标签

云原生

Docker 29.7.1 修复镜像拉取与绝对符号链接复制回归

来源: oschina.net 40
Docker 29.7.1 是一次针对回归问题的修复版本。此次公开摘要点出了两个容易影响构建和部署流水线的问题:部分结构特殊的镜像无法拉取,以及 无法正确处理容器路径中的绝对符号链接。它们都不是新功能,却可能直接导致原本稳定的自动化任务突然失败。 第一个修复针对镜像拉取回归:当图层包含某个目录,但归档中没有为它的父目录提供明确条目时,Docker 可能...

DataBuff v0.1.6:用 OTLP 把 SkyWalking 迁移变成渐进式改造

来源: oschina.net 48
DataBuff v0.1.6 正式发布。相较 v0.1.5,本版本包含 20 个提交,继续围绕云原生与微服务场景完善 AI Native OpenTelemetry APM 能力。对已经使用 SkyWalking 的团队来说,更值得关注的是:DataBuff 以 OTLP 作为接入标准,提供了一条可以逐步推进的迁移路径,而不必一次性重写所有服务的观测...

AI 基础设施进入编排深水区:从高性能存储到智能体密度优化

来源: cloud.google.com 36
2026 年 5 月至 7 月,Google Cloud 的 AI 基础设施更新呈现出一个清晰趋势:竞争重点已经从“能不能运行模型”转向“能否在大规模、低延迟、可观测且可控成本的条件下持续运行模型和智能体”。 这组更新覆盖存储、网络、TPU/GPU 编排、推理网关、AI 供应链安全以及智能体运行时。它们共同指向一个现实问题:Agentic AI 不只是...

Kubernetes v1.37 升级前瞻:IPVS 退场、cgroup v2 迁移与 SELinuxMount GA

来源: kubernetes.io 54
Kubernetes v1.37 计划于 2026 年 8 月 26 日发布。相比单纯增加 API,这一版本更值得平台团队关注的是几项运行时约束变化:静态 Pod 不再允许引用 Secret 或 ConfigMap,kube-proxy 的 IPVS 模式进入退场周期,cgroup v1 的兼容窗口继续收窄,而 SELinux 卷挂载策略可能直接改变部...

AI 威胁防御进入董事会议程:用五个治理问题推动安全现代化

来源: cloud.google.com 59
生成式 AI 正在缩短产品开发周期,也在压缩攻击者发现漏洞、生成利用代码和扩大攻击面的时间窗口。面对自动化攻击,企业若仍依赖人工分拣告警、跨工具复制数据和逐级审批,就很难保持同等响应速度。因此,AI 威胁防御不再只是安全运营中心的技术升级,而应成为董事会衡量业务韧性和创新能力的治理基线。 过去,安全投资常被视为成本。现在,每个重要业务计划都可能包含 A...

让积压量决定副本数:用 KEDA 按 Amazon SQS 队列深度扩缩 Kubernetes Worker

来源: cncf.io 57
在事件驱动系统里,CPU 和内存并不总能反映真实压力。一个消费者 Pod 可能只占用很少的 CPU,但 Amazon SQS 中已经堆积了数千条消息。此时如果只依赖 Kubernetes HPA 的资源指标,扩容往往发生得太晚。 KEDA 可以把 SQS 队列深度转换成 Kubernetes 扩缩容信号,让 Worker 副本数跟随待处理消息数量变化。...

PostgreSQL 18 扩展容器化:文件解耦了,运行时依赖未必

来源: postgr.es 48
PostgreSQL 18 新增 ,补上了扩展外置的最后一块拼图:控制文件和 SQL 脚本不再必须安装到服务器自身的 。配合已有的 ,以及 Kubernetes ImageVolume 或 Docker 的镜像挂载能力,扩展可以被打包成独立 OCI 镜像,在运行时挂进 PostgreSQL 容器。 这让“一个精简 PostgreSQL 基础镜像,加若干...

Agentic AI 要走进生产环境,先把开放性与信任链补齐

来源: docker.com 59
Docker 加入 NVIDIA 的 Open Secure AI Alliance,目标是共同建设 Agentic AI 所需的安全、治理与信任框架。这件事的重要性不在于又多了一个行业联盟,而在于它直面了一个现实问题:当 AI 从“生成答案”升级为“调用工具并执行操作”,传统的应用安全边界已经不够用了。 普通聊天应用主要处理输入与输出,Agentic...