商,可能共同构成一条通往物理流程的攻击路径。进入 AI 时代后,攻击者获得了更强的自动化能力,水务运营方也需要用更系统的方式建立防守优势。 这类防护不应从“购买一个 AI 安全产品”开始,而应从资产清单、访问控制、网络分...

BigQuery Graph 正式 GA:用原生图分析连接企业数据与 AI Agent

来源: cloud.google.com 46
企业数据里最难回答的问题,往往不是“某一行是什么”,而是“它和什么有关”:两个账户如何关联,一笔付款经过了哪些节点,某个客户订单延迟背后的供应商是谁。BigQuery Graph 正式进入 GA,把这类关系分析能力直接带进数据仓库,让团队可以在 SQL 旁边使用 ISO 标准 Graph Query Language(GQL),不必先把数据抽取到独立图...

让 Agent 默认安全:从加固基础到建立信任边界

来源: docker.com 52
当团队里出现一个“什么都能找到、什么都敢使用”的新成员时,真正的风险并不只在于它会不会写代码,而在于它是否知道哪些内容值得信任。对 Agent 来说,这个问题更加突出:它可能读取仓库、调用工具、安装依赖、访问环境变量,还可能根据不可靠的指令继续行动。 “Secure by default is your only way forward”给出的方向很明...

每条缓存少几个字节,Cloudflare 如何从 1.1.1.1 省出约 100TB 内存

来源: oschina.net 30
Cloudflare 对 1.1.1.1 DNS 缓存做了一次数据结构瘦身。完成迁移后,系统节省了约 100TB 内存。关键并不是更换硬件或引入复杂压缩算法,而是检查缓存条目的内存布局,删除不必要的状态,并把不需要扩容能力的数据从 改成更紧凑的表示。 这类优化在普通服务里可能只省下几 MB,但 1.1.1.1 是全球规模最大的公共 DNS 解析器之一,...

Istio 1.31.0 发布:从 Ambient 灰度到区域感知流量治理

来源: istio.io 30
Istio 1.31.0 已正式发布。这个版本的重点不只是新增几个 API,而是把生产环境里最容易出问题的几类操作做得更可控:Ambient 模式支持 waypoint 金丝雀流量分配,多集群稳定性得到改进,Envoy 可以进行可用区感知负载均衡,同时还补上了外部域名动态转发、FIPS 140-3 合规和更灵活的指标采集能力。 升级前需要注意两件事:I...

Istio 1.31.0:从 Gateway API 诊断到 Ambient Waypoint 灰度的关键变化

来源: istio.io 24
Istio 1.31.0 的变化集中在几个运维痛点:旧版 Gateway API CRD 不再悄悄影响流量处理,ambient 模式的 XDS 推送范围更精准,waypoint 支持按权重进行金丝雀发布,同时补齐了多集群、CNI、TLS、负载均衡和安全配置中的一批边界问题。升级时,不能只替换控制面镜像,还应同步检查 CRD、节点 nftables、远程...

从“Postgres 很糟”到 PostgreSQL 深处:一名 DBA 的二十年进化路径

来源: postgr.es 32
一个数据库人的技术路线,往往不是从“我喜欢这项技术”开始,而是从一次故障、一次磁盘告急,或一场无法解释的生产事故开始。Shaun Thomas 与 PostgreSQL 的关系就是如此:早期因为膨胀、清理和升级问题而嫌弃它,后来却在真实生产环境中不断修复、自动化和扩展,最终成为 PostgreSQL 社区的长期贡献者。 这段经历最有价值的地方,不是某个...