标签

云原生

Lima v2.2 加入 Windows 虚拟机与 TPM 2.0 模拟:一套命令管理四种来宾系统

来源: cncf.io 10
Lima v2.1 已经扩展到 macOS 和 FreeBSD 来宾系统,v2.2 又补上了 Windows。现在,Linux、macOS、FreeBSD 和 Windows 虚拟机可以进入同一套 工作流。与此同时,TPM 2.0 模拟为需要可信平台模块的 Windows 安装、测试和自动化场景补上了关键能力。 过去,开发团队经常为不同来宾系统维护不同...

日本 Kubernetes 培训量激增 250%:云原生认证如何重塑 AI 人才供给

来源: cncf.io 28
2025 年 6 月,首届 KubeCon + CloudNativeCon Japan 在东京举行。此后,日本的云原生技能学习明显升温,相关培训与考试活动出现约 250% 的增长。这不只是 Kubernetes 社区规模扩大的信号,也反映出 AI 产业正在重新定义基础设施人才:企业需要的不再只是会调用模型 API 的开发者,还需要能够部署、扩缩容、监...

Kubeflow 冲刺 CNCF 毕业:云原生 AI 平台走向生产成熟

来源: cncf.io 12
KubeCon + CloudNativeCon Japan 2026 释放出的 Kubeflow 动向,重点不只是增加功能,而是推动项目向 CNCF Graduation 迈进。这意味着社区正在把注意力放到更严格的生产要求上:稳定治理、可维护组件、可观测运行方式,以及能够被团队长期采用的机器学习平台工程实践。 CNCF Graduation 不是简单...

从 CTE 到 MERGE:PostgreSQL 11–18 值得掌握的 SQL 演进

来源: postgr.es 19
从 2018 年的 PostgreSQL 11 到 2025 年的 PostgreSQL 18,社区连续七年保持每年一个大版本,每个版本都带来约 150 到 200 项用户可见变化。运维、性能和复制占据了更新列表的大头,但 SQL 层也在稳定补齐能力:有些新语法减少了样板代码,有些功能让数据约束更贴近业务,还有一些改进直接改变了查询优化方式。 真正值得...

把密钥关在编码代理够不到的地方:用 Docker Sandbox 降低供应链风险

来源: docker.com 31
AI 编码代理不只是生成代码。它通常还能执行 Shell、安装依赖、读取项目文件,并调用测试或部署工具。这种能力提高了开发效率,也扩大了攻击面:一旦代理下载到恶意依赖、执行受污染的安装脚本,或者被仓库中的提示注入误导,当前进程能够读取的凭据就可能被复制或外传。 真正的问题不是代理是否“值得信任”,而是它运行时拥有多少权限。更稳妥的做法是把代理视为可能执...

PostgreSQL MVCC 的代价:真正该比较的是谁为历史版本买单

来源: postgr.es 18
PostgreSQL 的 MVCC 经常因表膨胀、写放大、VACUUM 调优和 32 位事务 ID 被批评。这些问题都真实存在,但只说“PostgreSQL 的 MVCC 很差”还少问了一步:如果读者不能阻塞写者,那么旧版本必须保存在某个地方,清理成本也必须由某个组件承担。不同数据库没有消灭这笔成本,只是决定由写入、历史读取、缓存、临时空间还是后台整理...

跨集群联邦:让 Kubernetes 区域故障真正做到无停机切换

来源: cncf.io 24
多区域部署最容易制造一种危险的安全感:服务已经在两个 Kubernetes 集群中运行,但其中一个集群消失时,用户流量仍然固执地发往故障区域。副本存在,不等于故障转移已经成立。要让备用集群真正接管请求,必须把工作负载、流量入口、健康判断和数据状态一起纳入设计。 跨集群联邦的核心目标,是把多个独立集群视为同一个服务的运行位置,同时保留故障隔离边界。每个集...

DataBuff v0.1.5:写入性能升级后,如何验证 OTLP 链路是否真正受益

来源: oschina.net 26
DataBuff v0.1.5 的核心变化指向写入性能。该版本相对 v0.1.4 包含 25 个提交,继续围绕云原生与微服务场景完善其 AI Native OpenTelemetry APM 能力:通过 OTLP 接入遥测数据,以 Apache Doris 统一存储,并在 Web 端提供服务拓扑、Trace、指标和多 Agent 排障能力。 对于已经接...

Amazon EKS 支持升级后 7 天内回滚 Kubernetes 版本

来源: infoq.com 35
Amazon EKS 新增了 Kubernetes 版本回滚能力:集群控制平面升级后,如果出现兼容性或稳定性问题,团队可以在 7 天内退回升级前的 Kubernetes 版本。这项能力降低了原地升级的恢复成本,但它不是跳过测试、备份和工作负载验证的理由。 过去,托管 Kubernetes 的控制平面版本升级通常被视为单向操作。应用、准入控制器或平台组件...