标签

数据库

LLM 正在拆掉云原生架构的地基

来源: oschina.net 33
2010 年前后,整个行业达成了一个共识:计算无状态,状态归数据库。应用服务器随便加,负载均衡器随便转发,请求落到哪台机器都一样——因为真相只存在于数据库里。这套范式统治了二十年,Kubernetes、微服务、Serverless 全是它的产物。 但当你把一个 LLM 接进系统,这根支柱开始晃了。 云原生的核心等式很简单: 想扩容?垂直升级数据库(换更...

CloudDM 全量开源:Apache 2.0 协议、零功能阉割,数据库管控工具终于不用再纠结选型了

来源: my.oschina.net 33
数据库研发管控工具的开源生态一直有个尴尬——要么核心功能锁在商业版里,要么社区版只能跑个 demo,上了生产才发现关键能力要付费解锁。CloudDM 团队这次做了一个少见的决定:整个产品以 Apache 2.0 协议开源,所有功能全部开放,没有功能阉割,没有企业版限制。你可以自由部署、修改、二次开发,也可以真正把它用于生产环境中的数据库研发与管控。 这...

PingAPI 5.0:用四种模式把数据变成 RESTful API,从零代码到全编排

来源: oschina.net 29
企业里做 API,最耗时间的往往不是写代码本身,而是反复搭骨架、调参数、写文档、做鉴权、再部署运维。PingAPI 5.0 把这条链路压缩成可视化配置 + AI 辅助,核心思路是:数据已经在那里了,为什么还要手写每一个接口? 5.0 版本最大的变化是明确了四种开发模式——SQL、Table、Proxy、编排——对应从最简单的单表 CRUD 到跨服务多步...

BeetlSQL 3.39 接入 Apache IoTDB 2.0:时序数据终于有了顺手的 ORM 体验

来源: oschina.net 35
时序数据库长期有个尴尬——JDBC 支持残缺,ORM 框架接不上。Apache IoTDB 早期版本(0.1x)只提供了基础查询接口, 和 一概没有,主流数据访问框架基本绕道走。IoTDB 2.0 补齐了这两块短板,BeetlSQL 3.39 紧跟着推出了对应适配,这意味着用 BeetlSQL 风格操作时序数据不再是空谈。 之前 IoTDB 的 JDB...

PostgreSQL 的 backslash_quote:一个因多字节编码 SQL 注入而诞生的 GUC

来源: postgr.es 56
2006 年,PostgreSQL 修复了一个与多字节字符编码相关的 SQL 注入漏洞。修复的产物之一是 ——一个至今仍留在 PostgreSQL 中的 GUC 参数,专门控制反斜杠是否能用于转义单引号。它看起来像个冷门配置,但理解它的来龙去脉,能让你对字符串转义和编码安全有更深的把握。 问题出在多字节编码(如 SJIS)与反斜杠转义的交互上。 在 S...

出站数据的隐形账单:数据库请求怎么越做越贵越做越慢

来源: planetscale.com 43
每次你的应用向数据库发一条查询,数据就要"出门"——从存储层穿越网络到达应用层。这个过程有两个你可能没认真算过的代价:延迟让应用变慢,流量让账单变贵。而且这两件事是同一根绳上的两个头:请求越频繁、每次带出的数据越胖,绳子就越紧。 这篇文章把"出站问题"拆开看:它藏在哪、长什么样、怎么动手缩减。 云厂商对"数据流出"收费不是秘密。AWS、GCP、Azur...

PostgreSQL 2026 年 5 月安全更新:11 个 CVE 横扫所有受支持版本

来源: postgr.es 50
Postgres 即将发布的小版本更新(v18.4 及所有受支持大版本的同批次小版本)携带着一份沉重的安全补丁清单——11 个 CVE,从 v14 到 v18 全线受影响。其中包含一个被评为 Critical 的路径穿越漏洞、多个 High 级别的内存溢出和 SQL 注入,以及一个能让攻击者通过认证握手把服务器打崩的 DoS 漏洞。官方 CVSS 评分...

pg_statviz 1.0:给 PostgreSQL 统计图表加上 AI 诊断,但把安全阀握在自己手里

来源: postgr.es 43
PostgreSQL 的内部统计数据从来不缺——、、,随便一个 DBA 都能列出一串视图。缺的是把时间序列上的变化串起来看,然后告诉你"这个 WAL 峰值和那批长事务是同一件事"。pg_statviz 一直在做前半段:轻量采集、出图、零侵入。1.0 版补上了后半段——用视觉大模型读图、读数据、读配置,给出 / / 判定和具体修复建议,同时用一套硬规则兜...