标签

云原生

用声明式滚动更新管理 Kubernetes 上的 PostgreSQL:扩容、扩副本与升级

来源: postgr.es 23
在 Kubernetes 上部署 PostgreSQL 只是起点。真正考验运维体系的,是运行数周或数月后出现的日常变更:实例内存不足、读流量需要更多副本、镜像需要更新。CYBERTEC PG Operator(CPO)将这些操作收敛为 PostgreSQL 自定义资源的期望状态修改,再由 Operator 配合 Patroni 执行有序切换,而不是由人...

别让 AI 只看仪表盘:为 PostgreSQL 构建可模拟的平台数字孪生

来源: postgr.es 44
PostgreSQL 平台通常不缺遥测数据:监控指标、日志、链路追踪、慢查询、复制状态、配置清单和告警都已经很常见。但当团队准备让 AI 从“解释现象”走向“建议索引、调整参数、执行迁移甚至触发故障切换”时,仅有可观测性并不够。 真正需要补上的,是一个与生产环境持续同步、能表达依赖关系、保留历史并支持变更演练的平台数字孪生。它不是另一个塞满时序指标的数...

从台北连接全球:COSCUP 2026 的 PostgreSQL 社区实践与启示

来源: postgr.es 35
COSCUP 2026 于 8 月 8 日至 9 日在台北国立台湾科技大学举行。对 PostgreSQL 社区而言,这不只是一次技术分享会:国际贡献者、台湾本地用户和其他开源社区在同一个场地相遇,让一个地区性用户群体有机会接入更大的全球协作网络。 这次活动也说明,开源项目的影响力并不只来自代码。展台、演讲、用户组、文档、代码审查和面对面的闲聊,都会成为...

MinIO 进入生命周期终点后,如何用 Docker ELS 保持修复与审计能力

来源: docker.com 36
当软件供应链攻击持续增加、越来越多代码由 AI 辅助生成时,容器镜像的维护方式也需要改变。MinIO 版本进入 End of Life(EOL)并不意味着业务可以立即停止运行,但它意味着传统社区支持、漏洞修复和合规证明可能逐渐失去保障。 Docker 近期围绕这一问题提供了更完整的镜像供应链能力:尽可能使用从源码构建的软件,针对已结束生命周期的软件继续...

让机器承担相关性:云原生事件响应中的多信号根因分析

来源: cncf.io 28
当微服务分布在多个区域、调用链彼此交织时,一次生产故障会同时产生日志、指标、追踪、部署事件和告警。真正困难的不是收集更多遥测数据,而是在告警洪流中判断:哪些信号只是一起出现,哪个因素可能改变了系统状态。 在这种规模下,人不应该充当“相关性引擎”。更有效的方向是让系统先完成多信号归并和排序,再由值班工程师验证因果假设。 单个告警通常只能描述症状。例如,某...

在 GitHub Actions 中用 Docker Sandboxes 运行隔离式 AI Agent

来源: docker.com 43
让 AI Agent 直接修改代码、执行测试并创建 Pull Request,已经从实验性工作流变成了可以纳入 CI 的工程实践。但 Agent 需要读写仓库、安装依赖、启动服务,权限过大时会带来明显的供应链和凭据风险。 Docker Sandboxes 提供了一个更适合这类任务的边界:把 Agent 放进隔离环境,让它在沙箱中查看代码、运行 Test...

把慢查询变成可行动的可靠性指标:OpenTelemetry 实践指南

来源: cncf.io 49
慢 SQL 不只是数据库问题。一次查询变慢,可能先拖慢接口,再占满连接池,最终演变成超时、重试和级联故障。传统做法通常是“收集更多遥测数据”,但更多日志、链路和指标不一定带来更多理解。 更有效的方向,是把慢查询直接转换成可靠性指标:哪些操作变慢、影响了哪些服务、慢查询发生得多频繁、它是否已经推高错误率或延迟。OpenTelemetry 可以提供统一的追...

用 eBPF 给 Kubernetes 中的 AI 调用加一层无侵入控制面

来源: infoq.com 41
当 AI 生成的代码直接进入生产环境,风险不只来自模型回答错误,也来自那些没有明确所有者、没有经过审查,却已经在运行的调用路径。Dan Finneran 的分享讨论了一个很有价值的方向:利用 eBPF 在 Kubernetes 节点的内核层观察和控制 AI API 流量,让团队能够在不修改应用源码、不重启容器的情况下,为 AI Agent 增加护栏。 ...

Docker Verified Publisher 申请现已支持自助提交:从镜像发布到可信内容展示

来源: docker.com 46
Docker Verified Publisher(DVP)申请流程现在可以直接通过 Docker Hub 自助提交。对于维护数据库、中间件、开发工具或企业软件镜像的团队来说,这意味着获得官方验证、提升可信度的入口更加直接,也更接近开发者实际寻找镜像的工作流。 不过,提交申请只是开始。能否让开发者放心使用,仍然取决于镜像命名、文档、版本策略、发布流程和...